Онлайн-интервью с Евгением Касперским - Страница 5 - Интервью с экспертами - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Онлайн-интервью с Евгением Касперским

Recommended Posts

vasdas

1.Здравствуйте E.K. хотелось-бы вернутся к вопросу о вашем продукте для Linux, на сегодняшний день есть поддержка только deb и rpm дистрибутивов, что очень ограничевает применение вашего продукта, поправить что-то после конвертирования например в tgz для Slackware практически невозможно, исходников нет... планируете ли вы расширить поддержку дистрибутивов Linux ?

2. Как эксплуатант ваших продуктов, часто пользуюсь вашим Rescue Disk на LiveCD, надо сказать замечательный продукт, и хороший сканер... Но, как LiveCD он проигрывает тому-же Dr.Web у вас очень мало функционала, нет мощного менеджера мс нет браузера, хотелось все же увидить это в будущих версиях, а также интегрированые пакеты поддержки PPTP и pppoe сетей , этого кстати нет и у Dr.Web а сети эти распространены как в России так СНГ тем более что ваш Rescue Disk пока не поддерживает локального обновления... ну это больше предложение чем вопрос :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Проблема началась с выходом 2009 TR вроде закончилась в январе этого года.

Говорят, что теперь в 2010 проблема вернулась, но сам я не видел.

На КИС 2009 проблема никуда не исчезала, есть.

На КИС 2010 она наблюдается значительно реже, но тоже есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Евгений, скижите пожалуйста:

1) Какая операционная система и средства защиты (думаю у вас таковых нет, т.к. при ваших знаниях можно обойтись и без них) у вас установлены?

2) Я много раз слышал, что серьёзные зловреды способны полностью отфильтровать передаваемые при проверке антивирусу данные и остатся незамеченными...

3) Самая большая недоработка в ваших продуктах...

4) Может стоить снизить цену на зашитный софт...

5) Может стоит ввести услугу оплаты лицензий посредством отправки SMS сообщений...

Отвечал уже много раз, лень самому искать и "копи-пастить" - поройтесь здесь: http://forum.kasperskyclub.ru/index.php?showforum=30

6) Должны ли нести ответственность программисты за уязвимости в своём софте?

ОЧЕНЬ хороший и правильный вопрос, который требует отдельного часового разговора, а мож быть даже и конференции. Международной...

Коротко: софтверная индустрия ОЧЕНЬ молодая, которая только встаёт на ноги (дома и мосты современная цивилизация строит уже много тысяч лет, а софт пишет всего лишь 30-40 лет как...). Посему предъявлять требования по качеству "строительства" к софтверным компаниям пока рано. Лет через 100-200 - глядишь, и появятся "софт-сопроматы" и прочие документы. А пока - только пробы и инновации. И жёсткие требования по ответственности софтверных компаний за качество их изделий - убьют индустрию, и будете все работать на калькуляторах!

При этом прошу заметить - мосты, дома, самолёты строятся в устоявшихся условиях (кирпич и 1000 лет назад был кирпичем, а гравитация - гравитацией). А вот софтверным компаниям приходится работать в постоянно меняющихся условиях - то 32-битные компьютеры подгонят, то C++, то "проблему 2000-го года". Вот так и живём... "Не ждём тишины" (с) народная мудрость.

А какой форум Вы чаще читаете forum.kaspersky.com или forum.kasperskyclub.ru?

"Чукча - не читатель. Чукча - писатель" (с).

Посему я чаще всего бываю на http://forum.kasperskyclub.ru - и вас всех в гости приглашаю!

Здравствуйте, тёзка! :)

Женя С., ты чтоль объявился? Рад "видеть"!

Закрытие крупных регистратора Estdomains и хостеров сначала Esthost, а теперь и 3FN - фирм с ушами из Эстонии - это заговор против Эстонии? Право, точечно накрыло именно эстонских ребят (сами они русскоязычные, не эстонцы).

Ну да, эстонцы спят и видят "русский заговор" протим маленькой, но оччень гордой и независимой "державы".

А что, действительно серьёзно накрыло русско-"эстонскую" кибер-мафию? Это хорошая новость, не скрываю радости по этому поводу.

На саммо деле вопрос: не является ли это началом чистки интернета со стороны американских властей = меньше заразы?

Скорее всего - не исключено. До "сильных мира сего" наконец-то дошло, что мы все (буквально - МЫ ВСЕ) очень серьёзно зависим от Сети. И за ней надо хоть как-то следить. И чистить. Ура - я только рад.

// плохая новость - "большие ребята" также поняли, что Сеть можно также использовать в своих национальных интересах. Вот бы кто какую аналитику нарисовал про кибер-атаку на Иран... Только IP-шники не палите.

1) Зачем Вы дизынформируете пользователей Linux, заявляя, что под эту систему есть вирусы?! (Писалось как то в новостях).

Можно попросить парочку мне на почту или же ссылки в приват. Хочу посмотреть, как Linux на компьютере и ноутбуке падет в кому от вируса :) (как например windows от Trojan-Spy.Win32.Zbot.ikh)

Есть, и немало. Я сам их ковырял некое время назад...

Почему так мало по сравнению со зловредами для Винды? Есть два резона:

1. А что можно украсть у пользователя Линукс? Исходники ядра?... Их же потом продать никому нельзя...

2. Пользователи Линукс как правило - гораздо более профессиональны, чем пользователи Винды. И внедрить к ним зловреда в разы сложнее. И зачем кибер-преступникам заморачиваться проблемами "разводки" Линуксоидов, если у них всё равно красть нечего???

2) Почему у Вас в компании такие неграмотные работники? Вы собираетесь двигаться в перспективе с такими людьми?

Ради интереса, я пришел в Лабораторию Касперского, как будто новый работник...

Что не понравилось - безграмотный работник по персоналу, Денис К. по-моему зовут, уже не помню, да уже и не важно. После собеседования, я поинтересовался: "Я Вам подхожу?!"

- Да, конечно, мы Вам перезвоним.

Прошел целый год

Каюсь, я тоже иногда так делаю. Например, очередная компания из Индии предлагает дешевых программистов и тестеров. Отвечаю - спасибо, свяжемся скоро-скоро. И заношу адрес в Junk-Mail. ... В последнее время (кризис чтоль их припёр?) предложений так много, что в Junk-Mail заношу не отвечая.

3) Почему так дорого стоит Ваш продукт для корпоративных клиентов? У Ваших конкурентов в разы меньше, а защита порой кажется лучше.

Про цену уже отвечал. Ищите здесь или на http://forum.kasperskyclub.ru

Евгений, есть ли у Вас кумиры по жизни??? Какие черты характера помогли Вам добиться успеха по жизни? Какую музыку Вы предпочитаете слушать в свободное от работы время?

Уже отвечал на фанклубе (ссылка только что была).

Кумиров - нет. Я люблю всех. Ну, почти всех.

Черты характера - не у меня надо спрашивать. Испытуемый может повлиять на результаты испытаний.

В недавнюю командировку брал с собой Энию, Энигму и Dark Side of The Moon.

Свободного от работы времени у меня не бывает. Вернее, бывает - но я тогда сплю.

Евгений, Вы недавно сказали, что цель ЛК стать абсолютным лидером в обозримом будущем (стратегическая цель стать №1 к 2014 году!)... В связи с этим вопрос:

Почему именно к 2014 году? Это как-то связано с проведением летней Олимпиады в Сочи в том же году?

И кстати - есть ли уже сейчас планы поставить на защиту все компы Олимпиады в 2014 оду (а их там будем великое множество!) продуктами ЛК? Будет ли проводится тендер на поставку защитных решений?

Да.

Да.

Пока не знаю - это к Российскому офису.

Имхо, подобные меры приведут только к более изощренным видам киберпреступности: подделке, продажам, кражам реального "пластика", к еще большим рискам простых пользователей, чьи данные могут быть похищены новыми троянами и использованы преступниками...

Да, киберпреступления станут более изощрёнными, но ведь и их количество уменьшится на порядки!

Мне (и не только мне) будет гораздо комфортнее бороться с десятками кибер-преступлений, а не с сотнями тысяч. Ага?

Почему корпоративные продукты ЛК выходят с запозданием в сравнении с персональными продуктами? Скажем, ДрВеб, Eset одновременно выпускают продукты как для домашних так и для корпоративных пользователей.

Так у нас пока стратегия развития построена. Меж прочим - работает "на-ура". В ближайшем будущем, вложив заработанное на консьюмерах бабло в корпоративные продукты, исправим ситуацию. И вырвемся сильно вперёд. А Есет и ДрВеб останутся там же, где мы и сейчас на них смотрим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хиртиэ
Dark Side of The Moon

Вау! Уважуха! Pink Floyd - это божественная рок-классика!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хиртиэ

Евгений, очень интересен Ваш ответ на этот вопрос Dr Limpopo-Пипкина! http://www.anti-malware.ru/forum/index.php...=7703&st=80

Спать охота, а хочу дождаться...

Отредактировал Хиртиэ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

E.K.

Похоже это Ваше самое мощное онлайн-интервью на АМ за всю его историю.

Почти сутки уже отвечаете, без сна и отдыха. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Здравствуйте, Евгений Валентинович.

Говорят, что ЛК делает домашние продукты "для домохозяек". В связи с этим есть вопросы.

Что такое и кто такая "домохозяйка" по версии ЛК и по вашему мнению?

Скажите, ЛК проводит тестирование своих продуктов на реальных домохозяйках?

Мы пытаемся нащупать баланс, чтобы и домохозяйкам было доступно - и чтобы профи, которые настраивают систему домохозайкам, не морщились. А категорию "домохозяек" мы называем "французская бабушка". Почему так произошло - уже не помню. Наверное, по причине того, что Директор нашего "Домашнего дивизиона" - француз.

Тестирование на разных фокус-группах проводим. Где именно - списка под рукой нет. В Европе - точно проводим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хиртиэ
E.K.

Похоже это Ваше самое мощное онлайн-интервью на АМ за всю его историю.

Полторы суток уже отвечаете, без сна и отдыха.

Это мы без сна и отдыха, а Е.К. баньку успел принять!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepit

Здравствуйте, Евгений

У меня пара вопросов:

1. Навеяло вопросом про утечку исходников. Ваш взгляд на инсайдерство в целом и какие меры предпринимаются конкретно в Вашей фирме (если предпринимаются или стали предприниматься) против этого?

2. Не к теме проф.деятельности - Ваше отношение к авто. Просто средство передвижения или что-то большее? Водите ли сами? Если да, то что?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
Евгений, Вам приходилось когда-нибудь до такого предательского внутреннего страха сомневаться в принятых решениях - уже потом, после, когда, как говорится, печать и автограф поставлены?

Хороший вопрос, спасибо.

В критических ситуациях, когда нужно действительно "саблей махать" (хорошо, что такое очень редко происходит) - до момента принятия решения жутко торможу, ищу совета, мнений, поддержки и критики. Потом наступает момент - "решено". Затем - всё в душе спокойно. Решение озвучено, исполняется, мне остаётся только волны гасить (если есть такие). И это происходит для меня совершенно спокойно. Так что до момента принятия решения - мандраж по всему организму. После принятия - нет. И даже иногда ностальгирую немножко по "бурлящему кровь" состоянию :)

Проблема началась с выходом 2009 TR вроде закончилась в январе этого года.

Говорят, что теперь в 2010 проблема вернулась, но сам я не видел.

Весело тогда было в офисах.

В английской ветке тоже много на эту тему.

Уже запросил "помощь зала".

Похоже это Ваше самое мощное онлайн-интервью на АМ за всю его историю.

Почти сутки уже отвечаете, без сна и отдыха.

Враньё. Суток не прошло, а за время интервью я успел покушать в новой "японской" забегаловке в "5-м авеню", пообщаться по работе, в баню сходил, по соседнему лесу погулял, а сейчас я - уже часа два как просто сплю! А отвечает бот-автоответчик. Так что - всё очень просто!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr Limpopo
Q: Должны ли нести ответственность программисты за уязвимости в своём софте?

A: ОЧЕНЬ хороший и правильный вопрос, который требует отдельного часового разговора

Прошу прощения, т.к. здесь не дискуссия, но конференция «Вопрос-ответ». Тем не менее, не мог не устоять от реплики. По сути, категоричного и полного ответа не будет на этот вопрос, ибо невозможно его перевести его из плоскости нравственной ответственности программиста в плоскость реального бремени наказания за написание кода, заведомо (!) содержащего известную (подчеркиваю) уязвимость.

— Уязвимость? А что это? — спросит юрист-пройдоха. — Дайте юридически точную формулировку объекта, его «ущербоёмкости», как и чем определить возможные (или невозможные? — кто знает?) потенциальные или явные, предсказуемые и неотвратимые или предположительные и вероятные? Каким мерилом измерить тяжесть последствий и оценить ущерб для конечного потребителя?.. А при каких условиях произошло событие? А причиной был именно обсуждаемый объект, содержащий известную уязвимость, или другое, фантомное? А этот точно уязвимость? А, может, это не фатальная уязвимость, а незатейливая погрешность в коде? Дайте распечатку логов момента затирки ваших банковских счетов... :) И т. д., и т. п.

Короче, темный лес с лужайками — и без практического решения.

Остается одно — профессиональная порядочность, этика и совесть программиста, не поддающиеся юридическому оформлению.

P.S. Еще раз прошу прощения за реплику. Вопрос, действительно важный. Нашлось бы решение.

Отредактировал Dr Limpopo

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.
1. Навеяло вопросом про утечку исходников. Ваш взгляд на инсайдерство в целом и какие меры предпринимаются конкретно в Вашей фирме (если предпринимаются или стали предприниматься) против этого?

2. Не к теме проф.деятельности - Ваше отношение к авто. Просто средство передвижения или что-то большее? Водите ли сами? Если да, то что?

1. Инсайдерство - ОЧЕНЬ большая проблема. И как с ней правильно бороться техническими средствами - до конца непонятно. И не только нам непонятно... Что именно мы предпринимаем в "фирме" - ага, щаз, всё брошу и расскажу все подробности.

2. Авто - средство передвижения. Не более того. Но - быстрое. Катаюсь на BMW 330. Собираюсь пересесть на M3. Да, кстати, очень важное значение имеет музыкальное сопровождение процесса передвижения. Радио Классик или рок хороший. (отвечаю сразу на возможные вопросы)

— Уязвимость? А что это? — спросит юрист-пройдоха.

НЕ БУДИТЕ ЮРИСТОВ!!! Они вам здесь так всё разложат, что Анти-Малваре превратиться в расшифровку судебного заседания. И ресурс погибнет... А жаль будет. Так что - "не будите лихо, пока оно тихо".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr Limpopo
НЕ БУДИТЕ ЮРИСТОВ!!!

— Данибожеупаси. Я их не люблю. Умные шибко. Я себя в их присутствии чувствую себя ниже ростом, ибо их не угадаешь :)

Вопрос: есть ли пределы возможностей антивирусных приложений как по качеству работы, так и по наполнению «фичами»? Или ЛК «прыгает от коньюнктурной ситуации»?

Есть ли инновационная планка, если можно так выразиться?

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
E.K.

---

Что притихли-то? Ночь накрыла?

Ну тогда всё. Боту-автоответчику тоже отдыхать требуется. Всем - спокойной ночи. Да завтра! (или "до сегодня").

Кому понравилось - "заходите к нам на огонёк" (с) Розенбаум. А огонёк горит здесь: http://forum.kasperskyclub.ru/index.php?showforum=59

Увидимся! Всем - удачи!

Занавес!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хиртиэ

Удачи, Евгений! Был с Вами 12 часов... Голова трещит! :wacko:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
al_

Спасибо за ответы :)

Думал мой пост удалят.

Есть, и немало.

К сожалению все то, что "есть" - уже давно стало неактуальным.

Есть такая умная шутка:

Чтобы установить вирус на Linux - его сначала нужно скомпилить. :D

P.S. А с сотрудниками разберитесь уж...

Давно надо было делать зачистку, обидно, когда человек закончивший МГТУ им. Баумана по специальности "Информационные системы управления" - работает менеджером по персоналу.

Мне было бы стыдно. А то, что компания отвергает профессионалов в своем деле - позор.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Оставьте хоть немного - Я ГОЛОДЕН!

Легко. Человек написал пост с тремя или четырьмя ссылками и что-то спросил. Суть сводится к следующему: "Допустимо ли поведение Марата, Данила и Дмитрия (Maratka - сотрудник ЛК, Danilka - форумчанин, добровольный тестер, Umnik - сотрудник ЛК) в этом топике".

Читать придется много! Зато забавно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600
Не надо убивать вообще всех троллей!

Я так думаю, что меня никто не приписывают к этому сообществу???

Легко. Человек написал пост с тремя или четырьмя ссылками и что-то спросил. Суть сводится к следующему: "Допустимо ли поведение Марата, Данила и Дмитрия (Maratka - сотрудник ЛК, Danilka - форумчанин, добровольный тестер, Umnik - сотрудник ЛК) в этом топике".

Читать придется много! Зато забавно.

Очень интересно. :D Umnik, Вы думаете я не написал администрации??? Всё что я хотел, я написал лично Е.К. Почему Вы пересказываете мои слова на свой лад???? Они принимают другую окраску... :mellow: Я обращаю внимание на нападки на вендора непосредственно в ветке вендора. Я практически не имею претензий на ветку "Неформальное общение и юмор". Кстати она приняла уже почти вполне адекватный вид.

{В администраторском разделе я высказался по поводу "Я обращаю внимание на нападки на вендора непосредственно в ветке вендора". Кирилл перенес тему в неформальное общение и верно. Я не один десяток тем туда переносил, чем вызывал лютое раздражение у Ивана. Это нормальная практика, на то и есть модераторы. Umnik}

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
99-й
вот в этом ответе как раз и содержится гораздо больше, чем написано

Да, забавно, когда ответ на казалось бы риторический вопрос оказывается столь информативным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
volk1234

Здравствуйте.

Во первых разрешите порадоватся за Ваши успехи, не так уж их и много в области отечественного ПО.

Во вторых я сразу признаюсь - я ваш давний (еще с 3й версии) анти- фанат. :)

Ну нелюблю я во всех проявлениях Ваш продукт, уж так сложилось. Всегда ставил новые версии пытался работать,

но или тормоза или прочие неудобства заставляли с отвращением удалять "каспера". Вы както заявляли (кажись при выпуске 8й

версии), что тормоза Каспера в прошлом, мол уволили двух технических директоров и все наладилось. Я сразу же побежал тестировать, результат-

с другим антивирусом все нормально, с касперсиким - тормоза и рывки в играх...

КИС 2009 - вообще "песня". Толку в проактивной защите, если неопытный пользователь все равно все время жмет кнопку - Разрешить, ибо не ведает что творит.

А если таких сообщений под 30-50 штук, то пользователь бьется в в истерике...

К счастью я с давних времен остаюсь верным проверенному антивирусу. Не буду говорить какому, ибо не работаю там в отделе рекламы. :)

Да и он не идеал, но я давно изучил его вдоль и поперек, знаю на что он способен и он не тормозит :)

Вопросы:

1. Давненько в газетах прочитал - что всем кроме програмирования занимается Ваша жена, а Вы просто бренд и носитель фамилии. Это правда ? Без обид только, за что купил за то продал...

2. Что Вы планируете делать для борьбы с аналогами Kido. История с ним ясно показала всему миру - что современные антивирусы это не защита, а филькина грамота. Лучше чем ничего, но не защита... Конечно, можно многое свалить на отсуствие обновлений ОС, но зачем тогда антивирус если о механизме действия вируса стало известно еще осенью ?

В результате приходится писать вот такие мануалы...

3. В связи с этим вопрос - Зачем Вы купили AVZ и каковы дальнейшие планы по его развитию ??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Хочу поблагодарить все форумчан за интересные вопросы, успели обсудить очень и очень много всего. :) Ну и, конечно, большое спасибо Евгению Валентиновичу за участие в этом онлайн-интервью!

*******************

Мы решили немного продлить процесс, поэтому до 15.00 еще можно задавать свои вопросы, после этого времени вопросы приниматься не будут!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хиртиэ

volk1234 Сегодня, 11:34

КИС 2009 - вообще "песня"

Ага, не попсовая!

volk1234 Сегодня, 11:34

Я сразу же побежал тестировать, результат-

с другим антивирусом все нормально, с касперсиким - тормоза и рывки в играх...

Чё ж у меня не тормозит?

Вот, ксати свежак по вопросу "тормознутости"... http://www.ixbt.com/soft/kaspersky-interne...2009-perf.shtml

Отредактировал Хиртиэ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

К сожалению, у ЛК периодически возникает еще одна серьезная проблема - глючные антивирусные базы.

Многие помнят, как после обновления баз начинали падать в BSOD 64-х разрядные ОС или как продукты ЛК начинали ругаться и удалять системный файл svchost.exe (КИС 2009 эта проблема не затронула, сработала "защита от дурака" - запрет на удаление файлов с ЦП Microsoft).

Как вы относитесь к проблеме некорректных антивирусных баз?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Е.К.!

Поздравляю с очень хорошими результатами KIS в тестах HIPS Матоушека. От 83% на 96% - это круто!

Вопрос: Вы разлюбили бельгиское пиво? Специально задаю вопрос здесь как рождённый бельгиец, и чтобы вы поняли, что я умею писать это слово, а то в репе опечатка вышла. ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
×