Fraudulent Software - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

3TE116

General > Extended Thread Categories > Fraudulent Software

Появилась допонительная вещь.Поставьте там птичкуwink.gifExtended Thread Categories > Fraudulent Software

Fraudulent Software - это имеется ввиду обнаружение фальшивых программ.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Это пока только на англ. версии? И в каком смысле фальшивых, типо фаль антивирусов, фальш вебмани и т.п.?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А разве Авира не ловила фальшивые программы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Fraudulent Software - это лже-софт под названием Fraud,которое ВирЛабы приписывают,отсюда и название.

Fraudulent Software - это имеется ввиду,что вредоносный софт, который является поддельной антиспайварной программой,который находит на компе чего нет на самом деле,а за удаление ещё и денег требует.

Теперь Авира будет их бить.

senyak

А разве Авира не ловила фальшивые программы?

Помнится мне попался заражённый комп товарища по работе.8-ка вообще их неузнавала,как в 9-ке - не знаю.Видно в Авире поняли,что без них никуда.Теперь сделали отдельную категорию под них.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Теперь Авира будет их бить.

Интересно, а какой-то другой продукт может похвастаться аналогичной технологией?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Странная какая-то политика. Всё равно ведь базы качаются целиком. А если не поставить галочку, то что, будет игнорировать, несмотря на наличие в базах?

Я вообще считаю, что в настройках "Дополнительные категории угроз" все категории должны быть включены по умолчанию, если кому-то что-то мешает - можно снять галочку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Я вообще считаю, что в настройках "Дополнительные категории угроз" все категории должны быть включены по умолчанию, если кому-то что-то мешает - можно снять галочку.

Хорошо если бы было всё так просто. За счёт некоторых именно непроставленных по умолчанию угроз продукты Avira заметно выигрывают у других аналогов в скорости проверки и защиты. Если проставить всё - некоторые пользователи социальных сетей (мои клиенты и знакомые) не могут получить/отправить/выполнить то или иное.

Понятное дело, что популярностью соц. сетей пользуются некоторые асоциальные субъекты, но куда деваться тем, кому это позарез надо (я не про себя). :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
За счёт некоторых именно непроставленных по умолчанию угроз продукты Avira заметно выигрывают у других аналогов в скорости проверки и защиты. Если проставить всё - некоторые пользователи социальных сетей (мои клиенты и знакомые) не могут получить/отправить/выполнить то или иное.

Например? Программы - шутки? Для меня максимальные настройки Авиры уже давно являются настройками "по умолчанию". При этом никаких неудобств я не испытываю. Всем знакомым, которым я устанавливаю Авиру, тоже выставляю настройки на максимум и автоматическое принятие решений модулями Guard и Scanner - Копировать в карантин до действия, первичное действие - лечить, вторичное - удалить, WebGuard - автоматически запретить доступ. Ни жалоб на неудобство, ни заражений.

В настройках Авиры по умолчанию включены следующие дополнительные категории угроз:

Backdoor-клиент (BDC)

Программы дозвона на платные номера (DIALER)

Рекламное/шпионское ПО

Файлы со скрытыми расширениями

Фишинг

Самым загадочным из дополнительных категорий угроз для меня является пункт Игры (Games). Они что, игры в базы вносят? По какому принципу? Справка ничего внятного по этому поводу не говорит. Хотя у меня включены все категории, я ни разу не видел алерта с вердиктом Games. Вот этот пункт я считаю необязательным для домашних пользователей. Защита от FraudTool, по моему мнению, важнее и с ними успешно боролась и 8я версия:

c5a8885510a4t.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Всем знакомым, которым я устанавливаю Авиру, тоже выставляю настройки на максимум и автоматическое принятие решений модулями Guard и Scanner - Копировать в карантин до действия, первичное действие - лечить, вторичное - удалить, WebGuard - автоматически запретить доступ.

Аналогично.

Жалобы возникают от пользователей SS, которые пользуются соц.сетями, агентами с тулбарами всех мастей, а также являются пользователями местных VPNet.

Особо чётко срабатывает функция защиты детей. На большинство сайтов доступ сразу блокируется.

Категория Games и Игровой режим фаера позволяет программе не мешать нормальному течению игр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Не не, я имею в виду "Игры", как дополнительную категорию угроз, которые может блокировать антивирус:

a7c389afd897t.jpg

Из справки:

Игры (GAMES)

Мы совсем не против компьютерных игр, но совсем не обязательно играть в них в рабочее время (может быть, исключая обеденные перерывы). Тем не менее, многие сотрудники посвящают массу своего рабочего времени различным компьютерным играм и развлечениям. Через Интернет можно загрузить целую массу игр. Существует огромное количество игр по электронной почте: Популярны различные игры от шахмат до "морского боя": Игры отправляются партнеру по электронной почте, затем партнер должен ответить на письмо.

Исследования показали, что совокупное время, потраченное сотрудниками на игры, достигло в денежном выражении довольно внушительной величины. Поэтому совершенно понятно стремление все большего числа работодателей оградить рабочие станции от игрового и развлекательного ПО.

Avira AntiVir Premium обнаруживает компьютерные игры. Если в настройках в разделе Дополнительные категории угроз включена опция Игры (GAMES), Вы получите соответствующее уведомление, если Avira AntiVir Premium обнаружит подобные объекты. После чего игры, в прямом смысле слова, заканчиваются, так как у Вас появляется возможность удалять их очень легко.

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

У меня тоже выставлено,но она не ругается на них.Я думаю,что этот вариант как раз по тому,что через игры тоже могут вирусы рассылаться или как там ещё.В целом данная функция не влияет на игры.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
я имею в виду "Игры", как дополнительную категорию угроз

Да-да, я понял. По моему ответ на вопрос "Игры как угроза?" как раз и содержится в приведённой Вами выдержке из Справки. С учётом небольших погрешностей ихнего перевода на русский язык. :-)

Я ставил Авиру тем пользователям, у которых игровой процесс стоит на первом уровне. Что с галочкой, что без галочки – без нареканий, если только нет пропатченного или затрояненного файла или подозрительного кейгена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Вспомнил,что я забыл сказать.

Fraudulent Software - этого как раз в бесплатной версии в настройках не обнаружил,когда у товарища ставил,а у меня в платном - есть,т.е. это можно назвать так

Чем платить поддельной антиспайварной проге, которая внешне очень похожа на нормальный антиспайварный продукт, но в реальности является вредоносной программой - лучше заплатить Авире,т.к. там это намного дешевле и бороться с поддельным софтом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Fraudulent Software

А в итоге их назвали "Обманные программы", что в общем правильно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Но сделали этот пункт отключенным по умолчанию. Типа, пусть лохов разводят дальше. А ведь именно доверчивых "домохозяек", которые не лезут в настройки и должна защищать эта опция.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

ak_

Согласен, может ещё переделают. Хотя, у нас, к примеру, продукты Avira недоступны для домохозяев/к, т.к. их нет в продаже вообще. Опытный авиролог, заботящийся о защите пользователей (=своей репутации), естественно, включит этот и другие пункты при установке продукта для домохозяев/к.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Андрей-001

Вообще-то при детекте подобного ПО будет видно название Fraud,FraudTool.

Андрей-001 и ak

Насчёт домохозяек вы хорошо сказали,но вы не учли другую деталь.Домохозяйке важно понять хотя бы,как сделать апдейт в виндовозе и антивирусе.

В моём варианте были как раз такие домохозяйки,которые не то,что апдейт в антивирусе не делают,так они даже комп не проверяют им.

У родителей например такая ситуация.Апдейт не делают и комп не проверяют.Я при возможности в конце месяца смотрю и не перестаю удивляться,что спустя месяц не сделан апдейт и не проверен комп.Капец,устал повторять имsmile.gif.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Вообще-то при детекте подобного ПО будет видно название Fraud,FraudTool.

Будет, если поставить соответствующую галочку в настройках.

Домохозяйке важно понять хотя бы,как сделать апдейт в виндовозе и антивирусе.

Не обязательно. Это должно происходить автоматически.

В моём варианте были как раз такие домохозяйки,которые не то,что апдейт в антивирусе не делают,так они даже комп не проверяют им.
Процесс можно автоматизировать. Для этого есть планировщик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
У родителей например такая ситуация.Апдейт не делают и комп не проверяют.

Пусть не делают. Зато они Вас вырастили! :)

Это должно происходить автоматически... Для этого есть планировщик.
Именно так, если нет возможности постоянно делать это самому.

Задачу проверки можно и нужно задавать вручную, например, изменить имеющуюся, но не активированную задачу.

Как вариант: Проверять системную папку - ежедневно - в скрытом режиме - поставить галочку.

И задача будет выполняться в назначенное время.

PS. Сам я не люблю, когда простых пользователей называют "домохозяйками", но, увы, в лексиконе форума АМ и форумов прочих представленных здесь вендоров это слово стало традиционным.

Я предпочитаю использовать другое – обычные пользователи ПК, сокращённо – ОП.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×