Перейти к содержанию

Шутка Касперского обидела испанцев


Рекомендуемые сообщения

не нашел, а где его блог?

http://www.securelist.com/ru/weblog/32407/...i_testirovaniya

 

Я оказывается не проверил, куда идет ссылка в 1м посте

А сам то я читал первоисточник этой статьи, а не перепечатку на АМ

Ссылка на комментарий
Поделиться на другие сайты

можете доказать?
я никаму ничего не хочу доказывать. зачем мне это? я просто высказал предположение.

 

цитата из блога, которую я уже выкладывал

в том числе и «Лаборатория Касперского», уже не первый год проверяют подозрительные файлы и продуктами других вендоров. Несомненно, знать, каковы результаты проверки файлов чужими сканерами, полезно. Например, если продукты десяти антивирусных компаний определяют подозрительный файл как троянец-загрузчик, это дает вам отправную точку при анализе этого файла.
а если представить ситуацию что 20 вендоров детектят чистый файлик. разве нет вероятности что он попадет в сигнатуры ЛК? я же не зря написал про то что 90% вирусов добавляется автоматически. а значит есть вероятность ошибки.
Ссылка на комментарий
Поделиться на другие сайты

kos1nus

 

Не пищите чушь. Вы мало знаете работу вирлаба ЛК.

а если представить ситуацию что 20 вендоров детектят чистый файлик. разве нет вероятности что он попадет в сигнатуры ЛК? я же не зря написал про то что 90% вирусов добавляется автоматически. а значит есть вероятность ошибки

Исходя из Ваших слов - могу сказать одно, автодятлу делать больше нечего, как тырить детект у кого либо. :huh:

Ссылка на комментарий
Поделиться на другие сайты

Не пищите чушь. Вы мало знаете работу вирлаба ЛК.
да, действительно мало. кстати, с удовольствием бы узнал каким образом автодятел распознает заразу.

 

Данилка, может быть вы расскажите? серьезно интересно.

Ссылка на комментарий
Поделиться на другие сайты

да, действительно мало. кстати, с удовольствием бы узнал каким образом автодятел распознает заразу.

Спроси у Шевченко или Гостева. Возможно они имеют право рассказать в общих чертах. Лично я могу только догадываться. Думаю, в первую очередь автодятел проверят, эмулируется ли этот файл (битые не эмулируются - их и детектить не надо). Еще он должен искать набор опасных действий, возможно даже есть некий порог, при достижении которого файл может быть признан вредоносным, а до - чистым.

Ссылка на комментарий
Поделиться на другие сайты

я никаму ничего не хочу доказывать. зачем мне это? я просто высказал предположение.
Просто предположение выглядело как утверждение, вот я и спросил.

 

грубо говоря эвристик?
Эвристик, эмулятор... Сейчас есть очень много вирусов, которые для анализа сложности не представляют, например прописываются в автозапуск/автозагрузку, стихомолку что-то качают по вшитым IP и т.п., вот для анализа такого вот "короткоживущего" зверья и есть "автодятел".

 

Подробностей вряд ли расскажут много :huh:

Ссылка на комментарий
Поделиться на другие сайты

Umnik, грубо говоря эвристик?

Почему грубо? Эвристик и есть. И когда человек детектит вредоноса - он тоже проводит эвристический анализ :huh: И когда ты пытаешься помочь пользователю на этом форуме, когда он что-то невнятно объяснил, это тоже эвристика.

ЭВРИСТИКА [heuristics] — 1. В широком смысле слова — раздел психологии, изучающий природу мыслительных операций человека при решении им различных задач.

 

2. В узком смысле — приемы и методы поиска решения задач и вывода доказательств, основанные на учете опыта решения сходных задач в прошлом, накоплении опыта, учете ошибок, а также интуиции. Легче всего показать сущность Э. и ее отличие от алгоритмического подхода (такого, при котором каждый шаг решения задач заранее предопределен) на игре в шахматы. В этой игре нет никакой возможности выбрать лучший ход путем перебора всех мыслимых вариантов, поскольку их число астрономически велико. Шахматист обычно действует эвристически — на основании опыта и интуиции.

Ссылка на комментарий
Поделиться на другие сайты

ну как бы там небыло у эвристика есть вероятность ошибки, а значит ничего не исключено.

 

еще вопрос по вирлабу: а каким образом распределяется что обрабатывают люди, а что автодятел. ну люди в первую очередь обрабатывают почту. да?

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Предлагаю сделать интервью тут на ФКЛК с А.Гостевым. Коллеги, пригласите и организуйте интервью.

только надо делать его в соответствующем разделе - http://forum.kasperskyclub.ru/index.php?showforum=69

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

ну как бы там небыло у эвристика есть вероятность ошибки, а значит ничего не исключено.

Угу. Более того, вероятность ошибки есть и у человека, даже супер-эксперта в своей области.

Ссылка на комментарий
Поделиться на другие сайты

что то у меня вопросов все больше и больше. ладно, будем надеяться администрация ФК устроит интервью.

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

mennen, бывает. Но будет ли он отвечать? Задашь просто так в теме? Я лично тебе премод повешу за оффтоп :acute: Лучше уж по линии фан-клуба, либо на АМ устроить "Интервью с экспертом". Но пока там идет интервью с создателем самого АМ.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем привет .
       
      Наконец-то прошла суматоха со сменой продукта на ПК. Теперь появились непонятки на смартфоне.
      Смотрим картинки в хронологическом порядке (из лички , прилагаются). После всех манипуляций , перехожу по ссылке после сканирования - ldc.my.kaspersky.com/r/ *** *** *** (много букв-цифр).
      Перенаправляет на глобальный сайт Касперского. Там скачиваю файл apk .
      Запускаю файл – пишет обновить приложение ?  Да. Далее показывает – приложение  не установлено , так как его пакет  недействителен (или повреждён) .

      Такой вопрос : как обновить лицензию на Касперского в смартфоне. Что делаю не так, как задумано разработчиками ?
       




    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • JohnYakuzer
      От JohnYakuzer
      После сканирования всего пк касперский находит этот вирус в системной памяти. После лечения вирус так же остается в системе.CollectionLog-2024.10.22-15.33.zip 
    • KL FC Bot
      От KL FC Bot
      Среди уязвимостей, на которые компания Microsoft обратила внимание последним вторничным патчем от 12 ноября, была CVE-2024-49040 в Exchange. Ее эксплуатация позволяет атакующему создавать письма, которые в интерфейсе жертвы будут отображаться с вполне легитимным адресом отправителя. Казалось бы, уязвимость была исправлена, но, как выяснилось, уже 14 ноября Microsoft временно приостановила распространение апдейта для Exchange. Тем временем мы уже наблюдали попытки эксплуатации этой уязвимости. Пока случаи единичные, похожие на проверку работоспособности эксплойта. Поэтому мы в отделе развития методов фильтрации контента «Лаборатории Касперского» добавили во все решения для защиты электронной почты механизм, выявляющий попытки использования CVE-2024-49040 для спуфинга.
      В чем проблема уязвимости CVE-2024-49040
      CVE-2024-49040 — это уязвимость с CVSS-рейтингом 7,5 актуальная для Exchange Server 2019 и Exchange Server 2016, классифицируемая как «важная». Суть ее заключается в некорректно сформулированной политике обработки хедера P2 FROM. Благодаря ей злоумышленник может задать это поле таким образом, что в нем, по сути, будет указано два электронных адреса: один реальный, который требуется скрыть от жертвы, а другой — легитимный, который, наоборот, жертве требуется показать. В результате Microsoft Exchange корректно проверит адрес отправителя, но получателю покажет совершенно другой адрес, который не будет вызывать у пользователя никаких подозрений (например, внутренний адрес сотрудника той же компании).
      Патчем от 12 ноября Microsoft добавила новую функцию, которая выявляет хедеры P2 FROM, не соответствующие стандарту интернет-сообщений RFC 5322, что должно было исправить ситуацию. Однако, согласно посту в блоге Microsoft, у некоторых пользователей начались проблемы с правилами потока обработки почты, которые иногда переставали работать после переустановки обновления. Поэтому раздача обновления была приостановлена и будет возобновлена после доработки.
       
      View the full article
×
×
  • Создать...