Перейти к содержанию

Шутка Касперского обидела испанцев


Рекомендуемые сообщения

Ну если ее так подать тогда и антивирусные компании правы в добавлении в свою базу этих сигнатур для тестирования.

Нет, это все-таки не совсем то... В данном случае "тестирование" проводило как раз ЛК :)

А подопытные кролики - вляпались в это "тестирование" :no:

В общем - отмазка не покатит. С еикаром проще - а/в вендоры просто договорились считать этот файл вирусом.

Здесь же такой договоренности не было.

Ссылка на комментарий
Поделиться на другие сайты

Между прочим, "модифицированные" eicar'ы придумал я где-то в начале 2004, если альцгеймер мне не изменяет.

Наверное, как-нибудь расскажу историю про это...

 

С ними вообще никакой договоренности не было - просто в документации к нашим приложениям стали добавлять таблицу с префиксами, после того, как их добавили в наши базы. А еще где-то через полтора года я с удивлением обнаружил, что они стали детектироваться и другими вендорами... Просто оказалось, что это нужно и удобно...

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

Между прочим, "модифицированные" eicar'ы придумал я

Отличная задумка.

 

где-то в начале 2004, если альцгеймер мне не изменяет.

Кусок справки:

Вы можете проверять корректность работы антивирусной программы с помощью модифицированного "вируса" EICAR только при наличии антивирусных баз, датированных не ранее 24.10.2003 (кумулятивное обновление – Октябрь, 2003).
Ссылка на комментарий
Поделиться на другие сайты

Думаю, что это ситуация могла произойти с ЛК, в случае, если б подобные файлы загрузили и "пометили" для эксперимента другие производители антивирусного ПО. Ну не может такого быть, что б ЛК работала не так, как все. В общем, это выражает некоторые тенденции работы вендоров и общую практику, которая, я уверен, применима и к ЛК, ну не особенные же они... :lol: Но продукты ЛК лучшие :). ИМХО

Изменено пользователем shumic078
Ссылка на комментарий
Поделиться на другие сайты

Через десять дней все эти 10 файлов детектировались сканерами 14 других антивирусных компаний.

Что называется : смешно и грустно одновременно.

Эффект толпы(или стада баранов, кому как удобнее) уже и в антивирусниках!

Изменено пользователем beauty100
Ссылка на комментарий
Поделиться на другие сайты

Через десять дней все эти 10 файлов детектировались сканерами 14 других антивирусных компаний.

Интересно кто нибудь знает что это были за антивирусы?

Ссылка на комментарий
Поделиться на другие сайты

Что называется : смешно и грустно одновременно.

Эффект толпы(или стада баранов, кому как удобнее) уже и в антивирусниках!

они первым делом хотели показать что эта проблема присутствует не только в антивирусниках, но и в других программах.

Ссылка на комментарий
Поделиться на другие сайты

Я правильно понял, что Касперский распознает несколько файлов, как вредоносные, а они нормальные...

А через некоторое время уже и другие антивирусы так же распознают? :)

Тырят базы ? :)

Ссылка на комментарий
Поделиться на другие сайты

Я правильно понял, что Касперский распознает несколько файлов, как вредоносные, а они нормальные...

А через некоторое время уже и другие антивирусы так же распознают? smile.gif

Тырят базы ?

Ага, правильно. Там не совсем базы, скорее система вирустотала, которая отправляет все заподозренные любыми другими антивирями файлы другим компаниям.

Хотя, возможно, тут все получилось по-другому, но такая практика тоже есть.

Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

Я правильно понял, что Касперский распознает несколько файлов, как вредоносные, а они нормальные...

А через некоторое время уже и другие антивирусы так же распознают? :)

Тырят базы ? :)

Не базы, а просто берут эти файлы, анализируют и добавляют на них детект.

Ссылка на комментарий
Поделиться на другие сайты

Касперский держит марку))) И,между прочим, базе вирусов ЛК можно только позавидовать) Потому её многие компании не очень то жалуют.

Взять хотя бы былые случаи,когда сами же компании запускали вирусы и их антивирус их "якобы находил и обезвреживал"

Касперскому + )

Ссылка на комментарий
Поделиться на другие сайты

На прошлой неделе «Лаборатория Касперского» рассказала об эксперименте, в ходе которого было доказано, что не всякий коллективный разум одинаково полезен. Представители ЛК добавили в базу антивирусного проекта Virus Total чистые файлы, помеченные как вредоносные. Через месяц эти "якобы вредоносные" файлы начали детектироваться многими другими антивирусами.

 

Таким образом, экспериментаторы доказали, что в детектировании вирусов тоже существует некий "эффект толпы". При этом программы, которые не согласились с "общественным мнением" и не детектировали файл как вредоносный, могут предстать в невыгодном свете. Создатели антивирусного ПО повторили опыт немецких журналистов, которые год назад точно так же загрузили в Virus Total чистый файл, помеченный как небезопасный - спустя несколько месяцев этот файл детектировался на VirusTotal более чем 20 сканерами. На этот раз «Лаборатория Касперского» создала 20 чистых файлов, и 10 из них назвала вредоносными.

 

Через десять дней все эти 10 файлов детектировались сканерами 14 других антивирусных компаний. «Подстегиваемые необходимостью добиваться хороших результатов в тестах, антивирусные компании последние годы стали все чаще прибегать к проверке файлов сканерами от разных вендоров для определения вредоносности», - пишут специалисты ЛК. Однако испанская компания Hispasec Sistemas, которая управляет проектом VirusTotal, обиделась на Касперского, сообщает The Register. По ее мнению, авторы эксперимента использовали их детище не по назначению. Кроме того, антивирусные коллеги расстроилась из-за того, что «Лаборатория Касперского» доложила о результатах своего эксперимента не на профильной конференции, а во время пресс-тура в Москве. Это как будто бы говорит о том, что компания хотела не столько поделиться результатами, сколько бросить тень на коллег.

 

Ведущий эксперт ЛК Магнус Калкул (Magnus Kalkuhl), который собственно и проводил эксперимент, отвергает эти обвинения. "Мы не ставили себе целью показать проблемы Virus Total или продавцов антивирусов, - заявил он. - Мы лишь хотели показать, что не все образцы, которые детектируются антивирусами, на самом деле являются вредоносными - потому что случаются ошибки, и они быстро множатся».

Еще называются вирусные Лаборатории тупо передернули все у своих соратников и живут же, а хотя если и не добавишь пользователи сделают выбор против этого ав, и как им быть?

Ссылка на комментарий
Поделиться на другие сайты

Посмотрел на результаты тестов. Мда, еще и названия воруют :)

P.S. Symantec как всегда - Suspicious.Insight, даже на мою нормальную прогу ругался, что в последствии выяснилось, что Symantec на все проги, написанные на Delphi орет :).

Ссылка на комментарий
Поделиться на другие сайты

P.S. Symantec как всегда - Suspicious.Insight, даже на мою нормальную прогу ругался, что в последствии выяснилось, что Symantec на все проги, написанные на Delphi орет

Они дают такой детект вообще на все, что не проходит у них по белому списку и не имеет цифровой подписи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KuZbkA
      От KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • KL FC Bot
      От KL FC Bot
      Мы живём в эпоху ИИ-хайпа. Искусственный интеллект там, сям, здесь и там, везде и весь такой перспективный, слегка загадочный, но непременно сопровождающий человечество в светлое будущее технологической пока ещё непонятной чёрнодырочной сингулярности.
      Вероятно, некоторый читатель мог заметить в предыдущем предложении сарказм – а зря. Автоматизация на основе машинного обучения (ещё один термин: «ML» = «machine learning»), нейросетей и прочего ИИ уже подмяла под себя многие отрасли нашей жизни, и то ли ещё будет на линии хомосапиенсного развития. Кому интересно нырнуть в тему – поищите что уже случилось по линии промышленных революций Один, Два, Три и даже Четыре.
      В этом тренде кибербезопасность была, пожалуй, одним из пионеров использования новых, умных технологий. А что мне особенно приятно и гордо в этом процессе – наша компания была одной из первых в отрасли, начавших успешно внедрять это самое светлое ИИ-будущее. А как иначе справляться, например, с почти полумиллионом (на начало 2025 года) новых зловредов каждый день? Столько экспертов ни одна образовательная система мира не выпустит. Выход один – создавать умные системы, способные самостоятельно и с высокой точностью нейтрализовывать кибератаки. Экспертам же оставлять только самые сложные случаи и, конечно, непростую задачу такие системы изобретать и постоянно докручивать.
      На днях у нас случился радостный юбилей. 20 лет назад зародился прототип самой первой ИИ/ML технологии для автоматического анализа вредоносного кода и производства «детектов» – антивирусных обновлений, которые защищают компьютеры, гаджеты и прочие устройства от новых атак.
      Технология получила с первого взгляда странное название «Автодятел». Но на самом деле здесь всё просто: «дятлами» у нас ласково и в шутку назывались эксперты-аналитики, «долбящие» вирусы обрабатывающие входящий поток подозрительных файлов, а, соответственно, «автодятел» выполнял эту работу сам. Кстати, в то время я тоже работал «дятлом».
      Покопав архивы, мы нашли не только дату рождения первого птенца автоматИИзации, но и любопытные фотографии планов по его созданию. И место рождения вспомнили. Гнездо располагалось на 14 этаже здания «Радиофизики» на Планерной, где мы тогда снимали офис. Теперь устраивайтесь поудобнее, я расскажу вам увлекательную историю. Начиналось всё примерно вот как.
      С четверть века назад зловреды и встречались куда реже, да и были куда технологичнее современных, хотя писали их пионеры-энтузиасты, изобретательные программисты-одиночки и киберхулиганы. Поэтому и исследовать их было одно удовольствие — что ни вирус, то что-то новое узнаёшь, чему-то учишься. Я тогда вместе с остальными «дятлами» собственноручно «долбил» зловредов — анализировал поток вредоносных программ, если по-научному. Разумеется, к этому моменту собрать все существующие зловреды в одну книжку как в 1992 году уже было сложновато, но тем не менее с потоком мы справлялись, а в конце каждой рабочей недели я вручную собирал обновление антивирусных баз.
       
      View the full article
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • ARKHIPOV
      От ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • DEN51
      От DEN51
      Уважаемые знатоки, подскажите пожалуйста что делать в данной ситуации.
      На компе стоит игровой локальный сервер CSSource v34 если  запускаю его, то  игра  не видит сервер.  Но если удаляю с компьютера Касперский инет секурити, то все начинает работать  и гра видит сервер.
      Что делать? Как настроить что бы каспер не блокровал сервер ?
×
×
  • Создать...