Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Представим, что Вам в руки попал очередной билд js-крипта, снятый с очередной связки сплойтов. Сначала, как я понял, Вы пытаетесь несколько усложнить жизнь его создателям путем добавления как можно более "противной" сигнатуры. Но представим, что Вам в руки попал крипт, который ну никак удается запалить... Вы и так, и эдак. Что дальше происходит? Вот Ваш "дятел" заключает, что спалить по-нормальному данный криптор он не в состоянии. Какие дальше действия препринимаются? Может, он откладывает в долгий ящик если угроза встречается не так часто (т.е. не сильно распространена)?

P.S. Дело все в том, что полгода назад я написал небольшой антиэмуль для Вашего антивируса, и что самое интересное, что модуль этот до сих пор мне верно служит, хотя сигнатуры его уже не раз анализировались в Вашей лаборатории и даже пара ржачных сигн выпускалось. Модуль делает абсолютно бессильным ВСЮ Вашу эвристику начиная с пдф и заканчивая мдаками, которые палятся вообще по опасным обращениям, а не по коду. Мое юношеское сознание просто разрывает от любопытства: почему до сих пор не спалили? В связи с этим я и решил спросить непосредственно у Вас, как происходит сей процесс... Ведь мой крипт не один раз попадал к Вам в лабу, но почему ничего не предприняли? Может быть это из-за того, что данная малварь не очень сильно распространена и быть может в связи с этим особо мудрёные поделки откладываются на второй план, мол, фиг с ним... Спасибо за внимание, надеюсь услышать (ну или хотябы увидеть) Ваши комментарии =)

Изменено пользователем WennY
Опубликовано (изменено)

1)Попробуйте через личный/персональный кабинет послать данный файл... если это действительно вредноносный скрипт - то в базы его обязательно добавят?

 

2) базы антивирусные у вас на компьютере свежие? вы уверены что детекта на данный момент нет?

 

3) другие антивирусы детектят ваш скрипт? попробуйте проверить на http://www.virustotal.com/ru/ например

 

ознакомьтесь так же вот с этим - http://www.kaspersky.ru/news?id=207733179

Изменено пользователем mvs
Опубликовано (изменено)
1)Попробуйте через личный/персональный кабинет послать данный файл... если это действительно вредноносный скрипт - то в базы его обязательно добавят?

 

Надо будет попробовать =) Хотя уже раза 4 как минимум присылали... И даже непосредственно сам модуль палили, но так, больше как "отделаться"

 

2) базы антивирусные у вас на компьютере свежие? вы уверены что детекта на данный момент нет?

 

Разумеется свежие. Вы думаете я полгода пустым антивирусом его сканил? =)

 

3) другие антивирусы детектят ваш скрипт? попробуйте проверить на http://www.virustotal.com/ru/ например

 

Мой скрипт не детектит ни один из 27 антивирусов, представленных в одном из платных ав-сервисах

 

ознакомьтесь так же вот с этим - http://www.kaspersky.ru/news?id=207733179

 

Благодарю =)

Изменено пользователем WennY
Опубликовано
Строгое предупреждение от модератора Jen94
Тема закрыта по п.п. 11, 16 правил форума
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ska79
      Автор ska79
      Наткнулся на ютуб на курсы по веб дизайну. и возник вопрос умение пользоваться каким ПО необходимо знать веб дизайнеру?
      Можно ли заменить фотошоп на gimp + figma достаточно ли этих программ?
      И правильно ли я понимаю что веб дизайнер только рисует будущий сайт, а кодят уже веб мастера?
    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • setwolk
      Автор setwolk
      Доброго времени суток.
      Почитал мануал, почитал вот эту тему: https://forum.kasperskyclub.ru/topic/441647-otchyot-veb-kontrolja-po-poseshhyonnym-sajtam-v-ksc-12/ 
      Почитал FAQ самого Касперского там не нашел ответа.
      На сайте написано что есть путь C:\ProgramData\Kaspersky Lab\KES.21.16 но туда даже на сервере под правами локального администратора и доменного администратора не пускает даже когда нажимаешь продолжить он отправляет тебя во вкладку безопасность: 

       
      В самом KES вроде нашел то что нужно, но не могу разобраться как включить записи в журнал:

       
       
       Собственно вопрос простой можно ли собирать простую статистику понятную для всех, кто куда ходил, сколько он пробыл на ресурсе и возможно ли с помощью KES заблокировать некий некий пул адресов чтобы туда не ходили. 
      Наврятли, конечно, Касперский обладает такими возможностями, но все же...
      Версия KSC 14.2.0.26967
       
    • KL FC Bot
      Автор KL FC Bot
      Недавно CISA, FBI и MS-ISAC выпустили совместное предупреждение о том, что всем организациям, использующим Confluence Data Center и Confluence Server, следует срочно обновить это программное обеспечение из-за серьезной уязвимости. Рассказываем, в чем проблема и почему к этой рекомендации стоит прислушаться.
      Уязвимость CVE-2023-22515 в Confluence Data Center и Confluence Server
      Данная уязвимость получила обозначение CVE-2023-22515. Ей присвоен максимальный рейтинг опасности по шкале CVSS 3.0 — 10 из 10, а также статус критической. Уязвимость состоит в возможности перезапуска процесса настройки сервера, причем для этого даже не требуется аутентификация. Благодаря эксплуатации CVE-2023-22515 атакующий может получить возможность создания аккаунтов с правами администратора на уязвимом Confluence-сервере.
      CVE-2023-22515: высокий уровень опасности и низкая сложность эксплуатации. Источник
      Под угрозой находятся только организации, использующие продукты Atlassian Confluence, предназначенные для установки на собственные серверы (то есть on-premises), — Confluence Data Center и Confluence Server. Тех клиентов, которые пользуются облачным сервисом Confluence, данная угроза не касается.
      Уязвимость не затрагивает Confluence Data Center и Confluence Server версий ниже 8.0.0. Вот полный список уязвимых версий по информации, опубликованной Atlassian:
      0.0, 8.0.1, 8.0.2, 8.0.3, 8.0.4; 1.0, 8.1.1, 8.1.3, 8.1.4; 2.0, 8.2.1, 8.2.2, 8.2.3; 3.0, 8.3.1, 8.3.2; 4.0, 8.4.1, 8.4.2; 5.0, 8.5.1.  
      Посмотреть статью полностью
    • VladNotTheVampire
      Автор VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
×
×
  • Создать...