Перейти к содержанию

Баги с Kaspersky Opentip.


Рекомендуемые сообщения

2 часа назад, Friend сказал:

Что в итоге вам ответили в поддержке или не получилось создать запрос?

Через тех.поддержку обработал нужные файлы и сайт, сказали, что передали информацию руководителям проекта.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, @NikitaDob  @Friend

Время обработки объектов вирусными аналитиками не регламентировано, также объекты отправляются еще и на автообработку, после чего их статус в сервисе может автоматически измениться. 
В любом случае, мы стараемся обрабатывать все поступающие к нам запросы.
Если будут еще какие-то необработанные объекты, можете присылать мне личным сообщением, мы проверим статус их обработки.

Ссылка на комментарий
Поделиться на другие сайты

14 минут назад, Yula сказал:

Время обработки объектов вирусными аналитиками не регламентировано

Это понятно, но для фишинга нужно реагировать быстрее, особенно который очень быстро распространяется через WhatsApp, Telegram и т.п., то есть нужно все-таки доработать сервис учитывая, что фишинг живет недолго.
Также хотелось бы получать итоговый ответ на почту, даже если запрос обработан автоматический, например: по результатом проверки ресурс не будет добавлен в базу нежелательных или будет добавлен в базу нежелательных.

Ссылка на комментарий
Поделиться на другие сайты

13.10.2022 в 12:07, Yula сказал:

Время обработки объектов вирусными аналитиками не регламентировано, также объекты отправляются еще и на автообработку, после чего их статус в сервисе может автоматически измениться. 

@Yula, проблема в том, что вам по факту файлы вообще не отправляются и как в следствие ни в автоматическую ни в какую ещё обработку не попадут (если только за это время вы не успели починить.

Подымите логи сервера и сами увидите то о чём я говорю.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Этот функционал похоже вообще убрали с сайта (может временно пока чинят?), по крайней мере я последнее время не могу там найти кнопку для реанализа.
Так что последнее время приходится отправлять только через почту и если что по почте слать ссылку на отчёт об анализе. А тем кому не отвечают по почте, можете писать через тех. поддержку 😀.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 months later...

Кто-нибудь проверял, корректно ли работает сервис? А то такое чувство, будто ничего не поменялось + сейчас не работает вход в Kaspersky Account на опентипе.

Изменено пользователем NikitaDob
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...
  • 3 weeks later...

Перепроверил сегодня ещё раз, работает. Сделано правда не удобно.

Загружаешь файл на несколько десятков килобайт - практически сразу выдаёт ложный вердикт. что вредоносный. И вместо того чтобы сразу отправить его на перепроверку надо ещё три минуты ждать пока он нарисует картинку со псевдоданными и только потом отправлять на анализ. Не удивительно, что многие не находят там кнопки.
Кроме того после того как нажмёте кнопку, потом ещё надо не пропустить внизу страницы вылезает капча которую надо заполнить, а то файл на проверку не уйдёт.

Ссылка на комментарий
Поделиться на другие сайты

Странно. Я уже несколько раз отправлял пару сайтов на анализ в Opentip (а они действительно вредоносные, вдобавок ко всему ранее ТП согласилась внести в базы подобные 4 сайта), и при этом никто детекта на них не добавил.

Ещё есть один фишинговый сайт, якобы "Telegram Web", и на него тоже, как ни странно, не сделали детект.

Изменено пользователем NikitaDob
Ссылка на комментарий
Поделиться на другие сайты

@NikitaDob возможно @regist не учитывал, что его электронная почта находится в "белых" списках и ему сразу же антивирусные аналитики отвечают, а вашей и моей почты (как и многих) там нет и ответ мы получим только тогда, когда будет суждено его получить. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Friend сказал:

ответ мы получим только тогда, когда будет суждено его получить.

Нам, ответ, вроде бы не должен приходить вообще от Opentip на почту. Даже сама ТП в октябре прошлого года мне написала, цитирую: "Письмо о регистрации/результатах анализа приходить не должны, но эксперты могут связаться с заявителем в случае необходимости".

Ссылка на комментарий
Поделиться на другие сайты

И при всём при этом, спустя несколько дней после отправки фишингового сайта на Opentip - тишина и ноль реакции, спустя один день после обращения в тех.поддержку - успешно добавлен в базы.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...

Похоже, наконец-то починили. Теперь любые запросы приходят и обрабатываются вирусными аналитиками, причём довольно быстро. И кстати - письма о регистрации запроса и результате его обработки приходят, несмотря на то, что сама тех.поддержка мне говорила, что они приходить не должны.image.thumb.png.724c8460b9491124614e85eff76fea40.png

Изменено пользователем NikitaDob
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      От andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • Роман04
      От Роман04
      Всем здравствуйте.
      Как в Kaspersky Free добавить в исключения путь wfp:\ ? Или как-то запретить следующие сообщения?
       

       
    • Андрей2029
      От Андрей2029
      Добрый день. С нредавних пор, порядка месяца постоянно вижу вот такие сообщения:

      Каждый раз новый адрес и порт, но все это касается только Adobe. Разумеется. в системе стоит лицензионный пакет Adobe Creative Cloud с набором софта, и разумеется, в исключения я все добавлял и ни раз. Каждый день, несколько раз за день вижу эти окошки. Можно как-то такое поведение Касперского Плюс изменить, ибо дастало?
    • catherinebennett
      От catherinebennett
      Hello
      I have recently noticed that Kaspersky Internet Security is blocking some of my trusted applications from running; even though they are from legitimate sources. Some programs get flagged as "untrusted" or are prevented from accessing certain system resources. 🙂 While I understand this is for security reasons, it’s becoming frustrating when safe applications are mistakenly blocked. What’s the best way to properly whitelist these programs without compromising overall security?🤔
       
      I have tried adding them to the exclusions list, but in some cases; they still face restrictions. Are there additional settings, such as adjusting heuristic analysis / modifying firewall rules, that could help? I want to ensure my system remains protected while allowing these specific programs to run smoothly.🙃 Checked https://support.kaspersky.com/kart/3.0/en-US/130083.htm/DevOps training resources, and found it quite informative.
       
       
      If anyone has experience dealing with similar issues, I’d appreciate guidance on properly configuring Kaspersky to reduce false positives. Also, is there a way to report misclassified applications to Kaspersky for future updates? 🤔Any insights would be helpful!
       
       
      Thank you!!🙂
    • Acteon_927
      От Acteon_927
      Как обновить KPM до последней версии без потери  доступа к его хранилищу?
×
×
  • Создать...