Перейти к содержанию

Вопрос о названии зловредах в базах.


Рекомендуемые сообщения

Вот решил поинтересоваться, если кто-то, назовем условно это лицо или же компанию - Х, к примеру использует в своих антивирусных базах название зловредов, аналогичное названию сигнатур зловредов ЛК.

 

К примеру: название одного и того же вируса в обоих базах выглядит так Trojan.Win32.Agent2.chgj. (пример взят с virustotal.com) К примеру этот же зловред именуется так же само и у антивируса K7AntiVirus и VBA32.

 

- Как на это отреагирует Лаборатория Касперского?

- И вообще законно ли это?

- Уведомляют ли другие антивирусные вендоры об одинаковых сигнатурах?

- Разрешено ли это?

- Необходимо ли этому лицу/компании Х, как-либо уведомлять ЛК, о том, что Х использует ту же классификацию, что ЛК?

- Или как вариант, этому Х необходимо указывать, после названия сигнатуры копирайты ЛК?

 

К примеру Trojan.Win32.Agent2.chgj - Kaspersky Lab.

 

- Или это является необязательным действием? Или обязательным?

 

Хотелось бы услышать объективное мнение представителей ЛК.

Изменено пользователем Stopvirus
Ссылка на комментарий
Поделиться на другие сайты

Где то читал,что антивирусные компании обмениваются базами вирусов,могут даже просто покупать.Тут вопрос только в цене обмена,а не происходит ли это вообще.Зачем одной компании тратить время специалистов на банальное переименование название вирусов купленных у другой антивирусной компании?

Ссылка на комментарий
Поделиться на другие сайты

Вот тут есть информация о классификации вирусов.

http://www.securelist.com/ru/threats/detect?chapter=32

Это не ответ:

Используемая в «Лаборатории Касперского» система классификации детектируемых объектов является одной из наиболее широко распространённых в индустрии, и послужила основой для классификаций некоторых других антивирусных компаний.

Послужить то послужила, но это не ответы на конкретно поставленные вопросы

 

Зачем одной компании тратить время специалистов на банальное переименование название вирусов купленных у другой антивирусной компании?

Большая часть работы проводиться в автоматическом режиме, Специалисты работают не над переименованием, а над выявлением угроз, и обработкой сложных зловредов, не прошедших фейс контроль на автоматическом этапе.

Ссылка на комментарий
Поделиться на другие сайты

Обратитесь в техподдержку.Там специалисты и ответят на ваши четко заданные вопросы.

Вопрос в большей степени нуждается не в ответе специалиста с техподдержки, а ответа со стороны представителей/разработчиков ЛК.

Ссылка на комментарий
Поделиться на другие сайты

Где-то я читал что ЛК отправляет выловленные зловреды своим конкурентам.

Вендоры запросто копируют детект антивирусов своих конкурентов,а чаще всего у ЛК.По крайней мере в результате собственных наблюдений я пришёл к этому выводу.

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

ПРОЩУ ПРОЩЕНИЯ ЗА ФЛУД! МОДЕРАТОРЫ ИЗВИНЯЙТЕ!

Добрый Заазыч успокойся и не стоит нозить, да и "Купи словарь" и "Не согласен", поведай почему же ты их поставил? Да в шапке темы поставил :) Смешно))) "Без обид"

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Где-то я читал что ЛК отправляет выловленные зловреды своим конкурентам.

Вендоры запросто копируют детект антивирусов своих конкурентов,а чаще всего у ЛК.По крайней мере в результате собственных наблюдений я пришёл к этому выводу.

Ну вот и зачем им работать когда можно все купить? Отсюда и видно качества антвирусов таких как ESET
Ссылка на комментарий
Поделиться на другие сайты

К примеру этот же зловред именуется так же само и у антивируса K7AntiVirus и VBA32.

Вирус БлокАда использует одинаковую с нами схему именования. За K7 не знаю.

- Как на это отреагирует Лаборатория Касперского?

Плевать

- И вообще законно ли это?

Да

- Уведомляют ли другие антивирусные вендоры об одинаковых сигнатурах?

Нет

- Разрешено ли это?

Да

- Необходимо ли этому лицу/компании Х, как-либо уведомлять ЛК, о том, что Х использует ту же классификацию, что ЛК?

Нет

- Или как вариант, этому Х необходимо указывать, после названия сигнатуры копирайты ЛК?

Нет

 

Вообще, понятие воровства детектов существует. Я ржал, когда у нас была фолса и мы ее исправили, а "своровавшие" еще несколько часов детектили чистый файл %)

Ссылка на комментарий
Поделиться на другие сайты

Я ржал, когда у нас была фолса и мы ее исправили

Ну согласитесь, зачем повторно изобретать велосипед, в данном случае писать имя одного и того же зловреда, если он уже детектируется сторонним антивирусным вендором, и уже имеет имя?

Другое дело если этот зловред из Zero Day угроза.

 

Umnik спасибо за ответы.

Изменено пользователем Stopvirus
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nikita1815
      От Nikita1815
      Здравствуйте! Подсадил майнер на компьютер. Выполнил проверку через Kaspersky Virus Removal Tool, удалил/вылечил все угрозы.  Компьютер стал работать исправно, но центр обновления не работает. Службу центр обновления переименовать и удалить переименованную удалось, но BITS переименовалась и в редакторе реестра создалось два варината bits и bits_bkp. Логи прикладываю. Заранее спасибо за помощь!
        CollectionLog-2025.02.09-19.37.zip
    • Klaurs
      От Klaurs
      К примеру:

      wuauserv_bkp
      WaaSMedicSvc_bkp
      UsoSvc_bkp
      dosvc_bkp
      BITS_bkp

      Остальных не нашёл. Я смотрел у других, с похожей проблемой, сказали скачать Farbar Recovery Scan Tool, и следовать инструкции. (Thyrex рассчитываю на вас)

      FRST.txt и Addition.txt прикреплю снизу.

      Ожидаю дальнейшей помощи и указаний.
      Addition.txt FRST.txt
      Там надо было заархивировать, вот с вин рара:FRST папка.rar
    • KL FC Bot
      От KL FC Bot
      Многие пользователи macOS уверены, что вредоносного ПО для этой операционной системы не бывает, поэтому о безопасности можно никак специально не заботиться. На самом деле это совсем не так, и тому постоянно появляются все новые подтверждения.
      Есть ли вирусы для macOS?
      Есть, и много. Вот несколько примеров «маковых» зловредов, о которых мы ранее писали в блогах Kaspersky Daily и Securelist:
      Ворующий криптокошельки троян, мимикрирующий под пиратские версии популярных приложений для macOS. Вредоносная нагрузка этого трояна содержится в «активаторе», до запуска которого взломанные приложения просто не работают. Источник
      Еще один троян для macOS, ворующий криптовалюту, маскировался под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности». Троян, использовавший зараженные «Маки» для организации сети нелегальных прокси-серверов, пропускающих через себя вредоносный трафик. Стилер Atomic, распространявшийся под видом обновлений для браузера Safari. Список можно было бы продолжить предыдущими публикациями, но гораздо интереснее познакомиться с одним из свежих вирусов, охотящихся на пользователей macOS. Встречайте героя этого поста — стилер Banshee.
       
      View the full article
    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Roma1
      От Roma1
      У меня есть зеркало видеорегистратор. Раз в два месяца я обновляю базы камер. Поменял ПК. На старом ноутбуке скачивание проходило нормально, а на новом пишет "Заблокировано скачивание опасного файла". При отключение Касперского происходит тоже самое. Видимо защита в ОС винда 10. Где и как мне временно отключить защиту для скачивания базы?
×
×
  • Создать...