Перейти к содержанию

Существование бизнеса на вредоносных программах,


kos1nus

Рекомендуемые сообщения

Да. DEP, рандомизация памяти, например.
Ну так я не понял. в данным момент эта проблема актуальна или нет?

 

Количество атак - далеко не первый показатель качества ПО :)
а что показатель? неужели пользователи ПК становятся тупее день ото дня?

 

Я пытаюсь понять почему несмотря на все те меры, которые принимает интернет сообщество угрозы становится только больше. Аналогия с врачами - результат их работы вполне заметны. людей от болезней умирает гораздо меньше чем 100 лет назад, эпиденмии не случаются итд.

 

количество атак - не показатель качество ПО.
моя логика - чем сложнее взлом ПО тем меньше его могу взломать. чисто теоритически это должно отсеять делитантов. Я не думаю что в китае сидять сплошь и рядом гиперпрограммеры Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

неужели пользователи ПК становятся тупее день ото дня?

Скажем так: тупость среднего пользователя не меняется(=const) в течение последних 10 лет.

Я пытаюсь понять почему несмотря на все те меры, которые принимает интернет сообщество угрозы становится только больше.

А какие именно меры принимает это сообщество, состоящее на 95% из вышеупомянутых средних пользователей?

Стали меньше ломаных систем ставить? Или стали читать и думать перед тем как нажать пёстрый баннер?

Аналогия с врачами - результат их работы вполне заметны. людей от болезней умирает гораздо меньше чем 100 лет назад, эпиденмии не случаются итд.

Это в принципе справедливо только для тех болезней, от которых умирали 100 лет назад.

Или уже есть ультимативное средство от СПИДа? Не читал. сорри...

моя логика - чем сложнее взлом ПО тем меньше его могу взломать...в китае сидять сплошь и рядом гиперпрограммеры

В плане возможности взлома - это абсолютно верно, но причём тут китайцы и почему каждый китаец д.б. вирусописателем - не понял...

Слышал только, что в Китае - 25 миллионов профессиональных пианистов :)

Изменено пользователем Rene-gad
Ссылка на комментарий
Поделиться на другие сайты

Скажем так: тупость среднего пользователя не меняется(=const) в течение последних 10 лет.

Ну не совем так... :)

 

Если взять некого индивидума, который работает за комьюетером 10 лет, то уровень его личной "тупости" вполне может даже уменьшиться.

 

Скажем он на уровне дрессированной собачки уже может начать осозновать, что раньше было 10 раз, когда по аське приходило "девочки в бане с Жириновским", и все 10 раз после нажатия на ссылку девочек не видел, Жириновского тоже, а звать "мастера по переустановке системы" пришлось.

Потому есть шанс, что в 11 раз он там уже не тыкнет. :)

 

А вот если под "средним пользователем" понимать сумму уровня всех пользователей деленную на их количество -то может даже и уменьшилось, за счет скажем крестьян в Индии, или пенсионеров в Иркутске, до которых цивилизация наконец то добралась, но вот 10 лет дрессировеки у них еще нет. :)

 

 

 

 

прости за грубый вопрос, но да, и что?. Мы так устроенны и от этого никуда не деться, и нет смысла даже говорить об этом. поэтому все остальное надо подстраивать под людей.

 

Ну как бы очень просто.

По всей видимости Umnik имел в виду, что в статье Рабиновича этот прицнип не рассматривается вовсе.

 

Илья фактически постулирует, что пользователь просто обязан всегда запускать все неизвестное в песочнице, и одновременно с этим Илья не допускает даже мысли, что в его программе нет какой-то дырочки/уязимости, за счет которой потенциальная малвара может "вырваться" за пределы песочницы.

 

Однако, достоточно спустится с небес на землю, и тут же становится ясно, чтот пользователь будет ошибаться, и не всегда будет запускать программы так, как хочется Илье.

И каждый такой "незапуск" будет автоматически означать "заражение" пользователя DW, т.к. других возможностей для защиты системы/пользователя кроме песочницы у этой программы, в отличие от антивирусов нет.

 

А потому, в реальных условиях, для реального, среднестатического пользователя ценность DW=0

Ссылка на комментарий
Поделиться на другие сайты

Илья фактически постулирует, что пользователь просто обязан всегда запускать все неизвестное в песочнице,

Нет. Пользователь должен запускать в песочнице то, что не требует установки. А то, что требует - вне песочницы. И это, Марат, сильно не смейся после этой фразы, а то людям будешь мешать :)

Ссылка на комментарий
Поделиться на другие сайты

Нет. Пользователь должен запускать в песочнице то, что не требует установки. А то, что требует - вне песочницы. И это, Марат, сильно не смейся после этой фразы, а то людям будешь мешать :)

 

Погоди, а как я должен узнать, что дистрибутив на мегабайт с новым хранителем экрана содержит внутри именно "хранителя экрана", а не куклу? :)

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

Maratka, как-то так:

И после этого ты мне по прежнему советуешь:

 

И это, Марат, сильно не смейся после этой фразы, а то людям будешь мешать :)

:)

Ссылка на комментарий
Поделиться на другие сайты

Ну так я не понял. в данным момент эта проблема актуальна или нет?
Да, актуальна. Просто результата злоумышленнику добиться в разы сложнее. Проще - заюзать соц. инженерию.

 

а что показатель? неужели пользователи ПК становятся тупее день ото дня?
Ты не поверишь... В среднем - ещё как. Вспомни, кто были первые пользователи "больших компьютеров", и сравни с 70-летней старушкой, купившей вчера подержанный компьютер.

 

Я пытаюсь понять почему несмотря на все те меры, которые принимает интернет сообщество угрозы становится только больше.
Всё просто - всё больше пользователей удаётся одурачить, всё больше на них зарабатывается денег. Потому и угроз больше. И в дальнейшем - будет только расти, как бы не старались полицейские и ав-вендоры. Но совсем не потому, что не хотят бороться. А виной всему - тупиковый техногенный путь развития человеческой цивилизации :)

И таки да, IT-специалисты и дальше будут жить без антивирусов и не испытывать проблем.

 

моя логика - чем сложнее взлом ПО тем меньше его могу взломать. чисто теоритически это должно отсеять делитантов. Я не думаю что в китае сидять сплошь и рядом гиперпрограммеры
Верно говоришь. Потому проще впарить дроппер под видом полезной проги, чем "пробить" все слои защиты свовременных IS-комбайнов.

 

Аналогия с врачами - результат их работы вполне заметны. людей от болезней умирает гораздо меньше чем 100 лет назад
Аналогия логически порочна. Медицина как наука борется с болезнями (силами природы, то бишь) при помощи познания предмета и эксериментального поиска, а вот АВ-индустрия состязается с киберпреступниками на одном и том же поле. Поэтому сравнивать - некорректно в таком ключе, это получается сравнение вратаря и штангиста :)

 

Нет. Пользователь должен запускать в песочнице то, что не требует установки. А то, что требует - вне песочницы.
Спасибо, я что-то данный факт упустил из виду. Мдя...
Ссылка на комментарий
Поделиться на другие сайты

Я не знаю ни одной, подчеркиваю, ни одной «домохозяйки» (а это наибольший пласт пользователей и это факт), которая сама бы полезла запрещать Windows Update тем или иным методом. Да, есть ушлые умельцы-криворучки со ZverDVD и подобным ущербным мусором, но их много меньше самих домохозяек. И вообще, сейчас явная тенденция покупки ноутов и десктопов с предустановленной ОС.

 

С WU не всё так просто, не всегда её приходится запрещать или отключать только по причине левой операционной системы, не одни только "зверские" сборки Win в этом виновны. Вам там в центре наверно и не снились тарифы на интернет, которые есть у нас, на окраинах. Наш местный провайдер до сих пор предоставляет тариф 800 Мб за 10 $ в месяц, на котором сидит 80% пользователей интернета местного провайдера(в пересчёте на штуки это 400 тыс человек ориентировочно). Если не отключить WU, то патчи от мелкософта составят значительную долю трафика, которого потом не хватит на Одноклассников, Мой мир или Вконтакте. Поэтому, я сам рекомендую всем таким интернетчикам отключить автообновление винды. В свете этого валить вину в распространении Kido на одни только "левые" сборки - это не совсем верно. Значительная часть вины ложится на излишне жадного провайдера, продающего инет по слишком завышенным ценам :)

Ссылка на комментарий
Поделиться на другие сайты

Вам там в центре наверно и не снились тарифы на интернет

Я из такой глуши, что и ты, наверное, по сравнению со мной - барон :) И даже там не отключаю. Ну не знают они, как это делается и все тут.

 

(в пересчёте на штуки это 400 тыс человек ориентировочно)

А у меня все село - 6 тыс. 800 человек. Не с Инетом, а столько людей в селе живет.

Ссылка на комментарий
Поделиться на другие сайты

400 тыс - это столько пользователей у провайдера во всей стране, если что (которые сидят на ущербном интернете и толком ничего себе не могут позволить скачать).

Ссылка на комментарий
Поделиться на другие сайты

400 тыс - это столько пользователей у провайдера во всей стране, если что (которые сидят на ущербном интернете и толком ничего себе не могут позволить скачать).

Где такое счастье интересно?

И название провайдера?

 

p.s.

Среднемесячное обновление ОС редко когда тянет больше чем на мегабайт 20-40.

Т.е. даже по такому зверскогму тарифу как 800 мегабайт за 10 долларов обновление ОС в месяц обойдется не дороже 50-и центов в пике за самый "патчеобильный месяц", а среднем за год - и вовсе 20-30.

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

1 доллар = 148 тенге

 

Ежемесячное обновление учитывает тот случай, когда у пользователя небыло сервис-пака, а Win 7 решил его всё же себе скачать?

 

Пользователю вполне хватает того, что у него наш антивирус отъедает 1/8 часть трафика.

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Наши исследователи обнаружили в магазине Open VSX несколько поддельных расширений, адресованных разработчикам на Solidity, с вредоносной нагрузкой внутри. Как минимум одна компания стала жертвой злоумышленников, распространяющих эти расширения, и потеряла криптоактивы на сумму около $500 000.
      Об угрозах, связанных с распространением зловредов в open-source-репозиториях, известно давно. Несмотря на это, пользователи редакторов кода с поддержкой искусственного интеллекта — таких как Cursor и Windsurf — вынуждены использовать магазин open-source-решений Open VSX, поскольку другого источника необходимых расширений для этих платформ у них нет.
      Однако в Open VSX расширения не проходят такие же тщательные проверки, как в Visual Studio Code Marketplace, и это дает злоумышленникам возможность распространять под видом легитимных решений зловредное ПО. В этом посте мы расскажем подробности об исследованных экспертами «Лаборатории Касперского» вредоносных расширениях из Open VSX и о том, как предотвратить подобные инциденты в вашей организации.
      Чем рискуют пользователи расширений из Open VSX
      В июне 2025 года блокчейн-разработчик, у которого злоумышленники похитили криптоактивы на сумму около $500 000, обратился к нашим экспертам с просьбой расследовать инцидент. В процессе изучения образа диска с зараженной системой исследователи обратили внимание на компонент расширения Solidity Language для среды разработки Cursor AI, который запускал PowerShell-скрипт — явный признак наличия вредоносной активности.

      Это расширение было установлено из магазина Open VSX, где оно имело десятки тысяч загрузок (предположительно такое количество объясняется накруткой). Согласно описанию, оно якобы помогало оптимизировать работу с кодом на языке для смарт-контрактов Solidity. Однако анализ расширения показал, что никакой полезной функциональности у него не было вообще. Установившие его разработчики посчитали невыполнение заявленных функций багом, не стали разбираться с ним сразу и продолжили работать.
       
      View the full article
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе «Продвижение продуктов».

      Запрещается обсуждение и обнародование самих вознаграждений. В этой теме принимаются только вопросы по программе. Обсуждение вознаграждения возможно только в специальном закрытом разделе.
    • sloda53
      Автор sloda53
      Добрый день!
      Столкнулся с каким-то вредоносным ПО, которое повредило все мои старые файлы с расширением .docx и .xlsx.(новый созданный файл работает) При попытке открытия файлов word, excel выдаёт сообщение "приложением excel в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён и не подходит расширение.
       
      После установил лицензии Kaspersky Premium.
      Сделал полную диагностику и он удалили какие то вирус, но файлы не открываются.
      Прикрепляю отчет из касперского, пару файлов и скрин ошибки.
      Спасибо.
       
      10-06-2025_14-31-35.zip
×
×
  • Создать...