Перейти к содержанию

Вредоносные программы прикрываются логотипом антивируса Касперского


Рекомендуемые сообщения

Здравствуйте.

 

Уважаемый Евгений Валентинович Касперский, хочу задать вам вопрос касательно размещения логотипа антивируса Касперского на сайте http://www.mediaget.com/download . И встречающегося в меню установщиков вредоносных программ класса not-a-virus:Downloader.Win32.MediaGet.doj - (MediaGet).

 

 

С сайта http://www.mediaget.com/download , закачиваются регулярно и весьма часто обновляемые (для того, чтобы на них не реагировали антивирусы) вредоносные программы класса not-a-virus:Downloader.Win32.MediaGet.doj , not-a-virus:Downloader.Win32.MediaGet.and , not-a-virus:Downloader.Win32.MediaGet.and, not-a-virus:Downloader.Win32.MediaGet.bcg и т.п., и т.д.

http://www.securelist.com/ru/search/?funct...t.doj&sha1=

http://www.securelist.com/ru/search/?funct...t.and&sha1=

KIS реагирует лишь на некоторую часть из огромного количества данных программ, даже с включением опции "угрозы и исключения" программы - "другие".

 

 

Во время установки MediaGet появился значёк trusted by Kaspersky Lab, но затем после установки, сработал KIS на not-a-virus:Downloader.Win32.MediaGet.doj , и последующие лечение активного заражения заняло более 30 минут с перезагрузкой.

 

Почему вообще данный сайт ( http://www.mediaget.com/download ) с вредоносными программами и сами вредоносные программы (not-a-virus:Downloader.Win32.MediaGet.doj) отмечены значком - проверено на безопасность антивирусом Касперского?

 

 

Ранее KIS даже блокировал закачку с данного сайта (скриншот http://i31.fastpic.ru/big/2012/0110/1b/606...b639dfd8f1b.png ), на данный момент KIS вообще не обнаруживает новые версии данных вредоносных программ.

Тем не менее, на www.virustotal.com https://www.virustotal.com/file/d29ebe2bfc5...sis/1327749098/ при установщике скачанном с mediaget.com (оф. сайт.), вредоносный код обнаруживают 11 антивирусов различных компаний. Другие сервисы тоже показывают наличие вредоносного кода ( http://online.us.drweb.com/cache/?i=907ece...bd3ed2298fa0f04 ) .

 

 

 

Почему антивирус Касперского, в отличии от других антивирусов, более не обнаруживает новые вредоносные программы данного класса?

 

Существует ли сделка между представителями MediaGet и антивируса Касперского по поводу исключения новых программ класса not-a-virus:Downloader.Win32.MediaGet.doj из типа вредоносных программ?

Изменено пользователем Vova-t
Ссылка на комментарий
Поделиться на другие сайты

Уважаемый Vova-t, по данному вопросу Вам нужно обратиться в службу поддержки Лаборатории Касперского через личный кабинет.

Ссылка на комментарий
Поделиться на другие сайты

Я понимаю.

 

Но почему вообще данный сайт ( http://www.mediaget.com/download ) с вредоносными программами и сами вредоносные программы (not-a-virus:Downloader.Win32.MediaGet.doj) отмечены значком - проверено на безопасность антивирусом Касперского?

 

 

Откуда на данных вредоносных программах точный логотип с символикой антивируса Касперского? Которые и обнаруживаются самим антивирусом Касперского.

 

http://www.securelist.com/ru/search/?funct...t.doj&sha1= Ранее KIS даже блокировал закачку с данного сайта (скриншот http://i31.fastpic.ru/big/2012/0110/1b/606...b639dfd8f1b.png ).

 

Может ли вредоносная программа категории Adware, Pornware, Spyware, Riskware и т.д. легально получить статус trusted by Kaspersky Lab? Как это и произошло с not-a-virus:Downloader.Win32.MediaGet.doj?

 

 

На данные вопросы ответа в личном кабинете я не получил. Очень прошу ответить.

Изменено пользователем Vova-t
Ссылка на комментарий
Поделиться на другие сайты

Откуда на данных вредоносных программах данный логотип с символикой антивируса Касперского?

Это не логотип на программе. Это ссылка на сайт.

Но почему вообще данный сайт ... с вредоносными программами и сами вредоносные программы (not-a-virus:Downloader.Win32.MediaGet.doj) отмечены значком - проверено на безопасность антивирусом Касперского?

Adware, Pornware и Riskware

Riskware

На данный вопрос ответа в личном кабинете я не получил. Очень прошу ответить.

Обычно отвечают.

Ссылка на комментарий
Поделиться на другие сайты

Всем здравствуйте.

 

Меня данный вопрос навел на некоторую возможность выяснения последующего сотрудничества. Поскольку правилами разрешено присоединятся к вопросу, то дабы не плодить дублирующих тем, добавлю сюда.

 

 

 

 

Возможно ли официальное размещение ссылки trusted by Kaspersky Lab с логотипом «Лаборатории Касперского» на своём продукте (заставка программы и установщик) и сайте своего продукта?

 

 

Если наш продукт, как и описанный выше Win32.MediaGet.doj, относятся к типу потенциально опасных программ, содержа устанавливаемые модули собирающие сведения маркетингового и пр. характера при указании сбора данных в лицензионном соглашении; то возможно ли размещение ссылки-логотипа Касперского в данном случае, как и с указанным выше продуктом?

 

 

С уважением.

Изменено пользователем Developer///
Ссылка на комментарий
Поделиться на другие сайты

Не могу ответить ни на один вопрос.

1й надо задавать в вирус-лаб (кстати, почему из "личного кабинета" не ответили?).

2й надо задавать в Российский офис.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе «Продвижение продуктов».

      Запрещается обсуждение и обнародование самих вознаграждений. В этой теме принимаются только вопросы по программе. Обсуждение вознаграждения возможно только в специальном закрытом разделе.
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе "Амбассадоры бренда ЛК".
    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
×
×
  • Создать...