Перейти к содержанию

Опусы Аваста или я чего-то не понял


Nikolay Lazarenko

Рекомендуемые сообщения

Значит путешествую я по фоткам друзей из ОК на ноуте и вот...казус :lol:

post-12623-0-38689600-1391977230_thumb.png

Я бы понял,если бы скрипт был засчитан вирусом,тут ничего удивительного.

Но как картинку можно за вирус посчитать,да еще и с mail.ru? :lool:

Инжект,использование уязвимости,что именно?Просветите :facepalm:

 

Внимание!По ссылке на картинку не переходите!Мало ли чего...

Изменено пользователем Nikolay Lazarenko
Ссылка на комментарий
Поделиться на другие сайты

Проверял сам на вирустотале,смотрел анализ.Но не могу понять...почему?Скрипт в картинке?

Изменено пользователем Nikolay Lazarenko
Ссылка на комментарий
Поделиться на другие сайты

А почему нет? 

В заголовок к примеру можно поднапихать чего угодно.

К примеру цитирую одного умного человека:

 

Юзер кликает по файлику, запускается программа просмотра с багом, считывает файлик, пытается отобразить, наступает на кусок, который не может переварить, портит себе стек, передает управление на подложенный туда кусок кода, этот код начинает выполнятся. Malware начинает свою работу. Далее в зависимости от фантазии вирусописателя.

Не знаю насколько реален именно такой как в цитате метод, но тут детектируется нечто под названием PHP.Agent.

Предполагаю, что если залить сию картинку на сайт с уязвимым движком, то можно выполнить какой либо или произвольный код.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Проверял сам на вирустотале,смотрел анализ.Но не могу понять...почему?Скрипт в картинке?

Не стОит слепо доверять расширению файла...

 

Можно легко поменять расширение,это предельно ясно уже давно

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • A.Нанасов
      От A.Нанасов
      Здравствуйте, помогите, пожалуйста, разобраться в периодических остановках Kaspersky Free: на Windows 11 иногда вылезает уведомление, что защита приостановлена, через 3 секунды - возобновлена.
      В отчётах касперского не вижу причины, только события "Задача остановлена", "Задача запущена"
      Что может вызывать такое поведение? Где в системе можно увидеть причину?
      Заранее благодарю за ответы.
    • KL FC Bot
      От KL FC Bot
      Есть такое когнитивное искажение «отклонение в сторону статус-кво». Оно про то, что нам всем не нравятся перемены, поскольку «ущерб от потери статус-кво воспринимается как больший, чем потенциальная выгода». А еще есть эффект владения, когда человек больше ценит вещи, которыми уже владеет, а не те, которыми может овладеть. И еще 13 разных искажений, которые заставляют нас предпочитать то, во что уже вложены время и усилия.
      К чему это я и при чем тут XDR? А я это к тому, что мы не особо любим новое. И хотя вроде бы при принятии решений об использовании того или иного нового ИБ-продукта мы хорошенько все обдумываем и взвешиваем, причем не в одиночку, в конечном итоге все равно решение принимают люди.
      Как правило, если рынок начинает активно обсуждать какую-то новую систему, то реальную ее полезность пользователи признают только через пару-тройку лет. И это в лучшем случае. Есть еще вариант, когда система вообще не проходит это испытание и либо плавно сливается с существующим классом решений, либо вовсе исчезает.
      Сейчас новым кандидатом, проходящим тест на полезность, стал XDR. И в данном случае под XDR я буду подразумевать платформу, в состав которой входит как минимум EDR, NTA, TI, SIEM и SOAR/IRP. То есть защита сети и конечных точек, система мониторинга и автоматизации реагирования (плейбуки разной степени вложенности и вот это все).
      И, возможно, наша нелюбовь к изменениям — это очень даже неплохо. Как будто бы это поможет нам подготовиться и выжать из XDR максимум пользы. Мы же помним, что в стратегиях MITRE есть одна из заповедей, которая говорит, что надо обязательно «максимизировать пользу от закупленных технологий». Да и вообще, вдруг нам не нужен XDR? Как понять, стоит ли отдать много денег вендору?
      Как понять, не пора ли купить XDR?
      На мой взгляд, существует достаточно четкий критерий: XDR должен автоматизировать уже существующие процессы и механизмы, а не становиться новым продуктом в SOC. Ну в крайнем случае — автоматизировать процессы и механизмы, о которых сотрудники SOC уже задумались и реализацию которых запланировали. Потому что если автоматизировать бардак — получится просто автоматизированный бардак. А хотелось бы получить процесс управления информационной безопасностью.
      Получается, если мы хотим использовать XDR — нам надо сначала выстроить все процессы. От выявления до реагирования. Давайте посмотрим, что тут можно сделать своими руками, без волшебной «XDR-коробки» от вендора. А потом подумаем, в каком случае она все-таки может нам пригодиться.
      Если посмотреть на классические определения SOC, то вы увидите, что это либо исключительно команда аналитиков, либо совокупность людей, процессов и только в последнюю очередь — технологий.
      Поэтому первым делом нужно выстраивать процессы в общечеловеческом понимании: определить, что в целом происходит в инфраструктуре, кто за что отвечает и кто поможет решить какие проблемы в случае чего. И тут особо не помогут никакая автоматизация и никакие инструменты: придется что-то придумывать самостоятельно. Ну или списать готовое, это тоже хороший вариант — не зря же методологи пишут тонны всевозможных документов про лучшие практики.
       
      Посмотреть статью полностью
    • Maximka_09
      От Maximka_09
      Вот такая ошибка, всё перепробовал, случилось после того как словил майнер, я его удалил, но у меня теперь есть подозрения на то что виндовс не может достучаться до некоторых файлов
      Команды такого типа: DISM.exe /Online /Cleanup-image /Restorehealth Я уже пробовал, оно восстанавливает но sfc выдаёт всё ту же ошибку
    • Lenar
      От Lenar
      Здравствуйте!

      Нужна помощь, проверял компьютер несколько раз на наличие вирусов, АВЗшка пишет, что пофиксила все! Обычная нагрузка на проц у меня где процентов 5-7, Windows Explorer и Service Host: Storage Sevice и Local System вместе грузят на 37-42. К тому же защиту от вирусов в Windows Security почему нельзя включить и она управляется организацией. Что делать совсем не понимаю. Вроде комп чиститься, а потом опять начинает нагружаться, причем когда отключаю инет, компьютер перестает грузить.

      Прикрепил логи АВЗшки
      avz_log11111.txt
×
×
  • Создать...