Перейти к содержанию

Расширение функционала продуктов домашней линейки.


Рекомендуемые сообщения

Евгений Валентинович, добрый день.

 

Сейчас достаточно часто начались встречаться вместо вирусов майнеры, которые отжирают ресурсы пк, изнашивают железо, приводят к доп. тратам на электричество. Планируется ли в продуктах ввести доп. функционал который будет заточен именно на их поиск и обезвреживание? Увы, полагаю что дальше проблема будет острее.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Так уже и так реализовано в текущей линейке, серия Plus и Premium https://www.kaspersky.ru/home-security

"

Защита от криптоугроз

Защищает от мошенничества с криптовалютой и блокирует несанкционированное использование вашего компьютера для майнинга криптовалюты.

"

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Все это давно есть, но все равно чего-то не хватает:
https://support.kaspersky.com/help/Kaspersky/Win21.16/ru-RU/240664.htm
https://www.kaspersky.ru/blog/from-ransomware-to-webminers/19186/
https://www.kaspersky.ru/blog/hidden-miners-botnet-threat/18707/
https://www.kaspersky.ru/blog/tag/majning/

Например, вот этот скрипт-майнер не детектируется базами больше недели: https://www.virustotal.com/gui/file-analysis/NTIyMjZhYzM0MmQyYTBiZDRlYmEyNmM5Y2MzNGQwOTI6MTcxMjU2NTA2MQ==
1360058667_.thumb.png.42c360d9e57ec1798f89f9793b5660c2.png

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, E.K. сказал:

Так отвечено уже..

 

@E.K., я имел ввиду, что майнерам уделяется недостаточно внимания и хорошо бы сделать отдельный модуль в продукте, т.к. проблема будет нарастать с ростом популярности криптовалюты.

Было бы круто, если бы Ваша компания стала бы передовой в борьбе с этой дрянью.

Ссылка на комментарий
Поделиться на другие сайты

6 hours ago, kmscom said:

идет борьба брони и снаряда. снаряд всегда на шаг впереди, таковы законы жанра

Практика ЛК неоднократно опровергала это утверждение.


Мы - круче всего этого кибер-зловредства.

Иногда (редко) пропускаем удары, но в большинстве случаев - наваливаем в обратку по полной программе.

Всем чмоки :)

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

ответ от команды Anti-Malware Research:
 

От непрошенных майнеров мы защищаем. В прошлом году, например, согласно годовому отчету (https://securelist.ru/ksb-2023-statistics/108440/) , наши решения предотвратили попытки атак с использованием майнеров на 1 140 573 уникальных пользователей.
>
> Приведенный пример на VT - это веб-майнер, но нерабочий - в нём кое-чего не хватает, поэтому майнить именно этот скрипт не будет. Работоспособные же варианты этого майнера известны и детектируются как минимум с 2018 года. В целом, веб-майнеры появились в 2017 году, были популярны и активно распространялись примерно до 2019 года, но к настоящему времени практически полностью сошли на нет. Для детектирования веб-майнеров в продуктах ЛК есть всё необходимое, включая скриптовый эмулятор, анализаторы различных протоколов веб-траффика, система репутации URL адресов, наборы эвристик.

  • Спасибо (+1) 3
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • Hotei
      Автор Hotei
      Появляется после удаления расширение в бразуре "T-cahback", которое я никогда не скачивал. Касперский при проверке ничего не нашёл.
      При этом браузер может раз в 3-4 часа вылететь, иногда с какой-нибудь неизвестной ошибкой. 
    • Kataomi_3232
      Автор Kataomi_3232
      Здравствуйте. После установки игры с неизвестного источника моим родственником, браузер Google Chrome начал 2-3 раза в день вылетать, при попытке зайти в настройки и например удалить историю он стал выдавать - некоторые настройки были изменены сторонним приложением, браузер вернул их по умолчанию. Еще что я заметил, это то, что окошко где находятся расширения после всех этих манипуляций всегда самостоятельно переходили в режим разработчика. Но буквально 30 минут назад на моих глаза из ни откуда появилось расширение torrent scanner, оказывается оно все это время существовало и во встроенном браузере от windows (microsoft edge) Благодаря беседе с одним модератором на форуме касперского, он сообщил мне что стоит обратиться сюда и что расширение установилось локально.
      CollectionLog-2025.05.06-22.58.zip
    • oit
      Автор oit
      Сообщение от модератора Mark D. Pearlstone Сообщение перенесены из темы.  
      @ska79, попробуй спросить @MiStr, который все это опубликовал в свое время
    • badabucha
      Автор badabucha
      Все файлы на сервере зашифрованы расширением .frank
      FRST.txt Frank_Help.txt файлы.rar Addition.txt
×
×
  • Создать...