Перейти к содержанию

Расширение функционала продуктов домашней линейки.


Рекомендуемые сообщения

Опубликовано

Евгений Валентинович, добрый день.

 

Сейчас достаточно часто начались встречаться вместо вирусов майнеры, которые отжирают ресурсы пк, изнашивают железо, приводят к доп. тратам на электричество. Планируется ли в продуктах ввести доп. функционал который будет заточен именно на их поиск и обезвреживание? Увы, полагаю что дальше проблема будет острее.

  • Спасибо (+1) 1
Опубликовано

Так уже и так реализовано в текущей линейке, серия Plus и Premium https://www.kaspersky.ru/home-security

"

Защита от криптоугроз

Защищает от мошенничества с криптовалютой и блокирует несанкционированное использование вашего компьютера для майнинга криптовалюты.

"

  • Улыбнуло 1
  • Согласен 1
Опубликовано

Все это давно есть, но все равно чего-то не хватает:
https://support.kaspersky.com/help/Kaspersky/Win21.16/ru-RU/240664.htm
https://www.kaspersky.ru/blog/from-ransomware-to-webminers/19186/
https://www.kaspersky.ru/blog/hidden-miners-botnet-threat/18707/
https://www.kaspersky.ru/blog/tag/majning/

Например, вот этот скрипт-майнер не детектируется базами больше недели: https://www.virustotal.com/gui/file-analysis/NTIyMjZhYzM0MmQyYTBiZDRlYmEyNmM5Y2MzNGQwOTI6MTcxMjU2NTA2MQ==
1360058667_.thumb.png.42c360d9e57ec1798f89f9793b5660c2.png

  • Согласен 2
Опубликовано
6 часов назад, E.K. сказал:

Так отвечено уже..

 

@E.K., я имел ввиду, что майнерам уделяется недостаточно внимания и хорошо бы сделать отдельный модуль в продукте, т.к. проблема будет нарастать с ростом популярности криптовалюты.

Было бы круто, если бы Ваша компания стала бы передовой в борьбе с этой дрянью.

Опубликовано

идет борьба брони и снаряда. снаряд всегда на шаг впереди, таковы законы жанра

Опубликовано
6 hours ago, kmscom said:

идет борьба брони и снаряда. снаряд всегда на шаг впереди, таковы законы жанра

Практика ЛК неоднократно опровергала это утверждение.


Мы - круче всего этого кибер-зловредства.

Иногда (редко) пропускаем удары, но в большинстве случаев - наваливаем в обратку по полной программе.

Всем чмоки :)

  • Спасибо (+1) 1
Опубликовано

ответ от команды Anti-Malware Research:
 

От непрошенных майнеров мы защищаем. В прошлом году, например, согласно годовому отчету (https://securelist.ru/ksb-2023-statistics/108440/) , наши решения предотвратили попытки атак с использованием майнеров на 1 140 573 уникальных пользователей.
>
> Приведенный пример на VT - это веб-майнер, но нерабочий - в нём кое-чего не хватает, поэтому майнить именно этот скрипт не будет. Работоспособные же варианты этого майнера известны и детектируются как минимум с 2018 года. В целом, веб-майнеры появились в 2017 году, были популярны и активно распространялись примерно до 2019 года, но к настоящему времени практически полностью сошли на нет. Для детектирования веб-майнеров в продуктах ЛК есть всё необходимое, включая скриптовый эмулятор, анализаторы различных протоколов веб-траффика, система репутации URL адресов, наборы эвристик.

  • Спасибо (+1) 3

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ян Том
      Автор Ян Том
      Добрый день!
      Компьютер словил HEUR:Trojan.Win32.Miner.gen HEUR:Trojan.Multi.Runner.t. 
      Прогнал CureIt, и KVR, а также AutoLogger.
       
      Спасибо!
      CollectionLog-2025.04.09-21.33.zip
    • Unthondyyy
      Автор Unthondyyy
      Я далеко не очень хорошо разбираюсь в работе с системой, но я подцепил майнеры(видимо вместе с троянами). Просканив систему через Kaspersky Free нашел несколько файлов, также выжеперечисленных в заголовка, а Dr Web Cureit вообще ничего не нашел. Я удалил их, но вот опять они вернулись через час или два. Не знаю что делать они прячутся в системных файлах. А как найти там их не представляют ведь касперски думает что удалил их. Подскажите как быть? Если вдруг что то прикрепить надо - скажите, я прикреплю. Логи какие нибудь только скажите где их найти пожалуйста.
    • Kafetto
      Автор Kafetto
      Добрый день!
      После скачивания и установки читов (если будет нужно, могу предоставить потенциально заражённый файл) на игру заметил, что ноутбук начал сильно шуметь и греться. Затем увидел в диспетчере задач использование видеокарты 100% в состоянии покоя и скачал Касперский антивирус. Он обнаружил следующие вирусы:
      HEUR:Trojan.Win32.Agentb.gen
      UDS: Trojan-Downloader.Win32.Agent.gen
      HEUR:Trojan.Win32.Inject.gen
      MEM:Backdoor.Win32.Insistent.gen
      MEM:Backdoor.Win32.Insistent.gen
      HEUR:Trojan.Win64.Miner.gen
      После лечение и перезагрузки они вновь появляются, ничего не помогает.
      Также пробовал удалять их, тоже безрезультатно.
      Прикладываю скриншоты обнаружения:






      Также прикладываю файл с логами:
      CollectionLog-2025.03.01-21.30.zipCollectionLog-2025.03.01-21.30.zip
    • NUNX
      Автор NUNX
      Здравствуйте, не знаю откуда это, возможно когда установил windows, начал проверять программой RogueKiller и нашел эти 4 проблемы, исправление не помогло, зайдя в ресурсы обнаружил что процессор загружен на 100%, скачав FRST64 система не дала мне в неё зайти, зайдя в редактор реестра в HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\ я нашел запреты на антивирусы и разные программы, помогите как их удалить

      FRST.txt Addition.txt
    • map_rock
×
×
  • Создать...