Перейти к содержанию

Расширение функционала продуктов домашней линейки.


Рекомендуемые сообщения

Евгений Валентинович, добрый день.

 

Сейчас достаточно часто начались встречаться вместо вирусов майнеры, которые отжирают ресурсы пк, изнашивают железо, приводят к доп. тратам на электричество. Планируется ли в продуктах ввести доп. функционал который будет заточен именно на их поиск и обезвреживание? Увы, полагаю что дальше проблема будет острее.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Так уже и так реализовано в текущей линейке, серия Plus и Premium https://www.kaspersky.ru/home-security

"

Защита от криптоугроз

Защищает от мошенничества с криптовалютой и блокирует несанкционированное использование вашего компьютера для майнинга криптовалюты.

"

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Все это давно есть, но все равно чего-то не хватает:
https://support.kaspersky.com/help/Kaspersky/Win21.16/ru-RU/240664.htm
https://www.kaspersky.ru/blog/from-ransomware-to-webminers/19186/
https://www.kaspersky.ru/blog/hidden-miners-botnet-threat/18707/
https://www.kaspersky.ru/blog/tag/majning/

Например, вот этот скрипт-майнер не детектируется базами больше недели: https://www.virustotal.com/gui/file-analysis/NTIyMjZhYzM0MmQyYTBiZDRlYmEyNmM5Y2MzNGQwOTI6MTcxMjU2NTA2MQ==
1360058667_.thumb.png.42c360d9e57ec1798f89f9793b5660c2.png

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, E.K. сказал:

Так отвечено уже..

 

@E.K., я имел ввиду, что майнерам уделяется недостаточно внимания и хорошо бы сделать отдельный модуль в продукте, т.к. проблема будет нарастать с ростом популярности криптовалюты.

Было бы круто, если бы Ваша компания стала бы передовой в борьбе с этой дрянью.

Ссылка на комментарий
Поделиться на другие сайты

6 hours ago, kmscom said:

идет борьба брони и снаряда. снаряд всегда на шаг впереди, таковы законы жанра

Практика ЛК неоднократно опровергала это утверждение.


Мы - круче всего этого кибер-зловредства.

Иногда (редко) пропускаем удары, но в большинстве случаев - наваливаем в обратку по полной программе.

Всем чмоки :)

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

ответ от команды Anti-Malware Research:
 

От непрошенных майнеров мы защищаем. В прошлом году, например, согласно годовому отчету (https://securelist.ru/ksb-2023-statistics/108440/) , наши решения предотвратили попытки атак с использованием майнеров на 1 140 573 уникальных пользователей.
>
> Приведенный пример на VT - это веб-майнер, но нерабочий - в нём кое-чего не хватает, поэтому майнить именно этот скрипт не будет. Работоспособные же варианты этого майнера известны и детектируются как минимум с 2018 года. В целом, веб-майнеры появились в 2017 году, были популярны и активно распространялись примерно до 2019 года, но к настоящему времени практически полностью сошли на нет. Для детектирования веб-майнеров в продуктах ЛК есть всё необходимое, включая скриптовый эмулятор, анализаторы различных протоколов веб-траффика, система репутации URL адресов, наборы эвристик.

  • Спасибо (+1) 3
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • oit
      От oit
      Сообщение от модератора Mark D. Pearlstone Сообщение перенесены из темы.  
      @ska79, попробуй спросить @MiStr, который все это опубликовал в свое время
    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Croony
      От Croony
      Addition.txt FRST.txt Desktop.zip Frank_Help.txt
    • tom1
      От tom1
      Здравствуйте.
      Поймали шифровальщик, зашифровал файлы с расширением .wtch. После чего произошло, сказать затрудняюсь (возможно, был получен удаленный доступ к компьютеру, был найден на компьютере advanced port scanner). Помогите, пожалуйста, если есть возможность. Отчеты Farbar и зашифрованные файлы прикладываю. Злоумышленники требуют писать им на почту DecryptData@skiff.com.
      Файл самого шифровальщика обнаружен, готов предоставить.
      Addition.txt FRST.txt файлы.zip
    • Дмитрий Борисович
      От Дмитрий Борисович
      Приветствую!
      8 декабря, примерно в 20 часов была замечена активность шифровальщика.
      Выявлено шифрование файлов на всех активных компьютерах сети.
      Зашифрованные файлы с расширением - .loq
      В корне диска C:\ найден файл с раширением .txt следующего содержания:
       
      All Your Files Are Locked And Important Data Downloaded !

      Your Files Are No Longer Accessible Don't Waste Your Time, Without Our Decryption Program Nobody Can't Help You .
      If Payment Isn't Made After A While We Will Sell OR Publish Some Of Your Data . You Don't Have Much Time!

      Your ID : HFXGT
      If You Want To Restore Them Email Us : Evo.team1992@gmail.com
      If You Do Not Receive A Response Within 24 Hours, Send A Message To Our Second Email : Qqq113168@gmail.com
      To Decrypt Your Files You Need Buy Our Special Decrypter In Bitcoin .
      Every Day The Delay Increases The Price !! The Decryption Price Depends On How Fast You Write To Us Email.
      We Deliver The Decryptor Immediately After Payment , Please Write Your System ID In The Subject Of Your E-mail.
      What is the guarantee !
      Before Payment You Can Send Some Files For Decryption Test.
      If We Do Not Fulfill Our Obligations, No One Does Business With Us , Our Reputation Is Important To Us 
      It's Just Business To Get Benefits.
      ===============================================================================
      Attention !
      Do Not Rename,Modify Encrypted Files .
      Do Not Try To Recover Files With Free Decryptors Or Third-Party Programs And Antivirus Solutions Because 
      It May Make Decryption Harder Or Destroy Your Files Forever !
      ===============================================================================
      Buy Bitcoin !
      https://www.kraken.com/learn/buy-bitcoin-btc
      https://www.coinbase.com/how-to-buy/bitcoin
       
       
      Архив.zip
×
×
  • Создать...