Перейти к содержанию

Расширение функционала продуктов домашней линейки.


Рекомендуемые сообщения

Евгений Валентинович, добрый день.

 

Сейчас достаточно часто начались встречаться вместо вирусов майнеры, которые отжирают ресурсы пк, изнашивают железо, приводят к доп. тратам на электричество. Планируется ли в продуктах ввести доп. функционал который будет заточен именно на их поиск и обезвреживание? Увы, полагаю что дальше проблема будет острее.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Так уже и так реализовано в текущей линейке, серия Plus и Premium https://www.kaspersky.ru/home-security

"

Защита от криптоугроз

Защищает от мошенничества с криптовалютой и блокирует несанкционированное использование вашего компьютера для майнинга криптовалюты.

"

  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Все это давно есть, но все равно чего-то не хватает:
https://support.kaspersky.com/help/Kaspersky/Win21.16/ru-RU/240664.htm
https://www.kaspersky.ru/blog/from-ransomware-to-webminers/19186/
https://www.kaspersky.ru/blog/hidden-miners-botnet-threat/18707/
https://www.kaspersky.ru/blog/tag/majning/

Например, вот этот скрипт-майнер не детектируется базами больше недели: https://www.virustotal.com/gui/file-analysis/NTIyMjZhYzM0MmQyYTBiZDRlYmEyNmM5Y2MzNGQwOTI6MTcxMjU2NTA2MQ==
1360058667_.thumb.png.42c360d9e57ec1798f89f9793b5660c2.png

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, E.K. сказал:

Так отвечено уже..

 

@E.K., я имел ввиду, что майнерам уделяется недостаточно внимания и хорошо бы сделать отдельный модуль в продукте, т.к. проблема будет нарастать с ростом популярности криптовалюты.

Было бы круто, если бы Ваша компания стала бы передовой в борьбе с этой дрянью.

Ссылка на комментарий
Поделиться на другие сайты

6 hours ago, kmscom said:

идет борьба брони и снаряда. снаряд всегда на шаг впереди, таковы законы жанра

Практика ЛК неоднократно опровергала это утверждение.


Мы - круче всего этого кибер-зловредства.

Иногда (редко) пропускаем удары, но в большинстве случаев - наваливаем в обратку по полной программе.

Всем чмоки :)

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

ответ от команды Anti-Malware Research:
 

От непрошенных майнеров мы защищаем. В прошлом году, например, согласно годовому отчету (https://securelist.ru/ksb-2023-statistics/108440/) , наши решения предотвратили попытки атак с использованием майнеров на 1 140 573 уникальных пользователей.
>
> Приведенный пример на VT - это веб-майнер, но нерабочий - в нём кое-чего не хватает, поэтому майнить именно этот скрипт не будет. Работоспособные же варианты этого майнера известны и детектируются как минимум с 2018 года. В целом, веб-майнеры появились в 2017 году, были популярны и активно распространялись примерно до 2019 года, но к настоящему времени практически полностью сошли на нет. Для детектирования веб-майнеров в продуктах ЛК есть всё необходимое, включая скриптовый эмулятор, анализаторы различных протоколов веб-траффика, система репутации URL адресов, наборы эвристик.

  • Спасибо (+1) 3
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • oit
      От oit
      Сообщение от модератора Mark D. Pearlstone Сообщение перенесены из темы.  
      @ska79, попробуй спросить @MiStr, который все это опубликовал в свое время
    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • tom1
      От tom1
      Здравствуйте.
      Поймали шифровальщик, зашифровал файлы с расширением .wtch. После чего произошло, сказать затрудняюсь (возможно, был получен удаленный доступ к компьютеру, был найден на компьютере advanced port scanner). Помогите, пожалуйста, если есть возможность. Отчеты Farbar и зашифрованные файлы прикладываю. Злоумышленники требуют писать им на почту DecryptData@skiff.com.
      Файл самого шифровальщика обнаружен, готов предоставить.
      Addition.txt FRST.txt файлы.zip
    • dexter
      От dexter
      И снова здравствуйте !
       
      Вопрос скорее всего к разрабам. Но всем, кто разъяснит ситуацию, буду благодарен.
       
      Установлена лицензия Премиум. Осталось ещё 21 день. Приобрёл электронно подписку на Плюс. Плюс, естественно, ещё не устанавливал.
      НО. Отсчёт времени на использование уже пошёл. Как такое может быть ? И с каких пор счётчик стал включаться сразу после приобретения ?
    • Дмитрий Борисович
      От Дмитрий Борисович
      Приветствую!
      8 декабря, примерно в 20 часов была замечена активность шифровальщика.
      Выявлено шифрование файлов на всех активных компьютерах сети.
      Зашифрованные файлы с расширением - .loq
      В корне диска C:\ найден файл с раширением .txt следующего содержания:
       
      All Your Files Are Locked And Important Data Downloaded !

      Your Files Are No Longer Accessible Don't Waste Your Time, Without Our Decryption Program Nobody Can't Help You .
      If Payment Isn't Made After A While We Will Sell OR Publish Some Of Your Data . You Don't Have Much Time!

      Your ID : HFXGT
      If You Want To Restore Them Email Us : Evo.team1992@gmail.com
      If You Do Not Receive A Response Within 24 Hours, Send A Message To Our Second Email : Qqq113168@gmail.com
      To Decrypt Your Files You Need Buy Our Special Decrypter In Bitcoin .
      Every Day The Delay Increases The Price !! The Decryption Price Depends On How Fast You Write To Us Email.
      We Deliver The Decryptor Immediately After Payment , Please Write Your System ID In The Subject Of Your E-mail.
      What is the guarantee !
      Before Payment You Can Send Some Files For Decryption Test.
      If We Do Not Fulfill Our Obligations, No One Does Business With Us , Our Reputation Is Important To Us 
      It's Just Business To Get Benefits.
      ===============================================================================
      Attention !
      Do Not Rename,Modify Encrypted Files .
      Do Not Try To Recover Files With Free Decryptors Or Third-Party Programs And Antivirus Solutions Because 
      It May Make Decryption Harder Or Destroy Your Files Forever !
      ===============================================================================
      Buy Bitcoin !
      https://www.kraken.com/learn/buy-bitcoin-btc
      https://www.coinbase.com/how-to-buy/bitcoin
       
       
      Архив.zip
×
×
  • Создать...