Перейти к содержанию

Кибершпионскую программу группы Equation нельзя уничтожить, но вам она не грозит


Рекомендуемые сообщения

короче вопросов больше чем ответов...нужно в тему ребят из ЛК подтянуть,,,

пойду стукну в личку...

Вопросы может развеять техническая статья http://securelist.com/blog/research/68750/equation-the-death-star-of-malware-galaxy/ - там есть имена детектов, URL и прочие технические данные по данному зловреду. Т.е. если отминусовать умение заражать контроллеры дисков, эта штука хоть и весьма продвинутая, но малварь - т.е. ее можно детектировать, блокировать и лечить, что KIS и делает. Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска. Простым смертным пользователям имхо пока это не очень грозит, так как воровать у них собственно нечего :)

Изменено пользователем Zaitsev Oleg
  • Спасибо (+1) 3
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

 

короче вопросов больше чем ответов...нужно в тему ребят из ЛК подтянуть,,,

пойду стукну в личку...

Вопросы может развеять техническая статья http://securelist.com/blog/research/68750/equation-the-death-star-of-malware-galaxy/ - там есть имена детектов, URL и прочие технические данные по данному зловреду. Т.е. если отминусовать умение заражать контроллеры дисков, эта штука хоть и весьма продвинутая, но малварь - т.е. ее можно детектировать, блокировать и лечить, что KIS и делает. Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска. Простым смертным пользователям имхо пока это не очень грозит, так как воровать у них собственно нечего :)

 

 

вот! то что все и хотели услышать

что KIS  видит угрозу и ловит!

Огромное спасибо!

Изменено пользователем Pomka.
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

шляпу какую то рассказывает на видео

Зайцев Олег пишет выше что KIS видит и ловит а этот черт трындит что нужно снимать хард к спецам тащить

ну и парнишка видимо вообще не в курсе , сегодня это сложно и фантастично а через пол года уже будет стоять на потоке

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Не паникуйте.

Если и есть такая фишка то точно не для слежки за обычными людьми.

И производства данная фишка скорее всего от АНБ США :)

Ссылка на комментарий
Поделиться на другие сайты

Слежка за всеми людьми

Поиск компромата и прочих "скелетов" в шкафу, которые могут предъявить в случае необходимости

 

Или таким способом

http://www.securitylab.ru/news/471484.php

Ссылка на комментарий
Поделиться на другие сайты

шляпу какую то рассказывает на видео

Зайцев Олег пишет выше что KIS видит и ловит а этот черт трындит что нужно снимать хард к спецам тащить

ну и парнишка видимо вообще не в курсе , сегодня это сложно и фантастично а через пол года уже будет стоять на потоке

Он имеет в виду ситуацию, если зловред заразил прошивку диска. Цитирую сам себя:

Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска

Вот это он и имеет в виду. Т.е. если этот зловред не заразит прошивку диска - это просто весьма продвинутый зловред, но вполне детектируемый и излечимый, сигнатуры в базах есть и KIS его поймает и пролечит. А вот если заразит - то или пользователь продвинутый и сможет восстановит прошивку сам, или путь только один - тащить диск спецам.

Слежка за всеми людьми

Есть технология слежки, называется "социальная сеть" :) Многие юзеры выкладывают о себе все и во все возможные места, а потом боятся, что страшные шпионы у них все зашпионят ...

  • Спасибо (+1) 2
  • Улыбнуло 1
  • Согласен 8
Ссылка на комментарий
Поделиться на другие сайты

Не паникуйте.

Если и есть такая фишка то точно не для слежки за обычными людьми.

И производства данная фишка скорее всего от АНБ США :)

мы тут не обсуждаем какого пользователя заразили, простого или богатого, мы пытаемся выяснить отреагирует продукт ЛК или нет.

 

шляпу какую то рассказывает на видео

Зайцев Олег пишет выше что KIS видит и ловит а этот черт трындит что нужно снимать хард к спецам тащить

ну и парнишка видимо вообще не в курсе , сегодня это сложно и фантастично а через пол года уже будет стоять на потоке

Он имеет в виду ситуацию, если зловред заразил прошивку диска. Цитирую сам себя:

Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска

Вот это он и имеет в виду. Т.е. если этот зловред не заразит прошивку диска - это просто весьма продвинутый зловред, но вполне детектируемый и излечимый, сигнатуры в базах есть и KIS его поймает и пролечит. А вот если заразит - то или пользователь продвинутый и сможет восстановит прошивку сам, или путь только один - тащить диск спецам.

 

 

огромное спасибо еще раз за подробности.

Ссылка на комментарий
Поделиться на другие сайты

среднестатистическому пользователю ничего не угрожает

 

Прямо, да. Ничего. А вот опосредованно очень даже. Мы же не живём каждый по отдельности как сферический конь в вакууме :)

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

Слежка за всеми людьми

Есть технология слежки, называется "социальная сеть" :) Многие юзеры выкладывают о себе все и во все возможные места, а потом боятся, что страшные шпионы у них все зашпионят ...

 

Не все о себе пишут всё в социальных сетях. Некоторые вобще не пользуются ими.

Риск того, что конфиденциальную информацию получат третьи лица всегда присутствует

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

мы тут не обсуждаем какого пользователя заразили, простого или богатого, мы пытаемся выяснить отреагирует продукт ЛК или нет.

 

 

 

  Так ведь Вам уже несколько раз объясняли.... Если файл просто скачан на диск - он детектится АВ, Если же зловред прошит в контроллере - АВ его не обнаружит, всилу того, что он на это физически не способен, независимо от производителя АВ.

 Как бы по аналогии, почему это я рентгеновским аппаратом не могу пролечить насморк?

Ссылка на комментарий
Поделиться на другие сайты

 

мы тут не обсуждаем какого пользователя заразили, простого или богатого, мы пытаемся выяснить отреагирует продукт ЛК или нет.

 

 

 

  Так ведь Вам уже несколько раз объясняли.... Если файл просто скачан на диск - он детектится АВ, Если же зловред прошит в контроллере - АВ его не обнаружит, всилу того, что он на это физически не способен, независимо от производителя АВ.

 Как бы по аналогии, почему это я рентгеновским аппаратом не могу пролечить насморк?

 

А существует в природе программа которая может обнаружить и уничтожить этого зловреда?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • infobez_bez
      Автор infobez_bez
      Здравствуйте
      интересует такой вопрос:
      Например есть группа администрирования "Карантин" - в ней 0 устройств, управляется политикой, которая ограничивает доступ в сеть, блокирована USB шина и т.д.
      Есть группа администрирования " Не карантин" - в ней например 100 устройств, там своя политика.
       
      В KSC, во вкладке "Устройства/Правила перемещения" - есть возможность настройки автоматического перемещения устройств между группами/ распределенными и нераспределенными устройствами. Для настройки перемещения есть условия сработки правила перемещения (теги, сеть, программы и т.д.).

      Плюс есть вкладка Устройства/Выборки устройств - где собраны различные выборки, с защитой/без защиты, устаревшие базы, есть активные угрозы и т.д.
       
      Хотелось бы выполнить настройку таким образом, чтобы при наличии на устройстве активных угроз оно автоматически перемещалось в группу администрирования "Карантин".

      В правилах перемещения - условия похожего на "наличие активных угроз" - нет, перемещать по попаданию в выборку тоже нельзя, но появилась мысль зацепиться за теги, например, есть активная угроза -> назначается тег -> по тегу устройство автоматически перемещается в группу администрирования "карантин" и на него действует соответствующая политика. Но в тегах тоже ничего подходящего не смог найти.
       
      Подскажите, можно ли выполнить настройку автоматического перемещения устройства между группами администрирования (или между политиками)  по наличию на устройстве активных угроз или нахождения вирусной активности? 
      Используется KSC 14.2 для Windows
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе "Амбассадоры бренда ЛК".
    • MiStr
      Автор MiStr
      Знаешь о продуктах «Лаборатории Касперского» всё и даже больше? Любишь помогать и быть полезным? Не можешь пройти мимо, когда у кого-то из знакомых и не очень людей возникают проблемы с компьютером или телефоном? Желаешь приобрести новые знания и опыт? Не веришь, что можно совместить полезное (оказание помощи) с приятным (получение вознаграждения)? Тогда это для тебя!
      «Лаборатория Касперского» приглашает к участию в программе поддержки пользователей продуктов компании во Всемирной Паутине «Консультант по продуктам»!
       
      Суть программы
      Задачей программы является консультация и оказание помощи по продуктам «Лаборатории Касперского» на обширных просторах не только Рунета, но и ресурсах на любом языке – социальные сети, сайты, форумы, блоги, сервисы типа «Вопрос-Ответ» и другие общедоступные площадки, на которых пользователям персональных и корпоративных продуктов и сервисов «Лаборатории Касперского» требуется консультация или помощь. Исключениями являются все ресурсы, принадлежащие «Лаборатории Касперского» (включая официальный форум, форум клуба), и официальные сообщества компании и Службы технической поддержки в социальных сетях.
       
      Кто может участвовать в программе
      Участниками программы могут стать участники клуба (т. е. зарегистрированные на forum.kasperskyclub.ru или kasperskyclub.com), за исключением пользователей групп «Новички» и «Участники». Каждый участник программы обязан пройти испытательный период сроком до 3 месяцев, после чего успешно сдать тест и получить сертификат, дающий право дальнейшего участия в программе.
       
      По каким продуктам помогать
      В программе участвуют все персональные и корпоративные продукты и сервисы «Лаборатории Касперского», которые опубликованы на официальном сайте компании www.kaspersky.ru (www.kaspersky.com), включая бесплатные и для мобильных устройств!
       
      Вознаграждение
      За консультации и успешно решённые проблемы (далее – кейсы) участники программы получают баллы.
      В «зачёт» идут только кейсы, связанные исключительно с техническими аспектами работы персональных и корпоративных продуктов и сервисов «Лаборатории Касперского». Под «техническими» понимаются кейсы, связанные с невозможностью обновления баз, установкой продукта, консультации по вопросам работы тех или иных функций, ошибки в работе продукта и т. п. В «зачёт» не идут нетехнические кейсы, коими являются вопросы и проблемы, связанные с ценообразованием, выбором и приобретением продуктов, нюансами участия в различных акциях, проводимых «Лабораторией Касперского», и т. п.
      За полученные баллы участник вправе выбрать любое вознаграждение на свой вкус. Список вознаграждений, размещённый в специальном закрытом разделе форума для участников программы, будет постоянно пополняться!
       
      Где узнать подробности и как принять участие в программе
      Вторая часть правил с более подробной информацией о программе, в том числе об уровнях участия в ней, размещена в специальном закрытом разделе форума, доступном только для участников программы. Разглашение информации из специального закрытого раздела запрещено.
      Для участия в программе необходимо оставить заявку в произвольной форме в этой теме. Пользователю может быть отказано в удовлетворении заявки без объяснения причин.
      В данной теме не допускаются любые обсуждения. Сообщения, не относящиеся к заявкам, будут удалены. Все уточняющие вопросы по программе можно задать в соседней теме.
×
×
  • Создать...