Zaitsev Oleg Опубликовано 19 февраля, 2015 Опубликовано 19 февраля, 2015 (изменено) короче вопросов больше чем ответов...нужно в тему ребят из ЛК подтянуть,,, пойду стукну в личку... Вопросы может развеять техническая статья http://securelist.com/blog/research/68750/equation-the-death-star-of-malware-galaxy/ - там есть имена детектов, URL и прочие технические данные по данному зловреду. Т.е. если отминусовать умение заражать контроллеры дисков, эта штука хоть и весьма продвинутая, но малварь - т.е. ее можно детектировать, блокировать и лечить, что KIS и делает. Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска. Простым смертным пользователям имхо пока это не очень грозит, так как воровать у них собственно нечего Изменено 19 февраля, 2015 пользователем Zaitsev Oleg 3 3
Pomka. Опубликовано 19 февраля, 2015 Опубликовано 19 февраля, 2015 (изменено) короче вопросов больше чем ответов...нужно в тему ребят из ЛК подтянуть,,, пойду стукну в личку... Вопросы может развеять техническая статья http://securelist.com/blog/research/68750/equation-the-death-star-of-malware-galaxy/ - там есть имена детектов, URL и прочие технические данные по данному зловреду. Т.е. если отминусовать умение заражать контроллеры дисков, эта штука хоть и весьма продвинутая, но малварь - т.е. ее можно детектировать, блокировать и лечить, что KIS и делает. Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска. Простым смертным пользователям имхо пока это не очень грозит, так как воровать у них собственно нечего вот! то что все и хотели услышать что KIS видит угрозу и ловит! Огромное спасибо! Изменено 19 февраля, 2015 пользователем Pomka. 1
Pomka. Опубликовано 20 февраля, 2015 Опубликовано 20 февраля, 2015 шляпу какую то рассказывает на видео Зайцев Олег пишет выше что KIS видит и ловит а этот черт трындит что нужно снимать хард к спецам тащить ну и парнишка видимо вообще не в курсе , сегодня это сложно и фантастично а через пол года уже будет стоять на потоке 2
Caxap Опубликовано 20 февраля, 2015 Опубликовано 20 февраля, 2015 Не паникуйте. Если и есть такая фишка то точно не для слежки за обычными людьми. И производства данная фишка скорее всего от АНБ США
Гарри Опубликовано 20 февраля, 2015 Опубликовано 20 февраля, 2015 Слежка за всеми людьми Поиск компромата и прочих "скелетов" в шкафу, которые могут предъявить в случае необходимости Или таким способом http://www.securitylab.ru/news/471484.php
Zaitsev Oleg Опубликовано 20 февраля, 2015 Опубликовано 20 февраля, 2015 шляпу какую то рассказывает на видео Зайцев Олег пишет выше что KIS видит и ловит а этот черт трындит что нужно снимать хард к спецам тащить ну и парнишка видимо вообще не в курсе , сегодня это сложно и фантастично а через пол года уже будет стоять на потоке Он имеет в виду ситуацию, если зловред заразил прошивку диска. Цитирую сам себя: Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска Вот это он и имеет в виду. Т.е. если этот зловред не заразит прошивку диска - это просто весьма продвинутый зловред, но вполне детектируемый и излечимый, сигнатуры в базах есть и KIS его поймает и пролечит. А вот если заразит - то или пользователь продвинутый и сможет восстановит прошивку сам, или путь только один - тащить диск спецам. Слежка за всеми людьми Есть технология слежки, называется "социальная сеть" Многие юзеры выкладывают о себе все и во все возможные места, а потом боятся, что страшные шпионы у них все зашпионят ... 2 1 8
Pomka. Опубликовано 21 февраля, 2015 Опубликовано 21 февраля, 2015 Не паникуйте. Если и есть такая фишка то точно не для слежки за обычными людьми. И производства данная фишка скорее всего от АНБ США мы тут не обсуждаем какого пользователя заразили, простого или богатого, мы пытаемся выяснить отреагирует продукт ЛК или нет. шляпу какую то рассказывает на видео Зайцев Олег пишет выше что KIS видит и ловит а этот черт трындит что нужно снимать хард к спецам тащить ну и парнишка видимо вообще не в курсе , сегодня это сложно и фантастично а через пол года уже будет стоять на потоке Он имеет в виду ситуацию, если зловред заразил прошивку диска. Цитирую сам себя: Другой вопрос - а что делать, если диск (точнее его контроллер) уже заражен. Прошивку придется восстанавливать, а дальше все зависит от того, как именно изменена текущая прошивка, и есть ли у производителя дисков доступная клиенту технология, дающая возможность перепрошить контроллер диска Вот это он и имеет в виду. Т.е. если этот зловред не заразит прошивку диска - это просто весьма продвинутый зловред, но вполне детектируемый и излечимый, сигнатуры в базах есть и KIS его поймает и пролечит. А вот если заразит - то или пользователь продвинутый и сможет восстановит прошивку сам, или путь только один - тащить диск спецам. огромное спасибо еще раз за подробности.
Nesser Опубликовано 21 февраля, 2015 Опубликовано 21 февраля, 2015 среднестатистическому пользователю ничего не угрожает Прямо, да. Ничего. А вот опосредованно очень даже. Мы же не живём каждый по отдельности как сферический конь в вакууме 2
Гарри Опубликовано 21 февраля, 2015 Опубликовано 21 февраля, 2015 Слежка за всеми людьми Есть технология слежки, называется "социальная сеть" Многие юзеры выкладывают о себе все и во все возможные места, а потом боятся, что страшные шпионы у них все зашпионят ... Не все о себе пишут всё в социальных сетях. Некоторые вобще не пользуются ими. Риск того, что конфиденциальную информацию получат третьи лица всегда присутствует
Nikola-krug Опубликовано 23 марта, 2015 Опубликовано 23 марта, 2015 Если программа ничему не угрожает то и париться по этому поводу не стоит.
lammer Опубликовано 23 марта, 2015 Опубликовано 23 марта, 2015 мы тут не обсуждаем какого пользователя заразили, простого или богатого, мы пытаемся выяснить отреагирует продукт ЛК или нет. Так ведь Вам уже несколько раз объясняли.... Если файл просто скачан на диск - он детектится АВ, Если же зловред прошит в контроллере - АВ его не обнаружит, всилу того, что он на это физически не способен, независимо от производителя АВ. Как бы по аналогии, почему это я рентгеновским аппаратом не могу пролечить насморк?
Nikola-krug Опубликовано 23 марта, 2015 Опубликовано 23 марта, 2015 мы тут не обсуждаем какого пользователя заразили, простого или богатого, мы пытаемся выяснить отреагирует продукт ЛК или нет. Так ведь Вам уже несколько раз объясняли.... Если файл просто скачан на диск - он детектится АВ, Если же зловред прошит в контроллере - АВ его не обнаружит, всилу того, что он на это физически не способен, независимо от производителя АВ. Как бы по аналогии, почему это я рентгеновским аппаратом не могу пролечить насморк? А существует в природе программа которая может обнаружить и уничтожить этого зловреда?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти