Перейти к содержанию

В борьбе с антивирусами хакеры используют антивирусные технологии


Рекомендуемые сообщения

«Лаборатория Касперского», производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщила о публикации отчета о современных информационных угрозах за 1 квартал 2008 г. Александр Гостев, ведущий вирусный аналитик «Лаборатории Касперского», описывает основные тенденции вирусной индустрии и анализирует основные угрозы в области информационной безопасности на сегодняшний день.

 

В первом квартале 2008 г. продолжали увеличиваться темпы роста численности вредоносных программ, тысячи новых вариантов которых обнаруживаются каждый день. Этот процесс сопровождается ростом их технологической сложности, реинкарнацией старых идей и техник, реализация которых на новом уровне несет совершенно иную степень опасности.

 

Для борьбы с антивирусами вирусописатели даже начали заимствовать некоторые антивирусные технологии. Период технологического затишья на вирусном фронте явно подходит к концу.

 

Кроме того, все большую угрозу несут в себе растущие во всем мире сети инфицированных зомби-машин (ботнеты), способные по команде злоумышленника рассылать спам, осуществлять массированные кибератаки и выполнять множество других вредоносных функций.

 

Отдельную угрозу несут в себе уязвимости в популярном легальном ПО, которое хакеры могут использовать для распространения вредоносных программ без ведома разработчиков программ. Первый квартал 2008 г. принес нам громкий скандал с распространенным менеджером загрузки файлов FlashGet, который, в результате действий киберпреступников, стал распространять троянские программы.

 

Первый квартал также принес ряд неприятных новостей из мира мобильных устройств - появилось несколько новых вредоносных программ для мобильных платформ Symbian, Windows Mobile, J2ME и iPhone.

 

Полную версию отчета «Современные информационные угрозы, I квартал 2008» читайте на информационно-аналитическом портале Viruslist.ru.

 

© http://cnews.ru/

Ссылка на комментарий
Поделиться на другие сайты

>> В борьбе с антивирусами хакеры используют антивирусные технологии

:) Так же как и антивирусы используют, технологии каторые очень близки к тем что используются хакерами\вирусописателями.

Раньше я не понимал слов Данилова о том кто что использует и почему технологии близки к хак. Но вот всеми нами любимый KIS юзает такие технологии, каторые хорошо помогают ему отлавливать тех же invalder :)

Ссылка на комментарий
Поделиться на другие сайты

>> В борьбе с антивирусами хакеры используют антивирусные технологии

:) Так же как и антивирусы используют, технологии каторые очень близки к тем что используются хакерами\вирусописателями.

Раньше я не понимал слов Данилова о том кто что использует и почему технологии близки к хак. Но вот всеми нами любимый KIS юзает такие технологии, каторые хорошо помогают ему отлавливать тех же invalder :)

 

Против лома нет приёма... Кроме другого лома... :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
    • KL FC Bot
      Автор KL FC Bot
      Сейчас практически невозможно представить себе современную компанию, которая не рассказывает о применении искусственного интеллекта. Причем маркетологи далеко не всегда утруждают себя объяснением того, зачем ИИ в продукте нужен, а главное, как именно он там реализован, — им кажется, что самого факта применения достаточно для того, чтобы сделать продукт более ценным, инновационным и высокотехнологичным. Мы сторонники другого подхода — нам важно не просто сказать «у нас есть ИИ», а объяснить, как именно технологии машинного обучения и искусственного интеллекта применяются в наших решениях. Перечислять все наши ИИ-технологии в одном посте было бы слишком долго — у нас есть целый центр экспертизы AI Technology Research, который занимается различными аспектами ИИ. Поэтому в данном материале я сосредоточусь исключительно на технологиях, облегчающих жизнь SIEM-аналитика, работающего с Kaspersky Unified Monitoring and Analysis (KUMA).
      SIEM AI Asset Risk Scoring
      Традиционно одной из самых ресурсоемких задач аналитика SIEM является приоритизация алертов. Особенно если система только установлена и работает с дефолтными правилами корреляции из коробки, пока еще не подогнанными к реалиям конкретной компании. Помочь с этой проблемой могут технологии анализа больших данных и системы искусственного интеллекта — благодаря модулю SIEM AI Asset Risk Scoring команды мониторинга и реагирования могут определять приоритеты алертов и предотвращать потенциальный ущерб. Этот модуль служит для оценки рисков активов путем анализа исторических данных и тем самым помогает приоритизировать входящие оповещения, что, в свою очередь, ускоряет проведение триажа и позволяет генерировать гипотезы, которые можно использовать для проактивного поиска.

      На базе информации об активируемых цепочках правил корреляции SIEM AI Asset Risk Scoring позволяет строить паттерны нормальной активности на конечных точках. Затем, сравнивая с этими паттернами повседневную активность, модуль выявляет аномалии (например, резкие скачки трафика или множественные обращения к сервисам), которые могут говорить о том, что происходит реальный инцидент и аналитику следует глубже изучить именно эти алерты. Это позволяет обнаружить проблему на ранней стадии, до того как будет нанесен ущерб.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В попытке обойти механизмы защитных решений злоумышленники все чаще прячут вредоносные и фишинговые ссылки внутрь QR-кодов. Поэтому в решение [KSMG placeholder] Kaspersky Secure Mail Gateway [/placeholder] мы добавили технологию, способную «читать» QR-коды (в том числе и спрятанные внутрь PDF-файлов), доставать из них ссылки и проверять их до того, как они окажутся в почтовом ящике сотрудника компании. Рассказываем, как это работает.
      Пример фишингового QR-кода внутри PDF-файла
       
      View the full article
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • bzhero
      Автор bzhero
      Добрый день. Выполняю установку Kaspersky Standart с официального сайта. В окне с установщиком доходит до 90%, а далее вирус закрывает установщик, когда заново пытаюсь установить - все сначала. И так уже несколько раз. Когда пытаюсь зайти в антивирус (открыть приложение) из "Безопасности Windows" - ничего не происходит. Помогите пожалуйста
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
×
×
  • Создать...