Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

При прочтении инструкции по борьбе с шифровальщиками с удивлением обнаружил, что в рекомендациях по защите отсутствуют два важнейших расширения — *.xls и   *.xlsx  :lol:

 

Зато присутствует расширение  *.lnk  :zloy:

 

Неужели какому-то гению придёт на ум шифровать ярлыки со ссылками? Написал своё замечание в личном кабинете, надеюсь исправят.

 

И ещё, остаётся открытым вопрос — если троян-загрузчик закачивает на компьютер программу для шифрования, которую сам KES помещает в группу «Доверенные»,  то каким образом работают созданные правила?

Изменено пользователем Sandynist
Опубликовано

Укажите, пожалуйста, номер запроса.

Спасибо.

Опубликовано

 

 


И ещё, остаётся открытым вопрос — если троян-загрузчик закачивает на компьютер программу для шифрования, которую сам KES помещает в группу «Доверенные»,  то каким образом работают созданные правила?
у тебя на троян будет ругаться KES.

Вот если твой троян-загрузчик в доверенных будет, тогда он что-угодно будет делать на твоем ПК, но опять же веб-антивирус сработает, если он попытается скачать  вирус, который есть в базе.


Вроде логика должна быть такой.

Опубликовано

Не убедил.

 

Чтобы ругаться на троян-загрузчик нужны основания. Например — наличие данных о нём в антивирусной базе или в облачном сервисе KSN,  либо вычисление его подозрительных действий проактивными методами.

 

Предположим, что троян-загрузчик абсолютно новый, и не там и не там не засветился. Остаётся надежда на проактивку? И вот он затаскивает на компьютер программу шифрования, которая: а) давным давно всем знакома б) подписана цифровой подписью в) по этим причинам помещается в группу «Доверенные».

 

В этом случае как сработают правила борьбы с шифровальщиками?

Опубликовано

 

 


Чтобы ругаться на троян-загрузчик нужны основания. Например — наличие данных о нём в антивирусной базе или в облачном сервисе KSN,  либо вычисление его подозрительных действий проактивными методами.
само собой.

у тебя один шанс, что сработает на этапе:

 

 


он затаскивает на компьютер программу шифрования
на этапе:

а) давным давно всем знакома б) подписана цифровой подписью в) по этим причинам помещается в группу «Доверенные».

программа все, что захочет - зашифрует. Поэтому можешь убрать в Контроле активности программ галочку: "Доверять программам, имеющим цифровую подпись"
  • Улыбнуло 1
Опубликовано

Я об этом и толкую — нужны ли дополнительные настройки к той инструкции, которая вывешена на сайте тех.поддержки, или тех мер уже достаточно.  

 

Учитывая кейс с неуказанием двух важнейших офисных расширений, я полагаю, что и другие моменты создатели инструкции могли не учесть. 

Опубликовано

Дождемся ответа специалиста ЛК:

1. верно ли я логику понимаю?

2. какие дополнительные настройки могут пригодится к уже имеющейся инструкции согласно заданным дополнительным вопросам?

Опубликовано

Инструкцию исправили довольно таки оперативно, что даже странно ))

 

Когда на официальном сайте Лаборатории Касперского неправильно отображалась главная страница при входе из нашего региона, то исправления потребовалось ждать почти две недели.

 

post-860-0-16765900-1468000429_thumb.jpg

 

post-860-0-05367100-1468000447_thumb.jpg

Опубликовано

 

 


Инструкцию исправили довольно таки оперативно, что даже странно ))
да это не самое главное))) вот реальные бы баги так исправлялись, а то тянутся из версии к версии ...
Опубликовано

Кстати, по поводу почтового антивируса молчат уже второй день, отписал багу со скриншотами, добавил к сообщению конфиг с настройками KES — пока ни ответа, ни привета ))


P.S. Спасибо, поржал от души  :lol:

Опубликовано

 

 


P.S. Спасибо, поржал от души 
ну так это к KIS относится. Заполнением могут заниматься разные люди, да и всех ссылок никто не упомнит, поэтому про каждую ссылку нужно отдельно указывать.
Опубликовано

 

 


программа все, что захочет - зашифрует. Поэтому можешь убрать в Контроле активности программ галочку: "Доверять программам, имеющим цифровую подпись"

 

Прочитал ещё раз не только этот, но и другой материал. В инструкции для KES нет этого пункта: 

 

 

 

С помощью Сетевого экрана  запретите программам из групп Слабые ограниченияСильные ограничения и Недоверенные выход в интернет. Таким образом программы-шифровальщики, получающие уникальный ключ для шифрования через интернет, не смогут получить этот ключ и зашифровать файлы.

 

Удивительно пишут инструкции в KL  :lol:  Но если все их почитать, то можно продукт настроить правильно ))


P.S. То есть если рассуждать логически, то примечание для KIS абсолютно верное, и даже если троян-загрузчик попадёт в группу «Слабые ограничения», то он просто не сможет скачать программу шифрования.

 

Остаётся вариант когда такая программа уже есть на компьютере, ну например — WinRAR.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vit
      Автор Vit
      прошу оказать помощь, как вернуть обратно блок работы с выбранным объектом KES10, не внимательно нажал на отключение
    • Mekka2g
      Автор Mekka2g
      Есть 10 KES. Есть графическая оболочка Cinnamon. За графику отвечает графический чипсет AMD. При конфигурации GUI касперский в системном трее:
      1) отображается не в виде значка, а в виде красного прямоугольника
      2) При ПКМ на системном значке Контекстное меню отображается некорректно, оно увеличивается в разы (то есть масштабирование этого меню не работает)
      3) Если два раза нажать на значок в трее ( или запустить GUI из меню) GUI не отображается (черный экран).
      Проблемы именно в Cinnamon. На том же дистрибутиве в MATE всё отлично.
      Причем не на всех мониторах эта проблема прослеживается.
      На графических чипсетах от Intel проблем замечено не было.
    • mishak20
      Автор mishak20
      Добрый день.
       
      Пожалуйста, поделитесь дистрибутивом KES 10.2.6.3733 (только не cloud версия). Или дистрибутивом KSC, в который входит KES 10.2.6.3733.
      Через companyaccount не дали дистрибутив, хотя есть лицензия. У самого сейчас есть дистрибутив KES 10.2.5.3201, пару лет назад его тоже пришлось просить на форуме.
      Если в поддержке не дают дистрибутив, может быть кто-то на форуме поделится.
    • Бублик_печенькин
      Автор Бублик_печенькин
      Доброго времени суток! Имеется большой парк компьютеров с установленым kes 10. По непонятной причине касперский обновился с версии 10.2.4.674. до других версий программы, запуск задачи отката обновлений не помог, дистанционная деинсталяция выдаёт ошибку.
    • asushnik
      Автор asushnik
      Всем здравствуйте! 
      Столкнулся с такой проблемой как невозможность одновременного запуска программы 1С 8.3, происходит блокировка антивирусом Каперского. Помогает либо удаление продукта KES10, либо был найден на форуме предмет решения такой как отключение - либо удаления компоненты Шифрования в KES10. Тока как удалить компонент я не представляю.
×
×
  • Создать...