Перейти к содержанию

Почему разные продукты компании показывают разные результаты?


gdj37200@dsiay.com

Рекомендуемые сообщения

Почему разные продукты компании показывают разные результаты?

 

Проверка kav_rescue_10. Результат "Обнаружено троянская программа HEUR:Trojan-Downloader.Script.Generic" в количестве 4 штук.

Проверяю эти же файлы при помощи Kaspersky Internet Security 16.0.1.445(f) - угроз не обнаружено. Проверяю по онлайн антивирусникам - опять же угроз не обнаружено.

 

Что за бред?

 

зы. два файла абсолютно одинаковые, поэтому в архиве один из них. Ну а файл jid1-n5ARdBzHkUEdAA@jetpack.xpi просто посчитался еще одной угрозой отдельно от входящего в него подозрительного файла.

Сообщение от модератора Soft
Вложение удалено. Не надо выкладывать потенциально вредоносные файлы!
Ссылка на комментарий
Поделиться на другие сайты

KRD основан на линукс, поэтому эвристика там своеобразная и результаты выдаёт отличные от антивирусов для windows. Правда обычно наоборот - не видит заразы.

Ссылка на комментарий
Поделиться на другие сайты

Эвристика своеобразная???

Неужели алгоритмы стали по разному работать в windows и linux?

Видимо я очень сильно отстал от жизни. Огромная просьба подробнее объяснить (обязательно с ссылками на первоисточники) каким образом это происходит.

 

А до этого момента (разъяснения) склонен считать что  kav_rescue_10 банально работает на старинном движке. Судя по датам файлов, года этак 2013. Что очень печально, ибо в таком случае вероятность не корректной работы весьма велика - некоторая зараза останется не удаленной, а "чистые" файлы будут очищены. и дай бог чтобы эти "чистые" файлы не были очень важны и нужны.

А так как rescue продук некоммерческий, то его развитие либо в конце очереди забот фирмы, либо на него уже забили болт - базы данных вирусов обновляют и ладно. Печально. Года с 2000 топил за касперского, а сейчас слегка разочарован. 

Ссылка на комментарий
Поделиться на другие сайты

Эвристика своеобразная???

Неужели алгоритмы стали по разному работать в windows и linux?

Видимо я очень сильно отстал от жизни. Огромная просьба подробнее объяснить (обязательно с ссылками на первоисточники) каким образом это происходит.

Ссылок не найду. Было это на тестировании одной из версий KRD. Она не находила заразу, а работающий в системе КИС обнаруживал эвристикой ( HEUR... ) Как было сказано разработчиками, при  эвристическом анализе виндовые программы эмулируют запуск файла и смотрят на его поведение. Под линуксом эмулировать запуск приложения для виндовс значительно сложнее и в KRD такого механизма нет. Отсюда разница в детекте. Но почему в вашем случае происходит обратное - KDR видит заразу и KIS нет, не понимаю.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      И снова здравствуйте !
       
      Вопрос скорее всего к разрабам. Но всем, кто разъяснит ситуацию, буду благодарен.
       
      Установлена лицензия Премиум. Осталось ещё 21 день. Приобрёл электронно подписку на Плюс. Плюс, естественно, ещё не устанавливал.
      НО. Отсчёт времени на использование уже пошёл. Как такое может быть ? И с каких пор счётчик стал включаться сразу после приобретения ?
    • MiStr
      От MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год
    • dexter
      От dexter
      Всем Здравствуйте !
       
      На данный момент установлена лицензия на Премиум. Давеча понял, что мой комп не достоин такого передового защитного решения и приобрёл лицензию на Плюс.
      Вопрос вот в чём : надо скачивать новый дистрибутив на Плюс ? Или как-то произойдёт автоматическая активация параллельно со сменой продукта ?
    • Marcus
      От Marcus
      Я извиняюсь за неуместный вопрос, почему тут не видно пользователя AlexeyK 🙂 ?
    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
×
×
  • Создать...