Перейти к содержанию

Защищает ли KIS от шифровальщиков полученных по E-mail?


PitBuLL

Рекомендуемые сообщения

Прихожу к выводу, что KIS с его настройками не актуален. И вообще сам пользователь окажется виновен, если произойдет шифрование файлов (через почту), хотя пользователь купил и установил продукт KIS. KIS не поможет.

 

Тему можно закрыть Всё понятно. 

Ссылка на комментарий
Поделиться на другие сайты

Ну как бы да. Если человек купил дорогой автомобиль, потом нарушил правила и попал в аварию, виноват не автомобиль.

антивирус просто инструмент. КИС - отличный инструмент, при его грамотном использовании заражение подхватить нереально.

Ссылка на комментарий
Поделиться на другие сайты

Прихожу к выводу, что KIS с его настройками не актуален. И вообще сам пользователь окажется виновен, если произойдет шифрование файлов (через почту), хотя пользователь купил и установил продукт KIS. KIS не поможет.

Не совсем так.

При использовании KIS даже с настройками по-умолчанию, заразиться сложно. Но можно.

 

Поэтому для гарантии незаражения нужно предпринять дополнительные меры.

От дополнительной настройки антивируса, до дополнительной настроки пользователя.

Ссылка на комментарий
Поделиться на другие сайты

 

 


При использовании KIS даже с настройками по-умолчанию, заразиться сложно. Но можно.   Поэтому для гарантии незаражения нужно предпринять дополнительные меры. От дополнительной настройки антивируса

Тогда при продаже KIS домохозяйкам, школьникам, пенсионерам, инвалидам, блондинкам..... нужно предоставлять подробнейшую инструкцию, о том как ещё необходимо настраивать антивирус чтобы избежать заражения (например от шифрования файлов через почту). И сразу предупреждать, что KIS не является гарантией защиты ваших устройств, если вы установили его и оставили все настройки по умолчанию.

  • Нет слов 1
  • Не согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@PitBuLL, читайте Лицензионное Соглашение - там все есть:

http://support.kaspersky.ru/12741#block0

Ну и где там в Лицензионном Соглашении говорится о том, как необходимо (обязательно) ещё настроить антивирус, после его установки?

Изменено пользователем PitBuLL
Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора kmscom
Тема не соответствует названию раздела. Переносится в Беседку

тема перемешена из раздела Помощь по продуктам Лаборатории Касперского
Ссылка на комментарий
Поделиться на другие сайты

 

 


как необходимо (обязательно) ещё настроить антивирус, после его установки?
а это не обязательно
10.8. Вы соглашаетесь с тем, что ПО предоставляется со стандартными настройками, применяемыми по умолчанию, и Вы несете ответственность за вносимые Вами изменения в настройки ПО. 

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


а это не обязательно

Как не обязательно? Здесь все посты сводятся к тому, что пользователь, после установки KIS должен производить еще самостоятельно некие настройки программы, чтобы избежать заражения. Так и пишут - нужно дополнительные настройки произвести и т.п 

Вот и грю - Тогда при продаже KIS домохозяйкам, школьникам, пенсионерам, инвалидам, блондинкам..... нужно предоставлять подробнейшую инструкцию, о том как ещё необходимо настраивать антивирус чтобы избежать заражения (например от шифрования файлов через почту). И сразу предупреждать, что KIS не является гарантией защиты ваших устройств, если вы установили его и оставили все настройки по умолчанию.


 

 


и Вы несете ответственность за вносимые Вами изменения в настройки ПО.

 

Во-во - еще и ответственность может наступить, за изменения в настройки.  :lol: Даже Предупреждают

Ссылка на комментарий
Поделиться на другие сайты

PitBuLL, качаешь https://safezone.cc/threads/fixrun-fixsecurity-zaschita-ot-shifrovalschikov.28159/page-8#post-238296, выставляешь по умолчанию настройки и забываешь про шифровальщики.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

PitBuLL, качаешь https://safezone.cc/threads/fixrun-fixsecurity-zaschita-ot-shifrovalschikov.28159/page-8#post-238296, выставляешь по умолчанию настройки и забываешь про шифровальщики.

Как бы тема - Защищает ли KIS от шифровальщиков полученных по E-mail? 

Ссылка на комментарий
Поделиться на другие сайты

Антивирус - это не панацея. К примеру, тот же шифровальщик Цербер какое-то время мог обходить Мониторинг активности пока багу в проактивке не пофиксили. Большинство шифровальщиков антивирус поймает, но это не значит что так будет всегда. Защиты от дурака ещё не придумали. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Программы-архиваторы, упрощающие хранение и пересылку файлов, стали привычным инструментом не только для пользователей, но и для злоумышленников. Вредоносные архивы систематически находят как в целевых атаках, так и в инцидентах с шифровальщиками-вымогателями. Злоумышленники в основном применяют их для обхода средств защиты информации, обмана пользователей и, конечно, для извлечения украденных данных. А значит, ИБ- и ИТ- отделам следует уделять особое внимание тому, как архивы обрабатываются в ОС, бизнес-приложениях и защитных инструментах. Рассказываем, для чего злоумышленники могут использовать архивы.
      Доставка вредоносного ПО с обходом предупреждений Mark-of-the-Web
      Благодаря логическим особенностям и уязвимостям конкретных архиваторов, при распаковке под Windows у извлеченного файла иногда не устанавливаются атрибуты «загружен из Интернета» (Mark-of-the-Web, MOTW). Технически эти атрибуты сохраняются в альтернативном потоке данных (NTFS alternative data stream) Zone.Identifier. Если идентификатор указывает на внешний источник файла (ZoneID = 3, 4), то при попытке запуска исполняемого файла появляется предупреждение Windows, а Office автоматически открывает потенциально небезопасный документ в защищенном режиме.
      Эксплуатируя дефекты архиваторов, атакующие обходят этот слой защиты. Самой свежей уязвимостью, приводящей к инцидентам такого рода, стала CVE-2025-31334 в WinRAR, но этот случай не единичный: известны CVE-2025-0411 в 7-Zip, CVE-2024-8811 в WinZip и другие. Важно учитывать, что некоторые архиваторы вообще не поддерживают MOTW, устанавливают ее только для некоторых расширений файла либо только при определенных способах распаковки. Сводная таблица по поддержке MOTW архиваторами доступна на GitHub.
       
      View the full article
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
    • norma.ekb
      Автор norma.ekb
      Добрый день.
      Открыли архив, полученный по почте и после этого все файлы на ПК  изменились на тип FONL. Прошу помочь с расшифровкой.
      Файл шифровальщик сохранен (из полученного архива). 
      Файлы для примера и сообщение вымогателей .rar FRST.rar
    • Andrew Vi Ch
      Автор Andrew Vi Ch
      Добрый день.
      Поймали указанный шифровальщик, в системных логах были ошибки службы ngrok, перехватили AD, остановили KES, зашифрованы все виртуальные машины (Hyper-V), базы данных... в общем - 99% инфраструктуры. Вычищены теневые копии.
      Приложены архивы: 
      encrypted.zip - 2 зашифрованных файла + текстовик с единственной строкой "message us for decrypt" (расширение зашифрованных файлов .X1g2d2vbb)
      frst.zip - логи FRST
      lock.zip - запароленный в соответствии с инструкцией архив с исполняемым файлом шифровальщика.
      Прошу оказать содействие в расшифровке.
      Спасибо.
×
×
  • Создать...