Перейти к содержанию

Почта mail.ru - Защищён АнтиВирусом Касперского. Точно?


PitBuLL

Рекомендуемые сообщения

Почта mail.ru - Защищён АнтиВирусом Касперского. В почте присутствует строчка - Защищён АнтиВирусом Касперского.

 

 

Screenshot.pngi.gif

 

Значит ли это, что все входящие письма каким то образом проверяются АнтиВирусом Касперского и их можно безопасно открывать? Если в письмах содержатся вирусы, трояны, шифровальщики и т.п, то АнтиВирус Касперского их обнаруживает сразу как придет письмо на почту, если его даже не открывать? Или как это работает?

Как вообще понимать эту информацию в почте mail.ru - Защищён АнтиВирусом Касперского?

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

i.gif

 

Значит ли это, что все входящие письма каким то образом проверяются АнтиВирусом Касперского 

Да.

 

и их можно безопасно открывать?

 

Нет.

Вируса пересылаемого в письме, может не быть в базах. 

 

 Если в письмах содержатся вирусы, трояны, шифровальщики и т.п, то АнтиВирус Касперского их обнаруживает сразу как придет письмо на почту, если его даже не открывать? Или как это работает?

 

 Как  любой антивирус- проверяет, если обнаруживает известный вирус его удаляет. Если известных вирусов не обнаруживает - пропускает.

Ссылка на комментарий
Поделиться на другие сайты

На момент рассылки ни один антивирус не найдет в почте нового вируса.

Вирусописатели не идиоты. Перед тем как делать рассылку они добиваются отсутствия детекта всеми известными антивирусами.

 

Через некоторое время, вирус будет добавлен в базы и начнет детектироваться.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

если отправите исполняемый файл с вирусом и он есть в базах - то обнаружит. Если его заархивировать, то с большой долей вероятности - не обнаружит.

*такие почтовые антивирусы настраиваются на минимально возможный детект от ложных срабатываний

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Все почтовые сервисы защищены - в противном случае они бы давно попали в черные списки/спам-листы, т.к. ими бы пользовались вирусописатели, спамеры

Ссылка на комментарий
Поделиться на другие сайты

Все почтовые сервисы защищены - в противном случае они бы давно попали в черные списки/спам-листы, т.к. ими бы пользовались вирусописатели, спамеры

Судя по числу обращающихся в раздел "Уничтожение вирусов" с темами: " По электронной почте пришло письмо с шифровальщиком", "шифровальщик зашифровал все файлы" - не похоже, что "Все почтовые сервисы защищены".

Ссылка на комментарий
Поделиться на другие сайты

И  о чём только всю тему писали? 

 

На момент рассылки ни один антивирус не найдет в почте нового вируса.

Вирусописатели не идиоты.

В отличии от пользователей. 

Изменено пользователем Денис-НН
  • Улыбнуло 3
Ссылка на комментарий
Поделиться на другие сайты

 

 


Судя по числу обращающихся в раздел "Уничтожение вирусов" с темами: " По электронной почте пришло письмо с шифровальщиком", "шифровальщик зашифровал все файлы" - не похоже, что "Все почтовые сервисы защищены".
множество сервисов банально защищены на минимальный ложный детект и находят вирусы только в явном виде, при этом вирусописатели не отправляют письма с известным детектом, написали же.
Ссылка на комментарий
Поделиться на другие сайты

PitBuLL,

вы похоже не понимаете.

Например, в 8 часов утра злоумышленники сделали рассылку с вирусом.

На этот момент, он ни одним антивирусом не определяется.

И все, кто открыл это письмо сразу по получении - заразились.

 

Но к 10 часам, допустим, вирус уже отправили в антивирусные лаборатории и они добавили его в базы.

Все кто попытается открыть письмо после этого времени, получат предупреждение о вирусе.

 

Поэтому да, защищены. Но это не дает полной гарантии от заражения.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

На этот момент, он ни одним антивирусом не определяется. И все, кто открыл это письмо сразу по получении - заразились.

 

 

 

Тогда из почты mail.ru нужно убрать эту строчку (утверждение) - Защищён АнтиВирусом Касперского.

 

Screenshot.pngi.gif

 

Чтобы не компрометировать ЛК.

Ссылка на комментарий
Поделиться на другие сайты

 

Могу повторить

PitBuLL,

вы похоже не понимаете.

Поэтому да, защищены. Но это не дает полной гарантии от заражения.

 

Тогда и к этому утверждению, что в почте mail.ru Защищён АнтиВирусом Касперского, нужно дописать - Но это не дает полной гарантии от заражения.  :lol: Тогда будет честно и правильно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ВладиславFox
      Автор ВладиславFox
      Звиняюсь за форму подачи информации (это был запрос в поддержку, помощи по которому я жду уже второй день, а сроки горят)
      Если кто то ставил уже ksmg не как отдельную систему (физическую или логическую), а интегрированно в сам почтовый сервер физический/логический (одна и та же ос, без виртуалок, гипервизоров и тд) прошу подсказать.


      Не видит постфикс на шаге интеграции с почтовым сервером
      предлогает только ручную интеграцию (которая не описана в инструкции)

      Пункт инструкции:
      Если Postfix отсутствует в списке доступных почтовых серверов для интеграции, но при этом он установлен на сервере, необходимо вернуть конфигурационный файл /etc/postfix/master.cf в исходное состояние и повторно запустить скрипт первоначальной настройки.

      Проблема в том что мы не изменяли конфигурационный файл.


      (напоминание ос Debian 12, почтовое решение Iredmail, postfix, dovecoat, sogo, nginx, clamav -шли одним установочным комплектом. Требуется чтоб антивирусное решение Касперсокого (KMSG) стояло на том же сервере, в той же системе и защищало почту)
      Выполненые шаги скрипта установки:
      Select web server [1]:
      [1] Nginx
      [2] Abort setup
      > 1

      Setup will use the following web server configuration:
      | type: Nginx
      | config_dir: /etc/nginx
      | config_file: nginx.conf
      | systemd_name: nginx
      | binary_name: /usr/sbin/nginx
      | sites_dir: /etc/nginx/conf.d
      | user: www-data
      Continue setup using this configuration? [1]:
      [1] Continue setup
      [2] Abort setup
      > 1

      Specify IP address of the current node
      The IP address will be used to communicate with other nodes [10.10.0.10]:
      >

      Specify the port number of the current node
      The port number will be used to communicate with other nodes [9045]:
      >

      Specify the port number of the current node for web interface
      The port number will be used to access KSMG web interface [443]:
      >
      Port 443 is already in use.

      Specify the port number of the current node for web interface
      The port number will be used to access KSMG web interface [443]:
      > 445

      Select MTA [1]:
      [1] Manual integration
      Note that by selecting "Manual integration", you will skip automatic integration with an MTA, so you will have to change the MTA configuration files manually.
      > 1

      при запуске всех служб ksmg отключаются все системы удаленного управления cockpit/webmin, так и должно быть ?
      но прописанный в скрипте установке порт веб интерфейса ksmg (в нашем случае 445) ничего не выводит ни удаленно, ни с самого сервера.

      среди ошибок есть что то про лицензию (как и куда прописать код нашей лицензии)

      и все та же проблема что пр установке скрипт, не видит почтового сервера(ПО) postfix, только мануальная интеграция. как говорил ранее мы не меняли конфиг постфикса, он изначально шел комплектом с кучей других пакетов (и они уже интегрированы друг в друга).

      напомню нашу ситуацию
      у нас всего один сервер и одна ос (никаких вирутальных машин, гипервизоров, кластеров)
      и почтовый сервер и ksmg должны стоять на одном и том же сервере и в одной и той же ос.
      setup-250415-102638.log traceback-250415-105029.txt master.txt
    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Hikobana
      Автор Hikobana
      Началось все с того, что 17.03 я обнаружила, что средства с Steam были потрачены путем покупки через торговую площадку. Доступа к аккаунту нет ни у кого, защита не подала никаких видов. Я поменяла пароль. В то же время, я заподозрила неладное с несколькими почтами от mail. Так же нигде не сработал аунтификатор. Везде поменяла пароли. На следующий день все повторилось и так продолжалось 3 дня. Итогом стало, что я поставила новую винду с 0. Все хорошо,  вроде прекратилось, случилось то, что взломали аккаунт Телеграмм. Вчера от меня началась рассылка в Дискорде, при том, что я сама находилась в нем. Никакая защита совершенно не сработала. После дискорда, пришло уведомление на WatsApp о попытки зайти на аккаунт. 
      CollectionLog-2025.05.02-06.01.zip
    • Ruslan10202
×
×
  • Создать...