Перейти к содержанию

Как при помощи Антивируса Касперского подорвать репутацию и бизнес конкуренту


iphonedotcom

Рекомендуемые сообщения

@iphonedotcom, все очень быстро решается, если правильно аргументировать и отвечать на вопросы технической поддержки.

По факту с ваших сайтов уже убраны с детекты, если они не обнаруживаются при проверке на сайте: https://www.virustotal.com/ или же на: https://virusdesk.kaspersky.ru/

У Лаборатории Касперского есть программа WhiteList, может она заинтересует вас: https://whitelisting.kaspersky.com/whitelist-for-partners-ru

Также вы можете добавить свои сайты на проверку на официальном форуме:

 

Если сайт у вас до сих пор детектируется, как и у меня локально, тогда попробуйте переустановить антивирус.

1. Удалите с помощью утилиты kavremover: https://support.kaspersky.ru/common/uninstall/1464#block1

2. Перезагрузите компьютер.

3. Скачайте и установите последнюю версию: https://support.kaspersky.ru/14109#block1

4. Обновите антивирусные базы https://support.kaspersky.ru/14297#block1 , перезагрузите компьютер.

Попробуйте воспроизвести детектирование вашего сайта.

 

P.S. Рассмотрите возможность перехода на https протокол, иначе ваши сайты будут отображаться в поисковой системе, где-то в конце.

 

Спасибо за информацию. Сайты действительно чисты при проверке на сайтах https://www.virustotal.com/или же на: https://virusdesk.kaspersky.ru/

Но локально Антивирус все равно продолжает ругаться, даже после проделанных действий (снос, перезагрузка, установка последней версии, обновление баз). Чистка кэша не помогает.

Ссылка на комментарий
Поделиться на другие сайты

У меня обратная история.

 

 

Аналогично. Я не сумел добавить в базы откровенно мошеннический сайт, вирлаб ответил.

Факт мошенничества, к сожалению, мы проверить не можем.

 

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, тогда нужно подождать пару дней (3-5), может быть базы еще не дошли до вашего компьютера. :coffee:
Не получил ответ на вопрос: За счет чего ваши сайты живут (домен, хостинг)? Вы продаете на этих сайтах что-то?

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, тогда нужно подождать пару дней (3-5), может быть базы еще не дошли до вашего компьютера. :coffee:

Не получил ответ на вопрос: За счет чего ваши сайты живут (домен, хостинг)? Вы продаете на этих сайтах что-то?

 

С момента как сайты убрали из баз прошло 4 дня, но до локального антивируса это еще не дошло. 

Мы занимаемся продажей товаров, представленных на сайтах.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, давайте дождемся понедельника (3.09.2018), если сроки вашего запроса (9525945) в техническую поддержку ЛК позволяют этого,  если ситуация сохранится, нужно будет собрать трассировки с проблемного компьютера и отправить в техническую поддержку для анализа.
 

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, давайте дождемся понедельника (3.09.2018), если сроки вашего запроса (9525945) в техническую поддержку ЛК позволяют этого,  если ситуация сохранится, нужно будет собрать трассировки с проблемного компьютера и отправить в техническую поддержку для анализа.

 

 

Хорошо, спасибо. Вообще по запросу 9525945 перестали отвечать еще 28 августа. Параллельно я создавал тикет из ЛК, там отвечают чуть быстрее, примерно раз в два дня. 

Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, дублировать запросы (тикеты) не стоит, этим вы запутываете самого себя, так и специалистов, которые обрабатывают ваш запрос (тикет). :)

Ссылка на комментарий
Поделиться на другие сайты

@iphonedotcom, по номеру телефона: 88005000349 в поисковой системе Google нашел все ваши сайты.
Они действительно кажутся мошенническими, так как у каждого свое ООО, а адрес и контактные данные одни. ИНН организаций нигде не указан. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

на мой сайт в далеком 2012 году был установлен вредоносный код (стандартная история - взломали через FTP-доступ), который я удалил через несколько дней. Однако в антивирусе kaspersky он стал отображаться как фишинговый с блокированием входа. Конечно же я написал в компанию, что сайт уже безопасен. Но от этого ничего не изменилось - сайт и по сей день помечается как опасный. И что бы вы думали - они мне даже не написали ответ, что сайт не исправлен. Так и помечен он до сих пор как фишинговый. Неужели эта компания возместит мне ущерб? - конечно же нет! И почему то я уверен, что и в этой теме мне никто не даст ответ

Изменено пользователем Сергей Морозов_56151
Ссылка на комментарий
Поделиться на другие сайты

Так и помечен он до сих пор как фишинговый

Если это действительно так, то значит не особо вам решение нужно или решать там нечего.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
×
×
  • Создать...