Перейти к содержанию

Работа ВирЛаба


Рекомендуемые сообщения

  • Ответов 50
  • Создана
  • Последний ответ

Топ авторов темы

  • Самогонщик

    6

  • Ummitium

    5

  • apq

    5

  • sergio342

    4

Топ авторов темы

Изображения в теме

Тогда слушаем предложения по исправлению

 

Запросто.

 

Первый шаг в решении проблемы это признание того, что эта проблема существует. (простите за тавталогию).

 

Этого я не заметил, есть отрицание проблем. (вирлаб, ТП, отрыв от пользователя и т.д.)

Вывод - решения нет.

Что делать:

Бегать по кругу и кричать: ААААаааАААаааАааА :blink:

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Лично я проблем не заметил Отвечают быстро примерно за 5минут-2часа но появления в базах зверках иногда ждать надо еще около 6-8 часав , хотя раньше примерно в конце 2007-середине 2008 года отвечали гораздо дольше если файл чистый то это около суток, а вот грязный около одной недели.

Прогресс на лицо хотя может это связано то что я стал лицензионном пользователем.

Ссылка на комментарий
Поделиться на другие сайты

Прогресс на лицо хотя может это связано то что я стал лицензионном пользователем.

И каким образом в ВирусЛабе знают, что вы лицензионный пользователь?

Ссылка на комментарий
Поделиться на другие сайты

Боюсь, что с ВирусЛаба эту информацию никто не смотрит и не "пробивает" по БД активаций. Работы и так много. Как максимум какой-нибудь робот отсылает эти данные в иные подразделения ЛК.

Ссылка на комментарий
Поделиться на другие сайты

Не смог распаковать...чего там?

Информация с карантина. Могу тут так предоставить если конечно можно.

[info]

OsVersion=Microsoft Windows XP Professional Service Pack 3 (build 2600)

ProductName=Kaspersky Internet Security 2009

ProductVerion=8.0.0.506

KeySerialNumber=XXXX-XXXXXX-XXXXXXXX

[General]

TaskType=(hipstask)

ThreatType=неизвестная угроза (модификация)

ThreatName=Driver.Start

ThreatDanger=1

ObjectType=Объект 31 (PID: 0)

ObjectName=G:\NTGLM7X.SYS

ScanningBasesTime=01.01.1970 2:59:59

Изменено пользователем MedvedevUnited
Удалил номер ключа
Ссылка на комментарий
Поделиться на другие сайты

ВирЛаб отвечает оперативно. Мне от них ответы приходят максимум в течении суток. Недавно отправлял пару образцов, ответ получил в течении двух часов.

Ссылка на комментарий
Поделиться на другие сайты

Ну это когда как. Я тут отправлял с одного из своих адресов, так 2-е суток ждал ответа, ничего, с другого отправил - быстро ответили.

Ссылка на комментарий
Поделиться на другие сайты

Да бывает и такое что с другого адреса отвечают быстрее.

Где то видел адрес для отправки образца всем 52АВ не кто не подскажет?

Ссылка на комментарий
Поделиться на другие сайты

Дятлы у нас толковые! Они не только вирье долбают, но и утилиты пишут в сложных случаях, типа как с Салити и КИДО.

И автодятел - не панацея - он ставит предварительный диагноз, а окончательный - дежурная смена аналитиков.

Ссылка на комментарий
Поделиться на другие сайты

Отсылка через Персональный кабинет - гарантия того, что письмо до ВирусЛаба точно дойдёт, а не затеряется где-нибудь в фильтрах поставщика услуг электронной почты.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Elly
      Автор Elly
      Здесь только приём работ. Правила конкурса тут.
    • KL FC Bot
      Автор KL FC Bot
      Сейчас принято считать, что зумеры — несерьезные сотрудники: не хотят трудиться, ленятся, часто меняют одну работу на другую. А вот статистика говорит об обратном. Почти половина представителей поколения Z переключаются между фуллтаймом, фрилансом и прочими подработками. Злоумышленники это прознали — молодые люди с несколькими работами стали для них удобной мишенью.
      Наши эксперты провели исследование и выяснили, какие неочевидные угрозы несет этот тренд. В этой статье разбираемся, как зумерам работать в нескольких местах без риска для собственной кибербезопасности.
      Больше приложений – больше проблем
      Основная проблема связана с корпоративными приложениями и доступами: звонок в Zoom на основной работе, мессенджер Slack — для другой, а задачки везде ставят в Notion. А между прочим, все эти приложения расширяют возможную поверхность атаки злоумышленников. Негодяи постоянно рассылают фишинговые письма, правдоподобно переписываются от лица работодателей и продвигают вредоносы под видом легитимного ПО для работы. Ставить фейковые поручения якобы от лица босса они тоже могут.
      В период с последней половины 2024 до первой половины 2025 эксперты «Лаборатории Касперского» зафиксировали 6 млн атак с поддельными платформами. Чаще всего атакующие имитировали приложения из золотой троицы каждого корпоративного работника: Zoom, Microsoft Excel и Outlook.
      Выглядеть это может так: злоумышленник отправляет письмо якобы от лица Zoom с просьбой обновить приложение. В письме — ссылка, которая ведет на фишинговый сайт, имитирующий оригинальную страницу Zoom и сразу же загружает на устройство фейковое приложение. Оно, в свою очередь, может красть данные контактов жертвы или вовсе получить доступ к рабочему окружению — возможных сценариев много.
      Фишинговый сайт предлагает как можно скорее установить «новую версию Zoom»
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      При знакомстве с рейтингом CVSS (Common Vulnerability Scoring System) многим кажется, что он прекрасно подходит для сортировки уязвимостей и их приоритизации: если больше цифра рейтинга, значит уязвимость важнее. На практике этот подход не срабатывает. Уязвимостей с высоким рейтингом каждый год становится все больше, закрывать их все команды ИБ не успевают, при этом львиная доля этих дефектов никогда не эксплуатируется в реальных атаках. В то же время злоумышленники то и дело используют менее броские уязвимости с невысоким рейтингом. Есть и другие подводные камни — от чисто технических (конфликтующие оценки CVSS) до концептуальных (отсутствие бизнес-контекста).
      Считать это недостатками самого рейтинга CVSS нельзя, нужно просто применять этот инструмент правильно: в рамках более сложного и комплексного процесса управления уязвимостями.
      Разночтения CVSS
      Иногда одна и та же уязвимость получает разную оценку критичности в доступных источниках: у исследователя ИБ, который ее нашел; у производителя уязвимого ПО; в национальном реестре уязвимостей. Кроме банальных ошибок у этих разночтений может быть и более серьезная причина — разные эксперты могут расходиться в оценках контекста эксплуатации: например, о том, с какими привилегиями выполняется уязвимое приложение, доступно ли оно из Интернета, и так далее. Производитель может ориентироваться здесь на свои рекомендации лучших практик, а исследователь ИБ — на то, как приложения настроены в реальных организациях. Один исследователь может оценить сложность эксплуатации как высокую, а другой — как низкую. Все это далеко не редкость. В исследовании VulnCheck, проведенном в 2023 году, подсчитали, что 20% уязвимостей из NVD содержат два рейтинга CVSS3 из разных источников и 56% этих парных оценок конфликтуют между собой.
       
      View the full article
    • Олег Андрианов
      Автор Олег Андрианов
      Добрый день!
      Уже вторую неделю бьюсь с  настройкой связки KSC и KES под Astra Linux. Основная проблема обновление баз с KSC - оно отказывается идти.
      Есть изолированная сеть с  ~20 компьютеров. Домена, DNS, интернета - нет. На одном из компьютеров (работает под Astra Linux Воронеж) установлены две сетевые карты.  Одна смотрит внутрь этой сети, другая имеет доступ в интернет. На этом же компьютере установлен KSC. Задача - получать обновления из интернета и распространять их на компьютеры  (тоже работают под ASTRA Linux внутри изолированной сети.
      Все настройки проверены и перепроверены многократно. Коннект с агентами есть. Данные сервер с рабочих станций получает. Обновление не идёт.
      Внутри этой сети есть старый комп с Windows 10 и  KES. Переключил агента на KSC под Astra Linux - обновления пошли
      На компьютере где установлен KSC также установлен KES и также отказывается обновляться.
      На всех АРМ стоит ASTRA Linux 1.7 в версии Воронеж.
      Готов предоставить любые дополнительные данные.
      Не понимаю в какую сторону смотреть.

       

×
×
  • Создать...