Перейти к содержанию

Непонятное поведение проактивной защиты


Рекомендуемые сообщения

У меня некогда процесс зксплоер не ломился в реестр , вот я удивился .

Process Explorer НЕ может ломиться в реестр! Ему там нефиг делать!

Ссылка на комментарий
Поделиться на другие сайты

Хочю перейти на токую тему :

1) На диске журнала игромания 01.2007. обнаружен вирус!

Журнал игромания подружился с бэкдором по имени Backdoor.Win32.DSNX.05.a.

Номер журнала 01.2007.

Зверёк лежит на диске по адресу \Soft\CDBurn\DVDFAB\DVDFabDecrypter3035.exe/Stream/data0001/PE_Patch

2) На диске журнала chip 01.2007. обнаружен вирус! И опять трой нов этот раз доунладер, полное имя троя звучит так Trojan-Downloader.JS.Psyme.cd.Трой лежит не диске по адресу:\bonus\TOP-50\files\framework-2.7.exe/stream/data0370/framework/exploits/ie_createobject.pm

 

Хочю перейти на токую тему :

1) На диске журнала игромания 01.2007. обнаружен вирус!

Журнал игромания подружился с бэкдором по имени Backdoor.Win32.DSNX.05.a.

Номер журнала 01.2007.

Зверёк лежит на диске по адресу \Soft\CDBurn\DVDFAB\DVDFabDecrypter3035.exe/Stream/data0001/PE_Patch

2) На диске журнала chip 01.2007. обнаружен вирус! И опять трой нов этот раз доунладер, полное имя троя звучит так Trojan-Downloader.JS.Psyme.cd.Трой лежит не диске по адресу:\bonus\TOP-50\files\framework-2.7.exe/stream/data0370/framework/exploits/ie_createobject.pm

Как кто к этому относится ?

Ссылка на комментарий
Поделиться на другие сайты

Как кто к этому относится ?

К цитированию самого себя в одном и том же посте отношусь с улыбкой - мне бы такое в голову никогда не пришло :)

 

По поводу журналов - что-то не верится, чтобы в Framework'e был вирус - это нонсенс просто. :) Мелкософт теперь, значит, перестал винды делать, а стал вирусы выпускать от нечего делать, да? :)

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Как кто к этому относится ?

К цитированию самого себя в одном и том же посте отношусь с улыбкой - мне бы такое в голову никогда не пришло :)

 

По поводу журналов - что-то не верится, чтобы в Framework'e был вирус - это нонсенс просто. :) Мелкософт теперь, значит, перестал винды делать, а стал вирусы выпускать от нечего делать, да? :)

Неверишь купи журнал и проверь , вири каспер находит,

Я та думал все про эту новость слышали , я её у себя на сайте вывесил 2566 пользователей прочли (счётчики показали)

Ссылка на комментарий
Поделиться на другие сайты

Неверишь купи журнал и проверь , вири каспер находит, Я та думал все про эту новость слышали , я её у себя на сайте вывесил 2566 пользователей прочли (счётчики показали)

Что у Вас за сайт - назовите.

Мне все-таки кажется, что со Светой Семененко Вы знакомы - в Вашем профиле:

Интересы Увлекаюсь вирусами, компььтерным softom.
:)
Ссылка на комментарий
Поделиться на другие сайты

Есть понятие riskware, когда код напоминает вредоносный, но по сути таковым не является в первом приближении.

Отключи в кисе riskware, и он не будет ворчать на всякую там..... :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Один из самых неприятных трендов последних лет — это рост количества кибератак на образовательные учреждения. К примеру, в США школьное образование стало одной из наиболее атакуемых сфер. По данным британского Управления уполномоченного по информации (ICO), количество атак на школы с 2022 по 2023 год выросло на 55%. Аналогичную картину можно наблюдать и в других регионах. В России, к счастью, сфера образования не столь часто подвергается атакам злоумышленников, тем не менее школы также уязвимы для киберугроз. Попробуем разобраться, почему так происходит и как школам правильно защищать свои компьютеры.
      Причины уязвимости школ
      Рост количества кибератак на образовательные учреждения обусловлен рядом факторов.
      Зависимость от технологий. Образовательные учреждения быстро цифровизируются и, как следствие, все больше зависят от ИТ-инфраструктуры — как непосредственно в учебном процессе, так и в административной работе. А устоявшихся ИБ-практик в них, чаще всего, нет. Ценные данные. Школы хранят немало конфиденциальной информации, включая данные о студентах, преподавателях и финансах, утечка которых может иметь серьезнейшие последствия. Дефицит ресурсов. В образовательных учреждениях наблюдается серьезная нехватка бюджетов, а также квалифицированных ИТ-специалистов — и в особенности в сфере информационной безопасности. Низкая осведомленность пользователей. Изрядная часть пользователей компьютеров в школах — ученики, имеющие невысокий уровень знаний о кибербезопасности, что делает их более уязвимыми для фишинговых атак, заражения вредоносными программами и других киберугроз. Да и преподаватели зачастую разбираются в вопросе ИБ ненамного лучше. Если из-за атаки вымогателей временно закроется сеть магазинов, это, конечно же, неприятно, но в основном для самой организации, — покупатели, как правило, легко могут найти ей замену. Если же из-за кибератаки перестает работать школа, последствия намного серьезнее: учащиеся теряют доступ к образованию, из-за чего страдает их успеваемость, а родители сталкиваются с проблемами организации ухода за детьми.
       
      View the full article
    • ЕвгенийA
      От ЕвгенийA
      Здравствуйте! Играл в игру A Dance of Fire and Ice и хотел оставить в фоне Process Hacker. После игры захотел посмотреть логи и заметил непонятный мне процесс Code.exe который за несколько секунд зачем то открыл cmd, conhost и wsl. Потом создал своих копий и закрылся. Это может быть вирус или просто обычное поведение системы?

    • Andrey656560
      От Andrey656560
      Здравствуйте, столкнулся с вредоносным ПО.  Сегодня я скачал Kaspersky Premium  и начал полную проверку, и обнаружилось что-то вредоносное в Объекте: Windriver.cmd. Вредносное ПО, который обнаружил это: not-a-virus:HEUR:RiskTool.BAT.Alien.gen Путь C:\ProgramData\Microsoft. Решил я закинуть  этот объект в VirusTotal, а там уже обнаружилось 5 вредоносных ПО: 1 PowerShell/Kryptik.HJ!tr 2Trojan:BAT/Alien.RPA!MTB 3 Not-a-virus:HEUR:RiskTool.BAT.Alien.gen. Удалить не получается(не понимаю
    • KL FC Bot
      От KL FC Bot
      На момент написания этого материала Павлу Дурову предъявлено обвинение во Франции, но он еще не предстал перед судом. Юридические перспективы дела очень неочевидны, но интересом и паникой вокруг Telegram уже пользуются жулики, а по соцсетям ходят сомнительные советы о том, что делать с приложением и перепиской в нем. Пользователям Telegram нужно сохранять спокойствие и действовать, основываясь на своей специфике использования мессенджера и доступной фактической информации. Вот что можно порекомендовать уже сегодня.
      Конфиденциальность переписки и «ключи от Telegram»
      Если очень коротко, то большую часть переписки в Telegram нельзя считать конфиденциальной, и так было всегда. Если вы вели в Telegram конфиденциальную переписку без использования секретных чатов, считайте ее давно скомпрометированной, а также переместите дальнейшие приватные коммуникации в другой мессенджер, например, следуя этим рекомендациям.
      Многие новостные каналы предполагают, что основная претензия к Дурову и Telegram — отказ сотрудничать с властями Франции и предоставить им «ключи от Telegram». Якобы у Дурова есть какие-то криптографические ключи, без которых невозможно читать переписку пользователей, а при наличии этих ключей — станет возможно. На практике мало кто знает, как устроена серверная часть Telegram, но из доступной информации известно, что основная часть переписки хранится на серверах в минимально зашифрованном виде, то есть ключи для расшифровки хранятся в той же инфраструктуре Telegram. Создатели заявляют, что чаты хранятся в одной стране, а ключи их расшифровки — в другой, но насколько серьезно это препятствие на практике, учитывая, что все серверы постоянно коммуницируют друг с другом, — не очевидно. Эта мера поможет против конфискации серверов одной страной, но и только. Стандартное для других мессенджеров (WhatsApp, Signal, даже Viber) сквозное шифрование называется в Telegram «секретным чатом», его довольно трудно найти в глубинах интерфейса, и оно доступно только для ручной активации в индивидуальной переписке.
       
      View the full article
×
×
  • Создать...