Перейти к содержанию

Непонятное поведение проактивной защиты


Рекомендуемые сообщения

У меня некогда процесс зксплоер не ломился в реестр , вот я удивился .

Process Explorer НЕ может ломиться в реестр! Ему там нефиг делать!

Ссылка на комментарий
Поделиться на другие сайты

Хочю перейти на токую тему :

1) На диске журнала игромания 01.2007. обнаружен вирус!

Журнал игромания подружился с бэкдором по имени Backdoor.Win32.DSNX.05.a.

Номер журнала 01.2007.

Зверёк лежит на диске по адресу \Soft\CDBurn\DVDFAB\DVDFabDecrypter3035.exe/Stream/data0001/PE_Patch

2) На диске журнала chip 01.2007. обнаружен вирус! И опять трой нов этот раз доунладер, полное имя троя звучит так Trojan-Downloader.JS.Psyme.cd.Трой лежит не диске по адресу:\bonus\TOP-50\files\framework-2.7.exe/stream/data0370/framework/exploits/ie_createobject.pm

 

Хочю перейти на токую тему :

1) На диске журнала игромания 01.2007. обнаружен вирус!

Журнал игромания подружился с бэкдором по имени Backdoor.Win32.DSNX.05.a.

Номер журнала 01.2007.

Зверёк лежит на диске по адресу \Soft\CDBurn\DVDFAB\DVDFabDecrypter3035.exe/Stream/data0001/PE_Patch

2) На диске журнала chip 01.2007. обнаружен вирус! И опять трой нов этот раз доунладер, полное имя троя звучит так Trojan-Downloader.JS.Psyme.cd.Трой лежит не диске по адресу:\bonus\TOP-50\files\framework-2.7.exe/stream/data0370/framework/exploits/ie_createobject.pm

Как кто к этому относится ?

Ссылка на комментарий
Поделиться на другие сайты

Как кто к этому относится ?

К цитированию самого себя в одном и том же посте отношусь с улыбкой - мне бы такое в голову никогда не пришло :)

 

По поводу журналов - что-то не верится, чтобы в Framework'e был вирус - это нонсенс просто. :) Мелкософт теперь, значит, перестал винды делать, а стал вирусы выпускать от нечего делать, да? :)

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Как кто к этому относится ?

К цитированию самого себя в одном и том же посте отношусь с улыбкой - мне бы такое в голову никогда не пришло :)

 

По поводу журналов - что-то не верится, чтобы в Framework'e был вирус - это нонсенс просто. :) Мелкософт теперь, значит, перестал винды делать, а стал вирусы выпускать от нечего делать, да? :)

Неверишь купи журнал и проверь , вири каспер находит,

Я та думал все про эту новость слышали , я её у себя на сайте вывесил 2566 пользователей прочли (счётчики показали)

Ссылка на комментарий
Поделиться на другие сайты

Неверишь купи журнал и проверь , вири каспер находит, Я та думал все про эту новость слышали , я её у себя на сайте вывесил 2566 пользователей прочли (счётчики показали)

Что у Вас за сайт - назовите.

Мне все-таки кажется, что со Светой Семененко Вы знакомы - в Вашем профиле:

Интересы Увлекаюсь вирусами, компььтерным softom.
:)
Ссылка на комментарий
Поделиться на другие сайты

Есть понятие riskware, когда код напоминает вредоносный, но по сути таковым не является в первом приближении.

Отключи в кисе riskware, и он не будет ворчать на всякую там..... :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      Всего десяток лет назад на людей, заклеивающих веб-камеру пластырем, смотрели как минимум странно. Сегодня же некоторые производители ноутбуков продают устройства со встроенной шторкой — одним движением можно физически закрыть камеру. Это, конечно, полезно, но микрофон-то работать продолжает в любом случае, так что польза от такого приспособления сомнительна. А есть ли вообще смысл закрывать веб-камеру в 2024 году — или это пережиток прошлого?
      Шпионы, шпионы повсюду
      Слышали когда-нибудь про шпионское ПО? Так мы называем трояны, предназначенные для слежки. Многие представители этого семейства умеют в том числе подсматривать за своими жертвами и подслушивать их через веб-камеру и микрофон — это было актуально десять лет назад, это же актуально и сейчас. Только в те времена вредоносное ПО умело, например, только делать скриншоты с веб-камеры, а сегодня вдобавок к этому может и пароли красть из буфера обмена, и перехватывать клавиатурные нажатия, и удаленно управлять вашим устройством, и пытаться изощренно скрыться от защитных решений (в нашем случае — безуспешно). Один из примеров — недавно обнаруженный нашими экспертами троян SambaSpy.
      Что касается подсматривания, то мотивы у злоумышленников сейчас могут быть самыми разными: кому-то интересно подглядывать за девушками, другие организуют настоящую коммерческую слежку за топ-менеджером компании, а третьи добавляют в свое вредоносное ПО такую функциональность «на всякий случай» — вдруг что-нибудь интересное получится подсмотреть.
      Вариантов, как именно может быть организована слежка, — масса, и о них мы рассказывали не один раз. А вот как защищаться? Способов защиты существует достаточно много, однако всех их можно разделить на две группы: физическую и программную. И закрывать веб-камеру, отключать микрофон и проверять разрешения, выданные всем свежеустановленным приложениям, — это по-прежнему обязанность всех владельцев устройств без надежной защиты.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Следить за вами теперь могут не только спецслужбы или миллионеры, нанявшие частных детективов. Слежка так проста и дешева, что ей пользуются и ревнивые супруги, и автомобильные угонщики, и даже избыточно подозрительные работодатели. Им не нужно выглядывать из-за угла, прятаться в магазинах и даже приближаться к жертве. Для слежки прекрасно подойдут смартфон и один из маячков-трекеров, работающих по Bluetooth, — например, Apple AirTag, Samsung Smart Tag или Chipolo. Согласно одному из исков к Apple, этот способ шпионажа используется в самых разных преступлениях — от слежки за бывшими до подготовки убийств.
      К счастью для всех нас, защита существует! В рамках кампании «Лаборатории Касперского» по противодействию сталкингу мы расскажем, как за вами могут следить и что с этим делать.
      Слежка онлайн и офлайн
      Слежку за жертвой обычно реализуют одним из двух способов.
      Способ первый, чисто программный. На смартфон жертвы устанавливается коммерческое приложение для слежки — мы называем эту категорию stalkerware или spouseware. Часто такие приложения рекламируются как «приложения родительского контроля», но от легитимного родительского контроля они отличаются скрытностью — после установки деятельность приложения никак не анонсируется. Чаще всего приложение вообще незаметно на устройстве, но иногда оно маскируется подо что-то невинное, будь то мессенджер, игра или приложение-фотоальбом. Сталкерские приложения регулярно передают на сервер геолокацию жертвы, способны отправлять атакующему переписки со смартфона и другую конфиденциальную информацию, включать звукозапись с микрофона.
      Главным недостатком stalkerware для атакующего является усложненная установка — для нее нужно заполучить разблокированный смартфон жертвы на некоторое время. Поэтому во многих случаях, особенно когда сталкингом занимается бывший партнер или автоугонщик, в ход идет второй способ.
      Способ второй, с беспроводным маячком. Жертве подкидывают следящее устройство. В машине его могут засунуть в любое малозаметное место — например, за номерной знак — а человеку трекер подкладывают в сумку или другие личные вещи.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
×
×
  • Создать...