Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Каспер и ДырВеб нифига не ловят мышей
 
2 сентября мне поступло письмо с вложенным архивом, в котором находился полмегабайтный файл с двойным расширением xls.exe. Я сразу-же проверил его на virustotal и уже на тот момент почти половина антивирусов нашли в нем троян. Но Каспер и ДырВеб ничего не выявили.
На всякий случай я еще прогнал данный файл через онлайн-проверки на этих сайтах и тоже ничего не нашел.
Как обычно в таких случаях, я сразу-же на обоих сайтах отправил указанный файл на анализ. По мылу пришел ответ типа файл принят на обработку, спасибо за сотруничество и все такое.
Но вот прошла уже неделя как я отправил, но на текущий момент ни Каспер, ни ДырВеб этот файл так и не определяют.
Учитывая что данные антивирусы являются одними из самых популярных в России, стоит ли после таких тормозов удивляться всем этим массовым вирусным эпидемиям.
Изменено: Сетевой - 08.09.2010 10:14:13
 
Ну ссылку бы дали с проверкой "вашего" файла на virustotal.com
 
Результаты проверки файла на текущий момент.
 
Сетевой,
Каспера с расширенными базами пробовали?
Тут похоже зараза не сам файл, а упакованная в нем...
 
вполне возможно.. но тем не менее 25 антиврусов из 43 эту шнягу обнаружили
я не ставил перед собой цель выявить троян каспером или дрвебом.. мне вполне достаточно остальной статистики.. у меня вообще Аваст стоит (который кстати сразу обнаружил троян)
просто хотел помочь Касперу и ДырВебу актуализировать свои базы.. но их самих по всей видимости это не волнует.
Изменено: Сетевой - 08.09.2010 10:31:15
 
Ну да знаменитые каспер и веб - не всегда ловят заразу, даже такую.
 
дело не в том, что не ловят.. это нормальная ситуация
новые вирусы всегда появляются раньше, чем антивирусы научатся их распознавать и адекватно реагировать.
проблема в том, что они не хотят этим заниматься, хотя именно за это им платят миллионы пользователей, покупая их антивирусы.

после отправки файла на анализ прошло уже 10 дней - и до сих пор Каспер и ДырВеб его не идентифицируют.
 
Сетевой,
Обратитесь тогда уж на форум Каспера или Веба... и опишите ситуацию...
 
А вы пробовали запускать на выполнение этот файл?
 
Цитата
H-Vost пишет:
А вы пробовали запускать на выполнение этот файл?

вы сами именно таким способом выявляете вирусы?  :o

1. Аваст его сразу же замочил.. в тот-же день.
2. Результаты проверки на Virustotal тоже однозначные.
3. Комбинация нескольких факторов явно указывает на применение социальной инженерии для принуждения пользователя открыть данный файл: электронный адрес, с которого якобы отправлено письмо, текст письма, подпись, наименование файла архива и самого запакованного файла - все связано с тематикой системы Киберплат.
Можно предположить что данный троян рассылался именно с целью для взлома системы Киберплат с рабочего места участника системы, который поддастся на вышеперечисленные уловки.
И у которого не дай бог стоит именно Каспер или ДырВеб.
Изменено: Сетевой - 13.09.2010 12:11:24
 
Цитата
вы сами именно таким способом выявляете вирусы?
Да, на тестовых машинах.
Просто некоторые оптимизации работы антивирусов (с целью сохранить ресурсы системы) не всегда изучают файл когда он просто копируется. Возможно, что его вредосносная деятельность будет пресечена именно в процессе его выполнения (при попытке распаковать вложенные данные, например, именно они и будут распознанны).
 
ты предлагаешь развернуть у себя локальный аналог Вирустотала и тестить каждый подозрительный файл на куче тестовых компов с разными антивирями?
лично я не ставлю перед собой задачу раскрыть нутро и алгоритм данного вируса или проверить эрекцию всех известных антивирей.

меня вполне устраивает что мой антивирь его распознал.

просто "за державу обидно".. точнее за отдельных ее представителей.. а еще точнее за пользователей, которые им доверились.

кстати только что скачаный CureIt ничего в файле не нашел.
Изменено: Сетевой - 13.09.2010 17:05:20
 
Сетевой,
Киньте мне на icebeerg(сцобако)newmail.ru заразу, в архиве с указанием пароля.
 
мое терпение не выдержало и я в очередной раз отправил сегодня данный вирус на анализ обоим производятелам.

и вот наконец-то свершилось!!!
Каспер и ДырВеб наконец соизволили его проанализировать и добавить в свои базы!!!!
и даже ответили на мое первое обращение от 2 сентября!!! Офигеть!!! Вот это оперативность!!!
А ведь прошло всего каких-то 12 дней, в течение которых зараза благополучно размножалась на компах ничего не подозревающих пользователей.. и возможно натырила своему создателю за это время кучу бабла.
Справедливости ради должен отметить, что раньше на подобные обращения реагировали весьма оперативно.. в течение пары часов добавляли новые сигнатуры в свои базы.
 
Цитата
добавить в свои базы!!!!
Вот опять абсолютно бесполезная штучка под "не админами", была добавлена в базы.
Теперь
Цитата
на компах ничего не подозревающих пользователей..
будет выполняться на пару сотен операций больше.
П.С. Графики кол-ва сигнатур за 2003-2009 найдете у каспера на сайте.
 
Цитата
Сетевой пишет:
просто "за державу обидно".. точнее за отдельных ее представителей.. а еще точнее за пользователей, которые им доверились.
Не один антивирус не защит вас на 100% от это гадости под названием "вирус". Если касп и докт не нашел этот вирус то это не значить что они "отстойные". Больше чем у верен любые другие антивирусы так же не находь большое количество вирусов которые знают они. Не льзя судить антивирь по одному случаю. Для этого есть статистики;)
 
Цитата
Сетевой пишет:
и даже ответили на мое первое обращение от 2 сентября!!!
Чего Вы суетитесь? Отпускной сезон закончился - вот конторы и заработали (:
 
http://www.virustotal.com/file-scan/report.html?id=5fa2595933be14fb34bceb540c4e30560aea8fcdc98e2dc5c999fe64d­d1fe3b9-1284552111
мде. чуть кирпич не родил, благо нашелся внезапный бекап
 
Сетевой, Ставьте Norton Internet Security 18.1.0.37.
Страницы: 1
Читают тему