Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции,откриване на нови заплахи - част 15

Featured Replies

Без да искам съм подбрал и тъхътъ файл, в който щях да соча резултати от VT ...

 

Още един резултат от БЕТА - KIS 14.0.0.4605 BETA

 

Публикувано изображение

 

Останалият файл

 

Публикувано изображение

  • Отговори 2,7k
  • Прегледи 145,2k
  • Създадено
  • Последен отговор

Между другот няколко файла нарочно ги подбирах по дефиницията на Касапа, която много уважавам - UDS Dangerous... Не съм засякъл по нея дефиниция фалш (което не значи, че не може да има...). Предполагам е в резултат на емулация ли що ли ги определят като ... Засичал съм, че по-късно им слагат по-конкретни определения...

Kак се разшифрова UDS? Неква "система" е сигурно...

Редактирано от Методи Дамянов (преглед на промените)

Kак се разшифрова UDS? Неква "система" е сигурно...

Urgent Detection System - Технология за детекция на спам-а на Касперски Лаб, базирана на следните неща.

Не само за спам, UDS се използва за подаване на информация чрез KSN за зловредни обекти, преди те да бъдат добавени в базата със сигнатури. По този начин много по-бързо се засичат нови опасни обекти.

 

Reputation services are online services containing information about:

  • [*]
trusted applications and websites (whitelisting).
[*]
suspicious applications and websites (UDS - Urgent Detection System).

Kaspersky Lab’s specialists add information to these services before it becomes available in the form of updates to signature databases. This makes for much faster response times when new threats appear.

In addition, information about modified threat levels is sent via Kaspersky Security Network (KSN).

 

Ето даже един пример за UDS:

Ето този файл: Изтегляне Вирустотал го няма в дефинициите на програмата, но при сканирането за вируси се получава информация от KSN и файла се засича от програмата като зловреден:

 

post-24580-0-48646500-1371038289_thumb.j

 

Другите как са тук?

 

Парола: infected

Ето даже един пример за UDS:

Ето този файл: Изтегляне Вирустотал го няма в дефинициите на програмата, но при сканирането за вируси се получава информация от KSN и файла се засича от програмата като зловреден:

 

Публикувано изображениеUDS.jpg

 

Другите как са тук?

 

Парола: infected

 

ЕСЕТ:

 

Публикувано изображение

И двата файла имат цифров сертификат. Все пак ще ги изпратя.

Hello,

 

cloudget_cg0000.exe

 

This file is in process.

 

pwtray.exe

 

No malicious code was found in this file.

 

Best Regards, Kaspersky Lab

Редактирано от Касперски (преглед на промените)

Ето даже един пример за UDS:

Ето този файл: Изтегляне Вирустотал го няма в дефинициите на програмата, но при сканирането за вируси се получава информация от KSN и файла се засича от програмата като зловреден:

 

Публикувано изображениеUDS.jpg

 

Другите как са тук?

 

Парола: infected

Бай Кихчо:

 

Публикувано изображение

Бай Кихчо:

 

Публикувано изображение

 

Виждам, че още няма дефиниция.

След почти 24 часа все още доста от антивирусните програми нямат дефиниция за файла. Опитвам се да определя какво би-могло да е оптималното време, след което сканирането на нова заплаха да не се приема, тъй като програмата е обновила своите бази, но не мога да стигна до смислен извод. От последното сканиране на файла, се вижда, че все още много малко програми го засичат по дефиниции (Eset, Fortinet, Kaspersky, Norman, Panda), повечето от системи за репутации и евристики (BitDefender, F-secure, Gdata, McAfee, Symantec, ThendMicro, ...), а доста програми още нямат реакция за файла (Avira, Avast, AVG, Comodo, DrWeb, F-prot, Microsoft, китайските и други). Интересното е, че Авира, Аваст и Комодо не реагират толкова време. Явно ще се набляга на облачни технологии и евристики (включително виртуализации) от програмите. Но яка евристика би довела до голям брой фалшиви тревоги и според мен която програма наблегне на облачните технологии и ги развие добре ще спечели добри позиции. А от тях лесно и бързо ще се попълват базите с дефиниции и времето за реакция при нови заплахи.

Редактирано от tigertron (преглед на промените)

Виждам, че още няма дефиниция.

След почти 24 часа все още доста от антивирусните програми нямат дефиниция за файла. Опитвам се да определя какво би-могло да е оптималното време, след което сканирането на нова заплаха да не се приема, тъй като програмата е обновила своите бази, но не мога да стигна до смислен извод. От последното сканиране на файла, се вижда, че все още много малко програми го засичат по дефиниции (Eset, Fortinet, Kaspersky, Norman, Panda), повечето от системи за репутации и евристики (BitDefender, F-secure, Gdata, McAfee, Symantec, ThendMicro, ...), а доста програми още нямат реакция за файла (Avira, Avast, AVG, Comodo, DrWeb, F-prot, Microsoft, китайските и други). Интересното е, че Авира, Аваст и Комодо не реагират толкова време. Явно ще се набляга на облачни технологии и евристики (включително виртуализации) от програмите. Но яка евристика би довела до голям брой фалшиви тревоги и според мен която програма наблегне на облачните технологии и ги развие добре ще спечели добри позиции. А от тях лесно и бързо ще се попълват базите с дефиниции и времето за реакция при нови заплахи.

Ами Qihoo 360 наблягат точно там облака и евристичния модул QVMII малко фалшиви дава.

Публикувано изображение

 

И двата файла имат цифров сертификат. Все пак ще ги изпратя.

Hello,

 

cloudget_cg0000.exe

 

This file is in process.

 

pwtray.exe

 

No malicious code was found in this file.

 

От Avira нищо.

Редактирано от Stoyannnov (преглед на промените)

https://www.virustotal.com/bg/file/627c42edfe598ac3b1025ed035697a99fa27da4f2756ba4ccbe3107ffea09f13/analysis/1371125087/
7/47
ESET-NOD32 Win32/Spy.Zbot.YW
Kaspersky Trojan-Spy.Win32.Zbot.mfqr
Norman Ransome.G

https://www.virustotal.com/bg/file/2e5ae8114d2c5ad9a61234f2e35a5393fa20a75c20d4882b273a8d084487c682/analysis/1371125227/
5/47
Avast Win32:StartPage-API [Trj]
Malwarebytes Trojan.Startpage

https://www.virustotal.com/bg/file/ca8549883a0c49919298fd6eff8c0972adf9f5455321ba3eb1e49fd3cad300fb/analysis/1371125600/
3/47
AntiVir PCK/ExeCryptor
ESET-NOD32 Win32/InstallMonetizer.AF

https://www.virustotal.com/bg/file/b5f1b4fa9ed76d1afcc8dacb0fde62da0e423ef41d856a8a0cbe6a42aef01cd8/analysis/1371126344/
9/47
AntiVir TR/Crypt.XPACK.Gen
Avast Win32:Malware-gen
Kaspersky Trojan.Win32.Cosmu.cbdm

https://www.virustotal.com/bg/file/1200a80e7fa24133d012ff6ef55f2df4381e299abfeb28271f8d5975b63cdb96/analysis/1371126843/
8/46
AntiVir TR/Crypt.CFI.Gen
Comodo UnclassifiedMalware

https://www.virustotal.com/bg/file/69373e5d4f9deee292027c9fca5956213d7e232cbb00e428b33c99597f583b48/analysis/1371127653/
AntiVir TR/Zusy.21790.21
Comodo TrojWare.Win32.Agent.IPX
Ikarus Trojan.Win32.FakeAV

https://www.virustotal.com/bg/file/bb4efc1ab65ae4ae09391fc19a05a8bfc11acdad8897426e1d16c66d73a28055/analysis/1371127842/
9/47
Avast Win32:WrongInf-A [susp]
Comodo UnclassifiedMalware
Symantec WS.Reputation.1

https://www.virustotal.com/bg/file/b61ca05ed5946c66c7f67edd9728fabc73af6b431bdd351c1119d17ae5c73a5f/analysis/1371128107/
13/47
ESET-NOD32 a variant of Win32/Adware.Kraddare.FF
Kaspersky HEUR:Trojan-FakeAV.Win32.Onescan.gen

 

New Text Document.txt

Редактирано от Методи Дамянов (преглед на промените)

3 файлове са подозрителни - може и чиста монета да са, а един от тях е без дефиниция. Намерих ги сред едни малуербази - free-mpeg2...

Редактирано от Методи Дамянов (преглед на промените)

Ами то като видиш .avi.exe, много ясно, че е програма под прикритие, а не филм. Но като не си направил да се виждат разширенията, виждаш само .avi и си казваш филм. Ама то не е филм, а един голем ***. И гризваш дървото.

Публикувано изображение

Ами то като видиш .avi.exe, много ясно, че е програма под прикритие, а не филм. Но като не си направил да се виждат разширенията, виждаш само .avi и си казваш филм. Ама то не е филм, а един голем ***. И гризваш дървото.

Имат предвид "формат mpeg2" и другата двойка е в смисъл на To "към" т.е.-mpeg2 - конвертор към AVI.   ;)

 

 

....

 

Dear ..., Thank you for your submission. The detection for this threat will be included in our next signature update. 1432386617.java.exe - Win32/Fynloski.AA trojan Regards, ESET Malware Response Team

 

 

Dear ..., Thank you for your submission. The detection for this threat will be included in our next signature update. vypR.exe - Win32/Spy.Zbot.AAU trojan Regards, ESET Malware Response Team

 

 

 

Dear ..., Thank you for your submission. The detection for this threat will be included in our next signature update. movie1080p.mkv.exe - Win32/LockScreen.APR trojan Regards, ESET Malware Response Team

 

 

 

 

С лееееко закъснение, ма по-добре късно отколкото...прекалено късно :) Мъх, две от 6-ти и едно на 11-ти юни съм ги пратил...

Редактирано от Методи Дамянов (преглед на промените)

Имат предвид "формат mpeg2" и другата двойка е в смисъл на To "към" т.е.-mpeg2 - конвертор към AVI.   ;)

Аз говорех принципно. Дали ще е mpeg2 или avi, все е тая.  Разбра ми идеята нали?

И кихчо остави 14

Ми в случая е нормално, нали вървят ръка за ръка. :D

С лееееко закъснение, ма по-добре късно отколкото...прекалено късно :) Мъх, две от 6-ти и едно на 11-ти юни съм ги пратил...

ЕСЕТ са ти отговорили?!?!? :ohmy: Това трябва да се запише някъде!

На кой имейл пращаш, че аз от месеци нямам нито отговори, нито нищо...

Ами не мога да се сетя това дали е от програмата съм го пратил или по имейл, понеже понякога не успява да изпрати някой файл и изпраща забранително съобщение и пращам по мейл.

 

Иначе пращам на словашкото подразделение:

 

 

[email protected]

и плюс това като пращам от програмата съм посочил имейла си.

Редактирано от Методи Дамянов (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.