ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Антивирусная онлайн-проверка для параноиков
  #1  
Старый 22.12.2007, 00:37
dinar_007
Флудер
Регистрация: 18.01.2005
Сообщений: 2,298
Провел на форуме:
13936387

Репутация: 1844


Отправить сообщение для dinar_007 с помощью ICQ
По умолчанию Антивирусная онлайн-проверка для параноиков

20 декабря 2007 | 15:46 MSK

Уже несколько лет существуют популярные онлайновые антивирусные сервисы, такие как VirusTotal или VirusScan. Они позволяют любому пользователю проверить подозрительный файл на наличие вредоносного кода прямо в онлайн-режиме. Основным отличием подобных сервисов от онлайн-проверок на сайтах антивирусных вендоров является то, что файл исследуется не одним антивирусом, а сразу несколькими. Так, VirusTotal в настоящее время осуществляется проверку при помощи 32-х (!!!) антивирусов.

К сожалению, как это часто бывает, полезный и необходимый функционал оказывается полезным и необходимым не только честным пользователям, но и вирусописателям. Последние быстро оценили выгоду от возможности моментального тестирования своих творений: если новый троянец или червь обнаруживается популярными антивирусами, автор имеет возможность целенаправленно дорабатывать его — до тех пор, пока детектирование не будет «сбито».

В результате этого эвристические методы, применяемые практически во всех современных антивирусах, зачастую оказываются беспомощными против таких, тщательно подготовленных, вредоносных программ.

И VirusTotal, и VirusScan, и другие аналогичные сервисы по умолчанию отправляют все подозрительные файлы в антивирусные компании. Если файл детектируется, к примеру, 10-ю антивирусами, а другие 22 его не детектируют, он будет отправлен в эти 22 антивирусные лаборатории для анализа и добавления в антивирусные базы. Это значительно ускоряет время реакции антивирусных продуктов в случае новых эпидемий и увеличивает общий процент детектирования. Если же пользователь не хочет, чтобы исследуемый файл попал в антивирусную компанию, он должен отключить данную опцию при проверке.

Однако в среде вирусописателей существует миф о том, что независимо от настроек проверки все файлы все равно попадают в антивирусные лаборатории. Для одержимых паранойей киберпреступное сообщество предложило решение — создать собственный, аналогичный легальным, сервис — специально для «своих»! Но сделать его платным — как гарантию того, что ни один файл в антивирусные компании не попадет.

Реализацию этой идеи мы можем наблюдать на примере ресурса AvCheck.ru. Его создатели предлагают проверку при помощи 15 антивирусных программ, «гарантию приватности вас и ваших файлов». Все это удовольствие, разумеется, в обмен на деньги! Например, один доллар за один проверенный файл.

Остается только поаплодировать предприимчивости создателей. Успехов в работе не пожелаем, поскольку сайт может прекратить свое существование в любой момент, а авторам может быть предъявлен иск любой из антивирусных компаний, чьи продукты используются подобным образом — в нарушение всяких лицензий.

viruslist.com
/
Веблог «Лаборатории Касперского»
 

  #2  
Старый 22.12.2007, 15:49
$n@ke
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме:
2805813

Репутация: 1396


По умолчанию

да уж..
Цитата:
Остается только поаплодировать предприимчивости создателей.
..не говори =)
 

  #3  
Старый 25.12.2007, 17:19
ground_zero
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме:
1594033

Репутация: 216


По умолчанию

теория заговора в действии ... совершенно не факт что заражённый файл будет палитса в лабораториях разработчиков антивируснова по за день на вирус тотал проверяетса несколько милиардов файлов начиная от порнокартинок заканчивая текстовыми документами ... 1 долар за приватность это хорошо но пожалуй ябы н ево не заплатил во первых жаден во вторых я незнаю насколько приватным будет мой акаунт ... похоже они решили срубить бабла на параное продвинутых юзверей
 

  #4  
Старый 25.12.2007, 17:49
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

Цитата:
Delphi-the best. Fuck off all the rest. Neshta 1.0 Made in Belarus. Прывiтанне усiм ~цiкавым~ беларус_кiм дзяучатам. Аляксандр Рыгоравiч, вам таксама :) Восень - кепская пара... Алiварыя - лепшае пiва! Best regards 2 Tommy Salo. [Nov-2005] yours [Dziadulja Apanas
сохраняем в текстовый документ и проверяем на вирустотале... особено аваст жгёт и бит дефендер... бред этот текст заносить в сигнатуры =\
__________________
Лучший способ защиты - это нападение!!!
 

  #5  
Старый 25.12.2007, 17:57
ground_zero
Постоянный
Регистрация: 11.10.2006
Сообщений: 659
Провел на форуме:
1594033

Репутация: 216


По умолчанию

Tanzwut а почемубы и нет потенциальная угроза
текст может попасть в буфер обмена или поменяетса расширение файла

Последний раз редактировалось ground_zero; 25.12.2007 в 18:04..
 

  #6  
Старый 25.12.2007, 18:35
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

была одна тема на форуме, искал SETUP.EXE от Windows Server 2003 ent.

фишка в том, что мне ипали мозги изза этого текста.. библиотека купила лицензии на ось, я им записал дистр. они решили перекопировать дистр к себе на винт. при копировании аваст выдал предупреждение и они придя к нам подняли шумиху.. долго им объеснял что это не вирус.. в итоге пока при них в WinHEX не убрал эту надпись и проверив авастом - они успокоились... это были остатки после лечения касперским

скрин:
http://img443.imageshack.us/img443/6923/neshtalf2.jpg
__________________
Лучший способ защиты - это нападение!!!

Последний раз редактировалось TANZWUT; 25.12.2007 в 18:37..
 

  #7  
Старый 25.12.2007, 20:34
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме:
5812656

Репутация: 1540


Отправить сообщение для scrat с помощью ICQ
По умолчанию

чё за?у меня страница получения подарков выводиться O_o
 

  #8  
Старый 26.12.2007, 10:51
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

scrat, скорей всего у тебя кэш мозги парит
__________________
Лучший способ защиты - это нападение!!!
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Взлом Unix а silveran *nix 4 21.12.2005 22:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ