Size: a a a

2019 December 09

RS

Roman Sergeev in MaxPatrol SIEM
мы пока не слышали
VT ничего не говорит?
источник

AS

Alexander Sukhomlin in MaxPatrol SIEM
640kilobyte
У нас началась ругань каспера на razorengine.dll
мы тоже поймали (:
источник

RS

Roman Sergeev in MaxPatrol SIEM
это эвристический анализ поведения принёс?
источник

AS

Alexander Sukhomlin in MaxPatrol SIEM
да, по эвристике
источник

AS

Alexander Sukhomlin in MaxPatrol SIEM
heur:trojan.msil.nanobot.gen
источник

К

Капибара in MaxPatrol SIEM
Так это Razor, известная кряк группа. Небось СИЕМ крякали!
источник

RS

Roman Sergeev in MaxPatrol SIEM
у разора внутри используется шарповый кодогенератор (System.CodeDom.Compiler)
вероятно на него стреляет
источник

RS

Roman Sergeev in MaxPatrol SIEM
вносите в исключения, думаю пока иных вариантов нет
источник

RS

Roman Sergeev in MaxPatrol SIEM
да, проверил у себя
каспер блочит открытие файла
источник

RS

Roman Sergeev in MaxPatrol SIEM
обнаружено технологиями машинного обучения и эвристического анализа ))))
источник

RS

Roman Sergeev in MaxPatrol SIEM
на VT больше никто не видит проблемы
источник

6

640kilobyte in MaxPatrol SIEM
Vovan Krotov
Коллеги, касаемо нашего конкурса с розыгрышем 💻

Все кто планировал участвовать, но постеснялся прислать итоговый отчет по внедрению - пишите мне напрямую. Я веду список участников, из которого мы выберем победителя(-лей).
Кстати хотьбы уведомили участников - мож письмо не дошло...
источник

К

Капибара in MaxPatrol SIEM
640kilobyte
Кстати хотьбы уведомили участников - мож письмо не дошло...
дошло
источник

6

640kilobyte in MaxPatrol SIEM
ееее!
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Roman Sergeev
вносите в исключения, думаю пока иных вариантов нет
Так а в итоге есть какие-то официальные рекомендации по исключениям для антивируса? В ТП мне сказали, что пока рекомендация одна - отключить антивирус
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Типо ждите Р22
источник

RS

Roman Sergeev in MaxPatrol SIEM
Maxim Gaydukov
Так а в итоге есть какие-то официальные рекомендации по исключениям для антивируса? В ТП мне сказали, что пока рекомендация одна - отключить антивирус
Странно. Советую не дожидаясь R22 внести в исключения все файлы в папках с данными postgresql
источник

RS

Roman Sergeev in MaxPatrol SIEM
По razorengine аналогично. Пока KL обновит базы, пройдёт какое-то время
источник

MG

Maxim Gaydukov in MaxPatrol SIEM
Roman Sergeev
Странно. Советую не дожидаясь R22 внести в исключения все файлы в папках с данными postgresql
Благодарю
источник
2019 December 10

A

Alexander in MaxPatrol SIEM
Доброе утро.
Коллеги, у кого-нибудь есть прайс на сием GPL.
Забюджетироваться надо успеть до 10 утра😄😄😄
источник