Size: a a a

2019 November 27

E

Eugene in MikrotikRus
добро пожаловать в Интернет
источник

ЕФ

Евгений Фесенко in MikrotikRus
Maxim 🇯🇲 Ignatenko
NOD32 в списке нет
в первом скрине в моем посте в фейсбуке он есть в списке сработавших на заразу. Но вот остается вопрос, как он сработал, путем реального анализа или тупым срабатыванием на известный по сигнатурам хэш файла. Ведь в случае с известным хэшем злоумышленникам достаточно просто добавить в архив какой нибудь текстовик с любым содержанием или изменить подпись файла и антивирь снова исправно подумает, что всё чисто
источник

E

Eugene in MikrotikRus
а) запароленные sfx-"архивы в архивах" гуляют уже не один десяток лет
б) мало какие антивирусы проверяют архивы в архивах, ибо производительность
в) никакой антивирус не может проверить запароленный архив, только если известен хеш
г) все нормальные антивирусы сработают при попытке запуска
д) многие антивирусы по-умолчанию помечают опасными запароленые архивы\запароленые архивы в архивах
источник

AG

Andrew Gerasyuto in MikrotikRus
источник

ЕФ

Евгений Фесенко in MikrotikRus
Eugene
а) запароленные sfx-"архивы в архивах" гуляют уже не один десяток лет
б) мало какие антивирусы проверяют архивы в архивах, ибо производительность
в) никакой антивирус не может проверить запароленный архив, только если известен хеш
г) все нормальные антивирусы сработают при попытке запуска
д) многие антивирусы по-умолчанию помечают опасными запароленые архивы\запароленые архивы в архивах
Я пробовал в виртуалке под десяткой и семеркой с каспером и авирой запускать на дефолтных настройках (что по умолчанию у большинства юзверей стоит обычно). Каспер с мелкомягким пропустили, авира ругнулась и заблочила запуск
источник

AG

Andrew Gerasyuto in MikrotikRus
источник

E

Eugene in MikrotikRus
Евгений Фесенко
Я пробовал в виртуалке под десяткой и семеркой с каспером и авирой запускать на дефолтных настройках (что по умолчанию у большинства юзверей стоит обычно). Каспер с мелкомягким пропустили, авира ругнулась и заблочила запуск
srp\applocker в помощь.
источник

А

Антон Курьянов in MikrotikRus
у нас тут появился вирус который на микротике скорость режет
источник

А

Антон Курьянов in MikrotikRus
источник

E

Eugene in MikrotikRus
норм
источник

E

Eugene in MikrotikRus
не рассказывай ему, не надо
источник

AG

Andrew Gerasyuto in MikrotikRus
источник

ЕФ

Евгений Фесенко in MikrotikRus
Eugene
srp\applocker в помощь.
эт понятно. Я это делаю и делюсь дабы предупредить о том, что возможно готовится очередной массовый трындец на наши с вами головы, ведь по любому если дело дойдет до активации этой дряни (троян на данный момент "спящий", то есть ещё "ждет команду из центра"), где-то у кого-то он обязательно пролезет, даж банально бухи или директора начнут задалбывать криками о помощи типа "у меня тут дома глюк какой-то, памаги, тыжпрограмист"
источник

E

Eugene in MikrotikRus
никогда не было, и вот опять
источник

ЕФ

Евгений Фесенко in MikrotikRus
Вот вот
источник

E

Eugene in MikrotikRus
а завтра будет новый день, осторожно! просыпаться придётся!
источник

А

Антон Курьянов in MikrotikRus
массово
источник

ah

alex hidden in MikrotikRus
хорошо что у меня офис маленький и хватило раз хапнуть криптолокера, чтобы с тех пор перестать бездумно открывать аттачменты
источник

E

Eugene in MikrotikRus
и опять в туалет захочется. и бухи такие "ОЙПИСАТЬХОЧЕТСЯЧТОДЕЛАТЬ"
источник

А

Антон Курьянов in MikrotikRus
Eugene
и опять в туалет захочется. и бухи такие "ОЙПИСАТЬХОЧЕТСЯЧТОДЕЛАТЬ"
тыж программист ну
источник