Ransomware
#33
A co ma wykrywalność do ochrony?
Metoda ochrony polegająca na wykrywaniu i usuwaniu złośliwego oprogramowania (nomen omen) zdezaktualizowała się jakieś 15 lat temu. Ona może była w miarę spoko, jak na świecie istniało kilkaset unikalnych próbek złośliwego oprogramowania (to czasy, gdy dominowały dyskietki). Obecnie, gdy dziennie powstaje kilkaset tysięcy unikalnych próbek szkodliwego oprogramowania to nawet Eset, Bitdefender, Kaspersky, Zemana i Hitman nic nie zrobią, jak nasz użytkownik Muszkie padł ofiarą przestępcy, który dopiero co skompilował plik ransomware i jeszcze ciepły wysłał mu jako faktura.pdf.exe na skrzynkę (najlepiej podpisany jeszcze jakimś lewym certyfikatem). Albo miał pecha i trafił na podobnie świeży plik w dziczy internetu.
Bo to, że plik który szaleje na fejsie od 2 dni i ma >40 wykryć na VT o niczym nie świadczy. Ofiarami tego zagrożenia padli wszyscy użytkownicy Eseta, Bitdefendera itd. w ciągu kilku pierwszych godzin trwania tej infekcji - zanim ich systemy zdążył przemielić ten plik i stworzyć dla nich sygnaturę (antywirusa/wzór rozpoznania/etc).
Przez jakiś czas miałem kontakt z dystrybutorem rozwiązań opierającym się na Deafult Deny (czyli czymś zupełnie odwrotnym niż wyżej opisałem) i Webroot (na którego był też szał na tym forum przez jakiś czas) dla biznesu na Polskę i sąsiadów.
Wg jego relacji, klienci, którzy zamówili rozwiązania opartę o Deafult Deny nie odzywali się od tamtej pory - nie mieli ani żadnych problemów z infekcją czy użytkowaniem systemu. Co innego taki Webroot czy inny cudak napakowany technologiami KSN, LiveGird czy innymi równie kosmicznie brzmiącymi - tam co jakiś czas zdarzała się infekcja (głównie ransomware).

Przepraszam za OT, ale dziwię się Waszym zdziwieniem, że program X (opierający się na detekcji) może dopuścić do infekcji (bo przecież w teście na YT zablokował 20/20, na ostatniej paczce miał najlepszy wynik a w AV-Test dostał 6/6 i certyfikat).

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Wiadomości w tym wątku
Ransomware - przez Muszkie - 04.02.2018, 03:13
RE: Ransomware - przez M'cin - 04.02.2018, 11:17
RE: Ransomware - przez Muszkie - 04.02.2018, 15:25
RE: Ransomware - przez Tibu 11 - 04.02.2018, 16:40
RE: Ransomware - przez Muszkie - 04.02.2018, 17:03
RE: Ransomware - przez szczyputek - 04.02.2018, 17:36
RE: Ransomware - przez Muszkie - 04.02.2018, 18:58
RE: Ransomware - przez szczyputek - 04.02.2018, 19:19
RE: Ransomware - przez tachion - 04.02.2018, 19:47
RE: Ransomware - przez tachion - 04.02.2018, 19:52
RE: Ransomware - przez Muszkie - 04.02.2018, 19:59
RE: Ransomware - przez tachion - 04.02.2018, 20:03
RE: Ransomware - przez Muszkie - 04.02.2018, 20:08
RE: Ransomware - przez tachion - 04.02.2018, 20:24
RE: Ransomware - przez wredniak - 04.02.2018, 21:10
RE: Ransomware - przez Quassar - 04.02.2018, 21:28
RE: Ransomware - przez tachion - 04.02.2018, 21:32
RE: Ransomware - przez Muszkie - 04.02.2018, 21:53
RE: Ransomware - przez tachion - 04.02.2018, 21:57
RE: Ransomware - przez Muszkie - 04.02.2018, 22:10
RE: Ransomware - przez tachion - 04.02.2018, 22:29
RE: Ransomware - przez Muszkie - 04.02.2018, 22:31
RE: Ransomware - przez tachion - 04.02.2018, 22:54
RE: Ransomware - przez Muszkie - 04.02.2018, 23:45
RE: Ransomware - przez tachion - 05.02.2018, 00:23
RE: Ransomware - przez Tibu 11 - 05.02.2018, 00:31
RE: Ransomware - przez morphiusz - 05.02.2018, 13:05
RE: Ransomware - przez Apocalypse - 05.02.2018, 11:58
RE: Ransomware - przez Tibu 11 - 05.02.2018, 17:03
RE: Ransomware - przez Apocalypse - 05.02.2018, 19:12
RE: Ransomware - przez Quassar - 05.02.2018, 20:28
RE: Ransomware - przez Tibu 11 - 05.02.2018, 20:55
RE: Ransomware - przez morphiusz - 05.02.2018, 22:21
RE: Ransomware - przez Apocalypse - 06.02.2018, 08:16
RE: Ransomware - przez Tibu 11 - 05.02.2018, 23:31
RE: Ransomware - przez rogacz - 06.02.2018, 00:01
RE: Ransomware - przez adrian.sc - 06.02.2018, 08:56
RE: Ransomware - przez Tibu 11 - 06.02.2018, 09:30
RE: Ransomware - przez morphiusz - 06.02.2018, 10:35
RE: Ransomware - przez adrian.sc - 06.02.2018, 11:08
RE: Ransomware - przez Apocalypse - 06.02.2018, 13:05
RE: Ransomware - przez morphiusz - 08.02.2018, 17:52
RE: Ransomware - przez Quassar - 07.02.2018, 11:27
RE: Ransomware - przez Tibu 11 - 07.02.2018, 19:40
RE: Ransomware - przez Cascudo - 07.02.2018, 21:03
RE: Ransomware - przez Apocalypse - 08.02.2018, 10:17
RE: Ransomware - przez Quassar - 08.02.2018, 11:07
RE: Ransomware - przez ichito - 10.02.2018, 14:15
RE: Ransomware - przez morphiusz - 10.02.2018, 16:13
RE: Ransomware - przez ichito - 11.02.2018, 17:32
RE: Ransomware - przez Quassar - 10.02.2018, 17:39
RE: Ransomware - przez Quassar - 11.02.2018, 18:23
RE: Ransomware - przez Tibu 11 - 11.02.2018, 19:20
RE: Ransomware - przez Quassar - 11.02.2018, 19:45
RE: Ransomware - przez Tibu 11 - 11.02.2018, 20:21
RE: Ransomware - przez Quassar - 11.02.2018, 23:13
RE: Ransomware - przez Tibu 11 - 11.02.2018, 23:13

Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości