Size: a a a

2020 July 16

РМ

Роман Мылицын... in Codeibcommunity
ViolentOr
И Астра
У Астры хоть инструменты защиты есть
источник

V

ViolentOr in Codeibcommunity
Роман Мылицын
У Астры хоть инструменты защиты есть
У антивируса тоже, толку-то от них на полке?)
источник

Z

Zer🦠way in Codeibcommunity
ViolentOr
У антивируса тоже, толку-то от них на полке?)
))))) и не на полке иногда
источник

РМ

Роман Мылицын... in Codeibcommunity
ViolentOr
У антивируса тоже, толку-то от них на полке?)
Ну если на полке, то да
источник

РМ

Роман Мылицын... in Codeibcommunity
По антивирусам - так регулярно вопрос, что с ними не так, когда компании регулярно под волны шифровальщиков попадают
источник

Z

Zer🦠way in Codeibcommunity
Роман Мылицын
По антивирусам - так регулярно вопрос, что с ними не так, когда компании регулярно под волны шифровальщиков попадают
ну началось)))) нормально же общались
источник

DX

Dmitry X in Codeibcommunity
Роман Мылицын
По антивирусам - так регулярно вопрос, что с ними не так, когда компании регулярно под волны шифровальщиков попадают
ну дак даже школьник перед выпуском "релиза" шифровальщика может проверить его детект на virustotal, и соответственно в релиз пойдет проверенная версия.
Wannacry был загружен на вирустотал за неделю до эпидемии)
источник

Z

Zer🦠way in Codeibcommunity
Dmitry X
ну дак даже школьник перед выпуском "релиза" шифровальщика может проверить его детект на virustotal, и соответственно в релиз пойдет проверенная версия.
Wannacry был загружен на вирустотал за неделю до эпидемии)
как только он его проверил на вирустотал - оно во всех базах
источник

DX

Dmitry X in Codeibcommunity
тоже самое с "песочницами", методы их обхода протестировать на них же тривиально
источник

Z

Zer🦠way in Codeibcommunity
проблема в том что антивирусное по это не только сигнатурный анализ)
источник

DX

Dmitry X in Codeibcommunity
Zer🦠way
как только он его проверил на вирустотал - оно во всех базах
с чего это? если вирус эвристика не обнаружит, то как раз он будет помечен как чистый
источник

РМ

Роман Мылицын... in Codeibcommunity
Dmitry X
ну дак даже школьник перед выпуском "релиза" шифровальщика может проверить его детект на virustotal, и соответственно в релиз пойдет проверенная версия.
Wannacry был загружен на вирустотал за неделю до эпидемии)
Тогда какой смысл в них?
источник

Z

Zer🦠way in Codeibcommunity
Dmitry X
с чего это? если вирус эвристика не обнаружит, то как раз он будет помечен как чистый
напишите бинарь с отстуком, загрузите на вт и ждите приветов)
источник

DX

Dmitry X in Codeibcommunity
Роман Мылицын
Тогда какой смысл в них?
ну для компаний-производителей смысл большой - деньги
источник

Z

Zer🦠way in Codeibcommunity
если возьмете бутылку водки и будете выпивать по стопке за каждый отстук, то прийдется бежать за еще одной)
источник

DX

Dmitry X in Codeibcommunity
Zer🦠way
напишите бинарь с отстуком, загрузите на вт и ждите приветов)
ну вирусописателям все методы эвристики и детекта известны, на любой прием есть контр-прием
наличие антивирусов не мешает 30% корп. сетей стучать в c&c ботнетов
источник

Z

Zer🦠way in Codeibcommunity
Dmitry X
ну вирусописателям все методы эвристики и детекта известны, на любой прием есть контр-прием
наличие антивирусов не мешает 30% корп. сетей стучать в c&c ботнетов
я я) при пентестах загружаешь файл - удален (значит детект), меняешь название переменных - загружаешь - работает
источник

Z

Zer🦠way in Codeibcommunity
и это паблик малварь аля метерпретер))))
источник

DX

Dmitry X in Codeibcommunity
либо используешь подписанные dll-ки TeamView и др. легального ПО, доступ которого к сети антивирусы будут считать легальным)
источник

Z

Zer🦠way in Codeibcommunity
Dmitry X
либо используешь подписанные dll-ки TeamView и др. легального ПО, доступ которого к сети антивирусы будут считать легальным)
эпопея с тимвивером это уже лет так 6-8 наверное
источник