Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!

[es] :: Zaštita :: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!
(Zaključana tema (lock), by Goran Mijailovic)
Strane: < .. 1 2 3 4

[ Pregleda: 11180 | Odgovora: 63 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

higuy

Član broj: 269626
Poruke: 9
93.87.244.*



Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!01.10.2010. u 10:13 - pre 165 meseci
@dava

Citat:
Nekada ovakav kompleksan malware nije mogao opstati zbog malih brzina internet konekcija, pa je tada malware radi širenja morao biti malen i samim tim skromnih funkcionalnosti.


Ni danas malware ne mora biti veliki. Dovoljno je ubaciti trojan downloader koji ce skinuti ostale potrebne komponente-fajlove malware-a.

Citat:
Pa da je malware toliko superioran nad AV-om kako vi tvrdite, pa danas bi svaki računar bio zaražen, internet bi bio srušen i na kraju ne bi ni diskutovali o svemu ovome.


Da nije superiorniji, sta mislis da li bi bilo moguce praviti bot mreze sa hiljadama zombi-racunara. Mislim da gresis u izjednacavanju antivirusa sa kompletnim sistemima za zastitu (sa modulima koje sam nabrojao u prethodnom postu).

Citat:
Priznali neki ili ne, AV je bitna linija odbrane i nezaobilazna stvar osim ako ne želite da provodite sate održavajući vaš windows čistim.


Slazem se da je bitan, ali jedna lasta ne cini prolece, i on kao samostalni modul je nemocan. Treba mu drustvo ostalih modula za zastitu.
crux ansata
 
0

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!01.10.2010. u 10:24 - pre 165 meseci
Citat:
dava: Da, ali je predhodno morao zaraziti taj sistem, morao je obezbjediti startup rutinu. ;)


Virusu nije potreban nikakav startup. On se ugradi u legitiman program i pokrece se kada korisnik pokrene taj program.
 
0

bobby100
Wien Austria

Član broj: 12701
Poruke: 9
*.16.15.vie.surfer.at.

Sajt: www.malzilla.org


Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!01.10.2010. u 15:16 - pre 165 meseci
Pozdrav veselom drustvu :)

Nemam bas obicaj da se oglasavam u temama koje su pune prepucavanja... ali ovde nisam mogao da se suzdrzim :)

Ja sam se godinama mlatio sa malwareom, pa smatram da sam , khm, kompetentan da kazem po koju rec.

@dava
Tvoj je stav (ako sam dobro shvatio) da su AV programi dovoljno dobri u pruzanju zastite.
Da bi ukinuli filozofsku notu u diskusiji, podrazumevacemo da si pri tome mislio na komplet AV/FW/itd modula.

KAV/KIS, u kojeg se ti kunes, tek sad dodaje u definicije malware kojeg sam ja skupio na netu pre 4-5 godina, a kojeg je recimo BitDefender ubacio u definicije 6 meseci nakon sto sam ja taj malware ulovio.
Ja sam ugasio svoje honeypotove pre nekih godinu i po dana, tj. od tada vise ne skupljam malware.



Uploaded with ImageShack.us

Sa leve strane je folder SCAN u kojem je malware kojeg KAV jos uvek ne prepoznaje (26GB). Primerci su detektovani od strane BitDefendera i/ili DrWeba. Prosle nedelje sam folder proskenirao KAV-om i odavde vec izdvojio ono sto KAV sada prepoznaje.

Sa desne strane su folderi:
_incoming_1 - malware ciji su fajlovi osteceni ili nefunkcionalni, ali ih KAV tretira kao malware (neuspesan download itd.)
_incoming_2 - malware koji je funkcionalan, KAV ga prepoznaje, folder sadrzi redundantne fajlove (recimo instalacija programa koja sadrzi i adware, gde recimo 1mb spada na legitiman program, a 100kb na malware)
_moja_kolekcija_incoming - fajlovi u procesu verifikacije i odvajanja redundantnih fajlova
_scan - malware kojeg je KAV prepoznao (sadrzi manje od 2% redundantnih fajlova koje nisam uspeo da odvojim)
_virusi - arhiva

I sve ovo je vec vise od godinu-dve dana matoro...


Elem, i ja se kunem u KAV kada je izbor AV programa u pitanju, a to se da videti i iz prilozenog. Napravio sam ceo set programa koji automatizuju proces skeniranja fajlova uz pomoc KAV-a, izdvajaju malware, raspakuju instalere da bi izvukli malware iz gomile redundantnih fajlova, brisu duplike fajlove itd. itd.

Jednog dana sam skontao da vise ne vredi da jurim bonetove i da saljem uzorke AV kompanijama. AV laboratorije jednostavno nemaju ljudstva da izanaliziraju sve ono sto im pristigne.
Na kucnom honeypotu sam hvatao i po 10 novih primeraka botova dnevno. Sa honeypota kojeg sam imao instaliranog u HongKongu kod jednog njihovog provajdera, stizalo mi je mesecno i po 2000 novih primeraka.
Pride ovo dva, imao sam jos dva honeypota u Austriji (gde zivim) na dva fakulteta.
Kao clan mwcollect alijanse, gledao sam rezultate koji su svaki dan pristizali iz svih krajeva sveta - imalo je dana kada je pristizalo i preko 1000 razlicitih primeraka botova dnevno.
Porazavajuce... covek izgubi ceo dan samo citajuci izvestaje i logove.


Nadam se da je sada malo jasnije zasto je rucno ciscenje (na forumima) nezamenljivo u dobrom delu slucajeva.
 
0

mocnisima
Simo Petrovic
I am a traveler of both time and space,
to be where I have been
Loznica

Član broj: 265359
Poruke: 297
..106.109.adsl.dyn.beotel.net.



+21 Profil

icon Re: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!01.10.2010. u 18:20 - pre 165 meseci
Zakasnio si bobby100, ispucali se.Četiri strane.
Lemilicom protiv sveta!!! Electro guerrilla.
 
0

[es] :: Zaštita :: Win32-Kates-CY (Trj) Ne mogu mu nista!! Help!
(Zaključana tema (lock), by Goran Mijailovic)
Strane: < .. 1 2 3 4

[ Pregleda: 11180 | Odgovora: 63 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.