Дневник xoxmodav'а О жизни в закрытом городе под названием Заречный (бывший Пенза-19)

30Июл/102

Помощь Лаборатории Касперского

Kaspersky_resize

Постепенно прихожу к выводу, что помогать ЛК своевременно реагировать на угрозы и добавлять неизвестные вирусы в сигнатурные базы - занятие весьма геморройное проблематичное и неблагодарное. И проблема даже не в том, чтобы собрать образцы и закинуть их через службу тех. поддержки в Лабораторию Касперского, а в том, что анализ файлов может затянуться весьма надолго. Вот сейчас висят до сих пор незакрытыми 5 запросов (из "древних"): два от 23.07.2010 и три от 24.07.2010. При этом складывается впечатление того, что ими даже ещё и не занимались. :( Так, глядишь, образцы зловредов ЛК обнаружит другим путём, и когда вирусные аналитики возьмутся всё таки за мои запросы, то в ответ я получу отписку стандартное сообщение:

Эти файлы в настоящий момент определяются антивирусом. Обновите антивирусные базы.

Так что получается, что никакого особого смысла в добровольной помощи ЛК нет, и этим стоит заниматься только при наличии некоторых из условий:

  • если вы сами пользуетесь решениями от Лаборатории Касперского
  • случайно получили/нашли на образец неизвестного Антивирусу Касперского зловреда и хотите, чтобы антивирус как можно скорее научился выявлять данного зловреда для повышения защищённости своей ОСи
  • вы верите в справедливость и надеетесь, что за оказанную помощь ваше имя начертают на скрижалях у входа в центральный офис ЛК :)
  • вы верите, что если в этот раз помогли вы ЛК, то в другой раз ЛК обязательно поможет вам
  • вам просто скучно и нечем заняться
  • вы сотрудник ЛК и это ваша работа )))

P.S. А вообще поковыряешься так и становится страшно от понимания сложившейся ситуации в области информационной безопасности. Это как в армейской присказке: "Пока не служил – спал спокойно, знал, что охраняют. Во время службы – спал плохо, охранял. После службы – вообще не сплю… знаю, кто и как охраняет..." :)

Связано с категорией: Безопасность 2 Комментарии
27Июл/104

Обновление баз Антивируса Касперского

Регулярно наталкивался на уверения Лаборатории Касперского в оперативном и своевременном обновлении баз - озвучивалось даже, что обновление баз происходит раз в каждые два-три часа. Я никогда особо этим не озадачивался, но так как в рамках текущего эксперимента (по поиску новых зловредов, которые на текущий момент не должен детектировать ни один из ведущих игроков на российском рынке информационной безопасности), необходимо было проверять образцы последними имеющимися на данный момент базами, то сегодня я заметил противоречие с заявлениями ЛК:

Обратите внимание, что в 17.40 не было ещё доступно для скачивания обновление от 17.32 и на то, что в первом случае разрыв между обновлениями составил 7 часов и во втором уже 4 с половиной (текущее время 31:59).

P.S. При этом, в промежутке с 14.00 до 15.00, пришло несколько уведомлений из ЛК о том, что ряд присланных на экспертизу файлов уже детектируется антивирусом с последними обновлениями сигнатур и следует их просто обновить, но вот засада - и после обновления от 17.32 эти файлы продолжали и до сих пор продолжают оставаться "хорошими" программами.

P.P.S. И да, чуть не забыл, во время проведения эксперимента я узнал, что у Вирусной Лаборатории ЛК суббота и воскресенье - выходные. ))) Вирусмейкеры, выходные - это ваше время. ;)

Связано с категорией: Мысли вслух 4 Комментарии
26Июл/100

Мир сошёл с ума…

Всего один день, на примере которого потихоньку понимаешь, что мир постепенно сходит с ума. Ночь - страшный смрад горящей пластмассы. Утро - вдобавок к смраду над городом повис смог. День - давящая и изматывающая жара. Вечер - непродолжительный дождь, принесший на короткое время облегчение.

Связано с категорией: Заречный Нет комментариев
26Июл/102

Пруд рядом с Вольным

Пруд находится недалеко от посёлка Монтажного, в двух шагах от танковой базы (читать обновлённую информацию внизу заметки). Насколько я понял, Вольное (или Вольный) - это находящийся где-то в этой местности посёлок. :)

Вода на пруду цветёт, пляжи не оборудованы, мест для отдыха нет, рядом строятся какие-то дома (говорят, что тут будет Дом рыбака и охотника). Рыбы в пруду особо-то и нет,  но обещают запустить в следующем году. Глядишь заодно и пляж оборудуют. А так - весьма симпатичное место с красивой и незагаженной природой.

P.S. Ходят слухи, что возле данного водоёма находится дом главы зареченской администрации, поэтому облагораживание водоёма вполне возможно может произойти весьма скоро. ;)

Обновлено 27.07.2010:

Как же я жестоко ошибался - всё же жара даёт о себе знать. :( Всё перепутал - хорошо, что добрые люди поправили. :) Данный водоём находится в двух шагах не от танковой базы, а от дачного массива "Инра", а также деревень Леонидовка и Пролетаровка. Посмотреть его местоположение можно здесь. А дача у главы администрации находится возле пруда "Венера", который находится рядом с дачным массивом недалеко от посёлка Монтажный.

Связано с категорией: Заречный 2 Комментарии
26Июл/106

Коаксильщикам посвящается

Я уже писал однажды про любителей дезоморфина, теперь вот решил выложить для ознакомления информацию и о коаксильщиках. Поверхностно о том, что это такое и с чем его едят прочитать можно здесь. А вот увидеть последствия приёма наркоты можно в этом ролике (всем слабонервным, а также людям с расстройствами психики, слабыми нервами или желудком смотреть не рекомендуется - ибо ничего нормального в видео нет, одна только суровая реальность):

Связано с категорией: Разное 6 Комментарии
22Июл/100

Страшно смотреть

Посмотришь на такие скриншоты и результаты и поневоле взгрустнётся:

Первый скриншот:

Первый результат сканирования на VirusTotal.com.

Связано с категорией: Безопасность Читать полностью
22Июл/102

Касперский не успевает

antivirus

Вчера нашёл время и закинул за два дня в Лабораторию Касперского кучу файлов, заражённых вредоносными программами, три запроса из пяти уже обработаны и в копилку "ЛК" были добавлены следующие зловреды:

Backdoor.Win32.Buterat.qw, Backdoor.Win32.LolBot.fo, Exploit.JS.Pdfka.cpl, Exploit.JS.Pdfka.cpm, Exploit.JS.Pdfka.cpn, P2P-Worm.Win32.Palevo.aqqs, Trojan.BAT.Agent.yx, Trojan.Win32.Dialer.wdb, Trojan.Win32.FraudPack.bajw, Trojan.Win32.FraudPack.bawp, Trojan.Win32.FraudPack.bbav, Trojan.Win32.FraudPack.bbaw, Trojan.Win32.FraudPack.bbax, Trojan.Win32.FraudPack.bbay, Trojan.Win32.FraudPack.bbaz, Trojan.Win32.FraudPack.bbbb, Trojan.Win32.FraudPack.bbbc, Trojan.Win32.FraudPack.bbbd, Trojan.Win32.FraudPack.bbbf, Trojan.Win32.FraudPack.bbgc, Trojan.Win32.FraudPack.bbgd, Trojan.Win32.FraudPack.bbge, Trojan.Win32.Llac.fal, Trojan.Win32.VB.aijs, Trojan-Downloader.Win32.Agent.ebsx, Trojan-Dropper.Win32.TDSS.dva, Trojan-Spy.Win32.Zbot.aloq, Trojan-Spy.Win32.Zbot.alox

Из последних двух запросов:

Backdoor.Perl.Shellbot.at, Backdoor.PHP.Agent.km, Backdoor.PHP.Agent.kn, Backdoor.PHP.Agent.ko, Backdoor.PHP.Agent.kp, Backdoor.PHP.Agent.kq, Backdoor.PHP.Agent.kr, Backdoor.PHP.Agent.ks, DoS.Perl.BBDoS.d, Trojan.Win32.Delf.xgu, Trojan-Downloader.Java.Agent.fx, Trojan-Downloader.Win32.Agent.ebvc, Trojan-Spy.PHP.Mailar.i

Связано с категорией: Безопасность Читать полностью
19Июл/106

«Гуманитарная» помощь

messagebox_warning

За последние несколько месяцев закинул ещё несколько вирусов в копилку Касперского, но всё забываю об этом упомянуть:

  • Trojan-Dropper.Win32.Agent.cioc
  • Trojan.Win32.Agent.elic
  • Trojan-Proxy.Win32.Agent.cfq
  • Backdoor.ASP.Ace.mf
  • Backdoor.Win32.ZZSlash.dqk

P.S. Интересно в ЛК ведётся статистика по помогающим? И её можно где-нибудь посмотреть? Ведь наверняка же есть люди, которые ночами не спят - отлавливают вирусы и отсылают их во все антивирусные компании на благо всего человечества. :)

Связано с категорией: Безопасность 6 Комментарии
19Июл/106

Цивилизация и жара

Теперь понимаю почему в самых жарких странах Африки так медленно протекает развитие цивилизации и происходит очень мало научных открытий. В жару за +35° мысли плавают в голове как в киселе и единственные мысли, которые заставляют хоть мало-мальски двигаться и функционировать - "где бы спрятаться от жары", "где бы искупаться или поплавать" и "где же этот долбаный ветер!!!". :)

Связано с категорией: Мысли вслух 6 Комментарии
15Июл/100

Вот так новость…

160px-Allah300_resize

Читаю сегодня заголовки новостной строки и взгляд случайно "спотыкается" на весьма обыденном названии статьи - "В России будут проповедовать саудовские имамы". Для большинства людей нет никакой разницы - будут ли это саудовские, либо какие-то другие имамы - между ними же по сути нет никакой разницы. Особенно если они как написано в статье:

В ходе той беседы ему сказали: "Вы напрасно не приглашаете наших имамов, которые умеренные и которые могли бы своим присутствием, выступлениями, изложением понимания человеческих отношений принести большую пользу в отношении к исламу в Российской Федерации".

Связано с категорией: Разное Читать полностью