Помощь Лаборатории Касперского

Постепенно прихожу к выводу, что помогать ЛК своевременно реагировать на угрозы и добавлять неизвестные вирусы в сигнатурные базы - занятие весьма геморройное проблематичное и неблагодарное. И проблема даже не в том, чтобы собрать образцы и закинуть их через службу тех. поддержки в Лабораторию Касперского, а в том, что анализ файлов может затянуться весьма надолго. Вот сейчас висят до сих пор незакрытыми 5 запросов (из "древних"): два от 23.07.2010 и три от 24.07.2010. При этом складывается впечатление того, что ими даже ещё и не занимались.
Так, глядишь, образцы зловредов ЛК обнаружит другим путём, и когда вирусные аналитики возьмутся всё таки за мои запросы, то в ответ я получу отписку стандартное сообщение:
Эти файлы в настоящий момент определяются антивирусом. Обновите антивирусные базы.
Так что получается, что никакого особого смысла в добровольной помощи ЛК нет, и этим стоит заниматься только при наличии некоторых из условий:
- если вы сами пользуетесь решениями от Лаборатории Касперского
- случайно получили/нашли на образец неизвестного Антивирусу Касперского зловреда и хотите, чтобы антивирус как можно скорее научился выявлять данного зловреда для повышения защищённости своей ОСи
- вы верите в справедливость и надеетесь, что за оказанную помощь ваше имя начертают на скрижалях у входа в центральный офис ЛК
- вы верите, что если в этот раз помогли вы ЛК, то в другой раз ЛК обязательно поможет вам
- вам просто скучно и нечем заняться
- вы сотрудник ЛК и это ваша работа )))
P.S. А вообще поковыряешься так и становится страшно от понимания сложившейся ситуации в области информационной безопасности. Это как в армейской присказке: "Пока не служил – спал спокойно, знал, что охраняют. Во время службы – спал плохо, охранял. После службы – вообще не сплю… знаю, кто и как охраняет..."
Нет обратных ссылок на эту запись.
Июль 30th, 2010 - 08:57
«Эти файлы в настоящий момент определяются антивирусом. Обновите антивирусные базы.»
Вы каким образом анализируете файл: на вирустотале и/или собственной версии антивируса ?
Июль 30th, 2010 - 11:29
Я анализирую файлы по собственной методике, проверяя её эффективность с помощью virustotal.com.
P.S. Изредка мне становится лень, и я из пуляю кучу на 90% вероятно заражённых файлов на вердикт в ЛК. Обычно в таком случае 5-10 % из них оказываются либо повреждёнными, либо «чистыми».
Июль 31st, 2010 - 00:45
Как говорит сама ЛК им ежедневно приходиться дятлить более 1000 зловредов. А сотрудников я думаю у них примерно 20 (грубо). Вот и посчитайте сколько времени уходит у одного сотрудника изучить материал.
Хотя часть все равно проходит через автоматизированные системы.
Вы делаете хорошее дело помогая антивирусной компании. Продолжайте и будет Вам щастие)
Август 1st, 2010 - 12:42
Omboy
>Как говорит сама ЛК им ежедневно приходиться дятлить более 1000 зловредов. А сотрудников я думаю у них примерно 20 (грубо).
Вы имеете в виду на каждую 1000 зловредов 20 сотрудников ?
>Хотя часть все равно проходит через автоматизированные системы.
Не часть, а весь поток идет через них. Далее дятлы занимаются тем, что прошло сквозь автоматы и по восходящей уровень дятлов становится выше.
Август 2nd, 2010 - 14:05
Le1to
Вы по наслышке знаете или имеете отношения к дятлам?
Август 3rd, 2010 - 01:45
Omboy
Скорее, первое. Поддерживаю связь с ЛК-шником (ну и определение %) ).
Август 4th, 2010 - 11:47
Похоже на правду (это я про количество дятлов) – я насчитал восьмерых в переписке по анализу зловредов.