Антивирусы – это зло

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
samiy
1.02.2018 - 12:33
Статус: Offline


Ярила

Регистрация: 30.08.14
Сообщений: 1752
13
Антивирус — не панацея. Даже обладатели премиум-версий могут оказаться жертвами вирусов, лишиться данных, денег и нервов. Рассказываем, почему антивирусное ПО не всегда выручает и что делать, чтобы не стать жертвой.

тыц

Это сообщение отредактировал samiy - 1.02.2018 - 12:34

Антивирусы – это зло
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
samiy
1.02.2018 - 12:35
Статус: Offline


Ярила

Регистрация: 30.08.14
Сообщений: 1752
Сначала вирус, потом антивирус

Антивирусы появились в ответ на создание вирусов. В целом так происходит и по сей день: сначала вирусописатель создаёт трояна, червя и им подобных. И только потом запись о нём добавляется в базу, разрабатывается лекарство, обновление безопасности для операционной системы и т.п.

Это сигнатурный метод обнаружения — вирус определяется по сигнатуре (описанию) из базы.

Есть, конечно, такая штука, как эвристический анализ, который использует большинство продвинутых антивирусов. В процессе анализа антивирус контролирует все действия, которые выполняет «подопытная» программа. Если обнаруживается подозрительная активность (действия, которые характерны для вирусов), программа блокируется.

Проактивная (поведенческая, превентивная) защита как раз работает на базе эвристического анализа. Она содержит базу данных наборов правил, которые описывают поведение каждой программы: что она должна делать, а что не должна.

При эвристическом анализе и проактивной защите антивирус не сравнивает код с образцом, а исследует поведение программы.

Такой подход позволяет, с одной стороны, снизить нагрузку на ресурсы устройства (потому что проверяется не всё подряд, а только активные программы), с другой — распознать вирусы, которых ещё нет в базе.

А ещё есть веб-защита, блокировка динамического содержимого в браузерах, анализ куков, виртуализация браузера, антифишинг и другие плюшки…

Проблема в том, что на каждую гайку найдётся болт с левой резьбой. Вирусописатели тоже не лыком шиты. Разрабатывая вирусы, они тестируют их на свежих версиях антивирусов, проверяют в сервисе VirusTotal и всячески минимизируют шансы обнаружить своё детище. И маскируются они, надо сказать, здорово, раз вирусы до сих пор повсюду.

WannaCry показал, насколько мы защищены

Атака WannaCry, о которой стало известно 12 мая 2017 года, показала реальную ситуацию с кибербезопасностью в мире. Компьютеры в больницах, школах, полиции, государственных учреждениях, не говоря уже о домашних ПК, блокировались в 99 странах мира. По данным Avast, за первые 24 часа атаки было заражено 100 тыс. компьютеров.

#wcry #WannaCry #WannaCrypt0r #ransomware hitting 100k Avast detections in less than 24 hours. 57% in Russia. Patch your systems!

— Jakub Kroustek (@JakubKroustek) 13 мая 2017 г.

Эксперты заявили: в заражении виноваты сами пользователи. О вирусе стало известно в феврале, в марте Microsoft выпустила обновление, которое не давало заразиться WannaCry. Кто не обновился, получил требование выкупа — 300–600 долларов в биткоинах.

Компьютеры заражались, если пользователи переходили по вредоносной ссылке из e-mail.

Атаку остановили совершенно случайно. Вирус обращался к домену iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com, и как только автор твиттера @MalwareTechBlog зарегистрировал его на себя, вирус не смог больше работать. Но через время пошла вторая волна атаки — вирус перестал зависеть от сайта.

Помог ли антивирус? Нет, не помог.

Следующей бомбой стал вирус Petya/NotPetya. С 27 июня он наследил в 64 странах. Виноватым назначили софт M.E. Doc. Отключалось всё: банки, кафе, отделения служб доставки, магазины… Заражение также происходило через электронную почту — при открытии вложения из письма.

Помог антивирус? И снова нет. Хотя штатный Windows Defender был способен распознать угрозу, как утверждает Microsoft.

Вирусы, которые прячутся в картинках

В августе 2017 года по сети стал распространяться троян SyncCrypt, который прятался в легитимных изображениях. Он запросто обходил антивирусы, а затем вымогал у пользователей деньги (429 долларов) за возвращение доступа к данным.

Вредонос рассылали в спам-письмах с WSF-вложениями, замаскированными под судебный приказ. После открытия вложения встроенный JScript якобы загружал с внешнего сайта несколько изображений. В них содержались компоненты SyncCrypt, помещенные в ZIP-файл.

Заражение происходило после того, как JScript разархивировал файлы sync.exe, readme.png и
readme.html (названия могли отличаться). Но если бы пользователь напрямую перешел по URL и открыл изображения, то увидел бы просто обложку альбома »& They Have Escaped the Weight of Darkness» исландского певца Олафура Арнальдса.

Фактически Windows выполняет незапланированное задание — Sync. Исполняемый файл после запуска начинал сканировать компьютер, шифрует файлы с помощью AES-алгоритма и встроенного публичного ключа RSA-4096 и менял расширения на .kk. Важные системны папки (windows, program files (x86), program files, programdata, winnt, system volume information, desktop\readme, $recycle.bin) вирус почему-то пропускал.

По данным ViruseTotal, только один из 58 антивирусов смог обнаружить вирус. Но ваш ли? Вопрос риторический.

Майнеры и антивирусы

Майнер — это программное обеспечение, которое использует ресурсы вашего компьютера или смартфона для майнинга криптовалют. Обычно майнеры создаются на основе легального кода сервиса Coinhive. Они встраиваются в сайты, и пока вы сидите на них, майнят монеты для хакеров. Либо устанавливаются на ваше устройство.

Майнеры не крадут ваши личные данные и не шифруют ваш жесткий диск, чтобы затем вымогать деньги за расшифровку. Но они используют ваши вычислительные мощности, замедляют работу вашего устройства, приводят к его износу. Воруют ваше время, наконец!

Майнинг сам по себе является стандартным процессом.

Перебор значений — это не попытка украсть ваши данные, отследить нажатия клавиш, модифицировать либо стереть файлы, отредактировать содержимое загрузочного сектора и т.п. Из-за этого антивирусам довольно сложно обнаруживать майнеры.

На сайте Dr. Web можно посмотреть, сколько майнеров обнаруживается сейчас. Вот, например, статистика с 1 января — за неполный месяц выпущено 2094 обновления базы сигнатур антивируса, касающихся майнеров:

К тому же майнеры постоянно совершенствуются. Продвинутые варианты, например, отключатся, когда вы загружаете игру или «тяжелое» приложение, чтобы вы не заподозрили странной активности. Либо запускаются, когда вы не используете смартфон. Так что если гаджет в кармане внезапно нагрелся, будьте начеку: вас либо прослушивают и отслеживают, либо майнят на вашем смартфоне.

Ходить по порносайтам для того, чтобы «подцепить» майнер или другой вирус, вовсе не обязательно. Так, к 2015 году хакеры взломали сайт ВЦИОМ и заразили десятки тысяч пользователей.

Антивирусы с ворованными базами

Не любите «Антивирус Касперского» за прожорливость и медлительность? Его разработчики утверждают, что другие ещё хуже. Дескать, воруют базы у «Лаборатории Касперского» и ViruseTotal, а сами — лишь красиво покрашенный шарик.

Евгений Касперский на форуме AntiMalware заявлял:

Какой же у них нафиг вирус-лаб в этом Авасте, откуда у них поддержка — там нет практически никого! Кроме автомата по краже детекта и второго автомата по выпуску апдейтов, а?

Разработчик рассказал о совместном эксперименте с немецким «Компьютер-Билдом». «Лаборатория Касперского» скомпилировала пару десятков «пустышек» (весь код — страница вычислений без всякого смысла), половину из них добавила в список сигнатур, другую половину — нет.

Вскоре эти вирус-детекты появились в антивирусах, которые, по мнению «Лаборатории Касперского», воруют сигнатуры. Чистые же «пустышки» не детектировал никто.

Конечно, есть мнение, что разработчики антивирусов сами создают вирусы, чтобы обезвреживать их. Но мы не будем его подтверждать. Жизнь тяжелая, все крутятся как могут.

Реально ли жить без антивируса

Хакер Роберт О«Каллахан, бывший сотрудник Mozilla, в январе 2017 года написал в блоге о реальной ситуации с антивирусами. Материал всколыхнул интернет.

Сначала пользователи недоумевали: как же так, нельзя же жить без антивируса, злобные хакеры же не дремлют и всё такое… Но на самом деле О«Каллахан оказался прав.

Хакер считает антивирусы ужасными, потому что они:

отбирают колоссальное количество ресурсов;

нередко блокируют полезные обновления программного обеспечения;

пищат в самый неподходящий момент;

задают слишком много вопросов;

увеличивают время разработки программного обеспечения, так как разработчики обязаны заботиться о том, чтобы не попасть под фильтры антивирусов;

да и вообще реально никого не защищают.

Если вы хотите обойтись без антивируса, следуйте простым правилам:

1. Скачивайте приложения с официальных сайтов или магазинов приложений. Заодно попрощайтесь с пиратским ПО.

2. Не заходите на порносайты и в онлайн-казино. И уж тем более ничего оттуда не скачивайте! Да и вообще внимательнее смотрите на то, что качаете — вирус можно загрузить даже со взломанного сайта ВЦИОМ.

3. Не запускайте самораспаковывающиеся архивы или .exe-файлы, которые вам присылают друзья, коллеги (якобы друзья, якобы
коллеги, друзья друзей — список можно продолжить). Приличные люди отправляют ссылку на оф. сайт или на страницу в магазине приложений, а не непосредственно на исполняемый файл.

4. Внимательно изучайте каждую форму, которую заполняете. Не становитесь жертвой фишеров. Антивирус, кстати, не поможет, если вы сами отдадите личные данные (и пароль от банковского аккаунта!) левому сайту, который так похож на настоящий.

5. Сканируйте подозрительные файлы и ссылки в сервисе VirusTotal. Альтернатива — Kaspersky Virus Desk, ESET Online Scanner, Panda Cloud Cleaner, HouseCall.

6. Регулярно обновляйте операционную систему. Если у вас Windows, то самой свежей версии встроенного Windows Defender, по мнению О«Каллахана, вам хватит с головой.

И будет вам счастье!
 
[^]
oneco
1.02.2018 - 12:35
-6
Статус: Offline


Хохмач

Регистрация: 6.01.16
Сообщений: 693
А если у меня Линукс ?))))
 
[^]
Artemiadium
1.02.2018 - 12:36
21
Статус: Offline


Весельчак

Регистрация: 20.12.16
Сообщений: 194
Я не пользуюсь антивирусами. С антивирусом-ощущения не те alk.gif
 
[^]
VVoldemar
1.02.2018 - 12:36
12
Статус: Offline


Сам такой!

Регистрация: 14.11.11
Сообщений: 15279
Цитата
А если у меня Линукс ?))))

И чо, ты считаешь что бога за яйца что ли поймал?

 
[^]
Wik
1.02.2018 - 12:37
4
Статус: Offline


Ярила

Регистрация: 7.09.07
Сообщений: 1624
Бред.
 
[^]
аnonymоus
1.02.2018 - 12:37
-4
Статус: Offline


сетевой провокатор

Регистрация: 20.10.16
Сообщений: 138
Можно я пойду посру? rolleyes.gif

Это сообщение отредактировал аnonymоus - 1.02.2018 - 12:47
 
[^]
oneco
1.02.2018 - 12:37
1
Статус: Offline


Хохмач

Регистрация: 6.01.16
Сообщений: 693
Цитата (VVoldemar @ 1.02.2018 - 12:36)
Цитата
А если у меня Линукс ?))))

И чо, ты считаешь что бога за яйца что ли поймал?

ну..это не я сказал , а Вы.. а так читая это , умиляюсь ..))
 
[^]
drnikolai
1.02.2018 - 12:38
2
Статус: Offline


Хохмач

Регистрация: 5.06.14
Сообщений: 632
Цитата
Даже обладатели премиум-версий могут оказаться жертвами вирусов,

бля,сейчас все пароли на премиумы 100500 лет пользования находятся в первой ссылке поиска tongue.gif
 
[^]
Modigar
1.02.2018 - 12:38
3
Статус: Offline


Ярила

Регистрация: 15.07.11
Сообщений: 4960
Цитата (oneco @ 1.02.2018 - 12:35)
А если у меня Линукс ?))))

На него тоже антивирь есть.
Что бы ты не расслабляться, что комп не тормозит.
 
[^]
rushrek
1.02.2018 - 12:38
2
Статус: Offline


Помогу позеленеть и потолстеть.

Регистрация: 29.05.14
Сообщений: 938
А если у меня Нокия 3310?
 
[^]
minage
1.02.2018 - 12:38
3
Статус: Offline


Рациональный нигилист.

Регистрация: 15.04.13
Сообщений: 821
Кажется срач начинается lol.gif
 
[^]
Sapojnik
1.02.2018 - 12:40
5
Статус: Offline


Банный мазохист

Регистрация: 23.07.12
Сообщений: 131
Антивирь стоит на всех компах, лучше перебдеть, чем недобдеть.
И таки да... deg.gif

 
[^]
oneco
1.02.2018 - 12:41
1
Статус: Offline


Хохмач

Регистрация: 6.01.16
Сообщений: 693
Цитата (Modigar @ 1.02.2018 - 12:38)
Цитата (oneco @ 1.02.2018 - 12:35)
А если у меня Линукс ?))))

На него тоже антивирь есть.
Что бы ты не расслабляться, что комп не тормозит.

Есть..ClamAV называется))
 
[^]
anikifya
1.02.2018 - 12:41
4
Статус: Offline


Ярила

Регистрация: 20.04.10
Сообщений: 6903
Цитата
Антивирусы появились в ответ на создание вирусов.


когда то давно, и можно уже забыть. Кончились времена "хочу печенья"

Сейчас вирусы появляются для увеличения продаж антивируса. И пишутся в лабораторях Касперского, доктора ВЕБа и Аваста.

А те, которые появляются по другим причинам, антивирус не видит.

Соответственно, антивирус бесполезен. Полезна только голова и мозг в ней.

Это сообщение отредактировал anikifya - 1.02.2018 - 12:43
 
[^]
ehsimatsur
1.02.2018 - 12:41
3
Статус: Offline


Хохмач

Регистрация: 16.08.13
Сообщений: 798
Цитата (аnonymоus @ 31.01.2018 - 21:37)
Цитата
И чо, ты считаешь что бога за яйца что ли поймал?

Можно я пойду посру? rolleyes.gif

Нет! Терпи! old.gif
 
[^]
LOKImd
1.02.2018 - 12:42
6
Статус: Offline


Ярила

Регистрация: 19.04.12
Сообщений: 2257
Самый главный враг любого антивируса, это Юзер smile.gif

Проверенно 100500 раз. А уж фразы - а откуда у меня вирус на рабочем компьютере, он даже не в сети... Да я с этой флешкой только дома работаю...
 
[^]
Вадяс
1.02.2018 - 12:43
2
Статус: Offline


Перфекцехуист

Регистрация: 5.07.15
Сообщений: 99
опа, срач
 
[^]
adalagor
1.02.2018 - 12:43
6
Статус: Offline


Балагур

Регистрация: 25.11.13
Сообщений: 965
Очередная тема из цикла: я купил авто с подушками безопасности, теперь можно гнать 250км/ч и не смотреть на дорогу.
 
[^]
Stout
1.02.2018 - 12:43
1
Статус: Offline


Балагур

Регистрация: 14.10.15
Сообщений: 850
Цитата (oneco @ 1.02.2018 - 12:35)
А если у меня Линукс ?))))

Ты думаешь что на него нет вирусов? На одном из форумов продают бота скрытого майнера как раз под линух!
 
[^]
Stout
1.02.2018 - 12:44
2
Статус: Offline


Балагур

Регистрация: 14.10.15
Сообщений: 850
Цитата (oneco @ 1.02.2018 - 12:41)
Цитата (Modigar @ 1.02.2018 - 12:38)
Цитата (oneco @ 1.02.2018 - 12:35)
А если у меня Линукс ?))))

На него тоже антивирь есть.
Что бы ты не расслабляться, что комп не тормозит.

Есть..ClamAV называется))

Есть и касперский и доктор веб
 
[^]
oneco
1.02.2018 - 12:45
1
Статус: Offline


Хохмач

Регистрация: 6.01.16
Сообщений: 693
Цитата (Stout @ 1.02.2018 - 12:43)
Цитата (oneco @ 1.02.2018 - 12:35)
А если у меня Линукс ?))))

Ты думаешь что на него нет вирусов? На одном из форумов продают бота скрытого майнера как раз под линух!

было штук...9)) вирусов

Это сообщение отредактировал oneco - 1.02.2018 - 12:45
 
[^]
Stout
1.02.2018 - 12:45
1
Статус: Offline


Балагур

Регистрация: 14.10.15
Сообщений: 850
Ну и по поводу ВирусТотала... Эта хуйня даже в легитимном ПО каким-то хуем вирусы находит!
 
[^]
mentoc
1.02.2018 - 12:45
5
Статус: Offline


Ярила

Регистрация: 1.03.15
Сообщений: 1375
Как не заходить на порносайты? blink.gif
 
[^]
ыф100
1.02.2018 - 12:46
1
Статус: Offline


Ярила

Регистрация: 26.08.11
Сообщений: 1612
сервис VirusTotal уже давно не рекомендуется
работает на себя
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 4879
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх