[QUOTE]santy написал:
по Касперскому не знаю, а ДрВеб 10 с превентивной защитой (рекомендуемый оптимальный уровень) пропускает последние варианты VAULT.
[/QUOTE]
Обойти можно любую защиту, конечно . Другое дело, что обойти компоненты "Мониторинг активности" в касперском, "превентивную защиту" в доктор вебе сложнее, чем компонент "Файловый антивирус" (сигнатурный, эвристический анализ) . Просто криптануть шифровальщик не получится, нужен новый алгоритм в трояне, который обойдет алгоритм, заложенный в Хипсе .
Мне на форуме касперского написали [URL=http://forum.kaspersky.com/index.php?s=&showtopic=239420&view=findpost&p=2390490]http://forum.kaspersky.com/index.php?s=&showtopic=239420&view=findpost&p=2390490[/URL]
[I]Да. Антивирусная компания всегда будет на шаг позади, так как [/I][I]вирусописатель может тестировать свои труды антивирусом на [/I][I]детектируемость. И, как следствие, сбивать детект.[/I]
[I]В данном [/I][I]случае, можно вообще ничего не детектировать, и пользователи будут [/I][I]шифроваться месяц за месяцем. А можно сделать это с опозданием ( [/I][I]например, на 5 часов ). Тогда шансов не заразиться будет больше.[/I]
[I]P.S. Но первые всегда пострадают. С этим ничего не поделаешь. Ну, пока не поделаешь.[/I]
по Касперскому не знаю, а ДрВеб 10 с превентивной защитой (рекомендуемый оптимальный уровень) пропускает последние варианты VAULT.
[/QUOTE]
Обойти можно любую защиту, конечно . Другое дело, что обойти компоненты "Мониторинг активности" в касперском, "превентивную защиту" в доктор вебе сложнее, чем компонент "Файловый антивирус" (сигнатурный, эвристический анализ) . Просто криптануть шифровальщик не получится, нужен новый алгоритм в трояне, который обойдет алгоритм, заложенный в Хипсе .
Мне на форуме касперского написали [URL=http://forum.kaspersky.com/index.php?s=&showtopic=239420&view=findpost&p=2390490]http://forum.kaspersky.com/index.php?s=&showtopic=239420&view=findpost&p=2390490[/URL]
[I]Да. Антивирусная компания всегда будет на шаг позади, так как [/I][I]вирусописатель может тестировать свои труды антивирусом на [/I][I]детектируемость. И, как следствие, сбивать детект.[/I]
[I]В данном [/I][I]случае, можно вообще ничего не детектировать, и пользователи будут [/I][I]шифроваться месяц за месяцем. А можно сделать это с опозданием ( [/I][I]например, на 5 часов ). Тогда шансов не заразиться будет больше.[/I]
[I]P.S. Но первые всегда пострадают. С этим ничего не поделаешь. Ну, пока не поделаешь.[/I]
Изменено: Anmawe - 10.04.2015 00:05:19