Как стать автором
Обновить
39
0

Пользователь

Отправить сообщение
Домены заблочены веб-антивирусом, так что запросы на них или с них не пойдут. А так, чего ещё мы можем сделать? :) Вот, уведомили госуслуги, когда нашли на них. Это же не вирус.
На всякий случай напомню, что в огороде бузина, а в Киеве — дядька.
Проверил на https://www.gosuslugi.ru/194564/3/info, всё на месте
Хе, сегодня мне один венгр жаловался: в приложении его банка вообще сторонняя реклама.
Поправляют, не любую, но вот тогда пример: https://www.gosuslugi.ru/194564/3/info
Снайпер в тр

Спасибо, поправил :) Проклятый лимит!
Да как всегда. Если детектируется именно конкретный файл, значит, что-то вредоносное (или потенциально вредоносное) есть именно в нём, и ковырять надо его.
Уточнил у аналитика, вот что он посоветовал.

Поищите в реестре ключ DriverPackageIdPkg
должно быть что то типа «DriverPackageIdPkg»="\\??\\C:\\WINDOWS\\system32\\isaPnpPrt.inf_x86_neutral_1c30fe3e981e1595"
если найдется то была версия dande с драйвером
Caravus, конечно, в принципе прав, но посмотреть мы, конечно, можем. Дарить ничего не нужно :) Просто зашлите то, что детектируется, через https://vms.drweb.ru/sendvirus/
А вы уверены, что не заразились? CureIT! для корпоративных компьютеров является пиратством и бла бла бла, но мы же на хабре :) Попробуйте кьюритом пройтись.
А случаев было много, да. Тысячи. Понятное дело, конкретные аптеки разглашать не можем.
Тогда, надеюсь, вы это с техподдержкой обсудили, там всё приватно. Ну вы же сами понимаете, что я вообще ничего сейчас не знаю о вашей конкретной ситуации, что вы за компания, как там было что, поэтому ничего прокомментировать не могу. Да и тема не о том.
Ну, в целом, так, но не совсем так — превентивная защита хорошо работает против неизвестных шифровальщиков, например. Например, тот же воннакрай ловился превентивкой ещё до того, как его кто-то глазами посмотрел.
Добрый день! Автор-то есть, но тут же совершенно о другом статья :) Тут, скорее, подойдёт наш форум, раздел «помощь по лечению»: https://forum.drweb.com/index.php?showforum=35
Анекдотические свидетельства не являются доказательством. Вы о каком, собственно, вирусы говорите? Впрочем, это немного не место для данной статьи, где, вообще-то, о конкретной кибератаке на аптеки говорится. А обсудить работу на винде и с каким-то конкретным трояном приглашаю на профильный ресурс: https://forum.drweb.com/index.php?showforum=46
См. выше — антивирус отлично ловил самого шпиона, расследование было на тему источника бэкдора, ловить это никак не мешало.
Какая информация отправлялась на внешние сервера?


Информация о закупках медикаментов из специализированных программ, которые используются в фармацевтической индустрии.

Такие атаки возможно заметить обычной компании или это может заметить технологическая компания?


В принципе, поймать утечку данных можно без особых проблем, да и даже сам шпион ловился без проблем антивирусом (по крайней мере, у нас, за других говорить не могу). А вот найти бэкдор, через который шпион залезал каждый раз — вот это уже было проблемой, на которую ушло 4 года расследований.
(промахнулся)

Информация

В рейтинге
Не участвует
Откуда
Россия
Работает в
Дата рождения
Зарегистрирован
Активность