Ultimativna antivirus tema - P&O izdvojena tema

poruka: 48.433
|
čitano: 7.655.563
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
neaktivan
offline
Re: Ultimativna antivirus tema - P&O

djigi

 

Hvala na slikama i testu

 

 

 

sophos free home

 

Zauzece ram-a i previse, ali ipak se ne osjeti na kompu, nema zapinjanja kao kod nekih drugih sa manje ram-a.

 

Prilicno detekcija dobra ali sophos ti preuzima  kontrolu nad racunarom potpuno, neda se manipulirati sa desnim klikom, niti brzo konfigurisati, niti iskljuciti,  dok odes na browser account prodje voz.

 

Sve zajedno meni ovo odgovara jer sam ranije koristio ove proizvode tako da znam kako rade i sta tu treba..

 

Ova verzija sophos av free je jos u BETA pa mozda se nesto uskoro i promjeni, nadopuni .

 

 

 

Ipak Sophos UTM free je druga prica, predobar za mrezu i endpoint.

 

 

 

blue sky
10 godina
odjavljen
offline
Ultimativna antivirus tema - P&O

Super je to što se mogu daljinski upravljati svi uređaji sa instaliranim Sophosom.

Ne znam ja ništa....
10 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
@marko

Nisam siguran da li im se filteri i mogucnosti preklapaju , a kako mi ne usporavaju surfanje onda sam ostavio oba...
12 godina
neaktivan
offline
Ultimativna antivirus tema - P&O

2.5 BTC = približno 815 € (nije ni puno za kompaniju)  Više sreće i PAMETI drugi put. 

Poruka je uređivana zadnji put čet 26.11.2015 21:25 (Stux).
14 godina
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

Sta mislite kako bi se mogao testirati MBAE na ransomware/cryptolocker?

 

 

1.Backup/sistem image pa vadi disk van

2.Virtualka

3.Pokretanje criptolokera kojeg si negdje uspio nabaviti ili znaš gdje se nalazi zaraženi sajt 

 

 

Pa to znaš i sam ili ja nisam skužio pitanje?

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put čet 26.11.2015 21:24 (andi.cro).
16 godina
offline
Re: Ultimativna antivirus tema - P&O
andi.cro kaže...
djigibao kaže...

Sta mislite kako bi se mogao testirati MBAE na ransomware/cryptolocker?

 

 

1.Backup/sistem image pa vadi disk van

2.Virtualka

3.Pokretanje criptolokera kojeg si negdje uspio nabaviti ili znaš gdje se nalazi zaraženi sajt 

 

 

Pa to znaš i sam ili ja nisam skužio pitanje?

 

Nisam siguran da li mogu testirat MBAE klasicnom metodom (skinem malware na desktop pa pokrenem) ili se mora nekako preko web-a??

Jel ako je ova klasicna metoda onda mislim da MBAE i nece imat bas sanse...ili se varam?

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
10 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
@djigi

Pa nije problem ni simulitati web exploit. Otvori neku bezveznu ooowebhost stranicu, kreiraj neki wp genericki site i onda exploit kod nakelji u html naslovnice...

I onda godinu dana zaobilazi ooowebhost jer su ti free host na dijeljenim serverima pa su moguce svakakve posljedice...hehheeeee.
A tak i tak bi te blacklistali kad im uploadas exploit na server
. 😊
10 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
Ili postavi exploit na avgurus za potrebe exprimenta...hehheeeeee. 😃
16 godina
offline
Re: Ultimativna antivirus tema - P&O
...a radar365?
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
10 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
Pa da... moze za test.. Iako su i gurus i radar na googleovim serverima pa mislim da bi u par minuta uklonili prijetnju. Ako bi ju uopce uspjeli postaviti i pokrenuti a da nas njihovi sigurnosni alati ne zblokaju....

Ooowebhost je supalj i tamo bi to sljakalo danima dok ne skuze ili dok ne prijavi netko.
16 godina
offline
Re: Ultimativna antivirus tema - P&O
djigibao kaže...

 

Nisam siguran da li mogu testirat MBAE klasicnom metodom(skinem malware na desktop pa pokrenem) ili se mora nekako preko web-a??

Jel ako je ova klasicna metoda onda mislim da MBAE i nece imat bas sanse...ili se varam?

Pa niti ne možeš klasičnim načinom, jer to je zapravo štit koji je večinom orjentiran na Browser napasnike. Realno gledano browser napasnici  danas su najopasniji, fučkaj ga pa nema goreg scenarija od pobiranja Ransomware samo običnim pregledavanjem neke stranice.

 

http://www.bug.hr/forum/topic/komentari-it-vijesti/hrvati-opet-zrtve-ransomwarea/232314.aspx?page=0&jumpto=4835979&sort=asc&view=flat

 

Obično otvaranje exe datoteka nema previše smisla, jer MBAE večinom štiti browser liniju sadržaja kao Java/Flash/PDF to je zaštičeno ili pokriveno.Ovaj dio zaštite za Media Playere, to je opet zapravo vezano na Browser. Sve ove požutjele aplikacije sa foto popisa, oni se mogu otvorit kroz browser(browser iz zove na suradnju) radi konzumacije nekog audio-video sadržaja.

https://www.malwarebytes.org/antiexploit/index.html
14 godina
offline
Ultimativna antivirus tema - P&O

Probaj maknuti svu zaštitu na virtualki i stavi samo najnoviji mbae. (koristi IE za svaki slučaj da budeš još privlačniji exploitima )

Gledaj malo po nekim stranicama koji prate exploite ili imaju honeypotove pa možda naiđeš na neku stranicu koja još servira exploite.

Evo čitajući malwarebytes blog imaš ovdje listu stranica koje su bile zaražene, ne znam jesu li još (post od 23.11.)

 

Imaš i ovaj post od danas:

guglaj Reader’s Digest i odi na tu stranicu, možda je još zaražena, "We contacted Reader’s Digest several days ago to report the issue but have not heard back. At the time of writing, the site is still delivering malware."

01101110 01101010 01101111 01101110 01101010 01101001
Poruka je uređivana zadnji put čet 26.11.2015 22:32 (njonji).
14 godina
offline
Ultimativna antivirus tema - P&O

@Djigi

Ne dolazi Criptolocker SAMO kroz browser, kaj je sa PDF,Office,Media Player files,Javom i kak u MBAE vele "Others"...

 

Znači vrlo je vjerojatno da bi zaustavio malciozno djelovanje nekog criptolockera kojeg si downloadao na PC u nekom obliku.

 

Some people are so poor... all they have is money!
13 godina
offline
Re: Ultimativna antivirus tema - P&O
bunkermax kaže...
@marko

Nisam siguran da li im se filteri i mogucnosti preklapaju , a kako mi ne usporavaju surfanje onda sam ostavio oba...

Dovoljan ti je samo Adguard jer isti koristi filtere iste kao i AdBlock.

14 godina
offline
Ultimativna antivirus tema - P&O

Ako imaš već skinuto npr cryptolocker.exe na desktopu i pokreneš ga, mbae ga neće zaustavit.

On je tu da štiti od exploit tehnika, pomoću kojih se iskorištavaju rupe u postojećem softwareu kao npr browser i pluginovi ili drugi software u plaćenoj verziji (recimo media playeri ili office programi koji mogu macro skripte izvršavati) kako bi se na kraju ubacio malware ili izvršio maliciozni code.

 

Opseg njegove zaštite nije nadzirati sve postojeće exe programe na kompjuteru, nego samo štititi one koji su definirani po defaultu ili user ubaci (u plaćenoj verziji) kako nebi postali ulaz za malware. Kao što znamo preko malvertisinga ili malicioznih skripti direktno na stranicama se sve samo u pozadini izvrši i maliciozni code onda radi što hoće, uključujući downloada i pokrene malware. mbae štiti od tog koda, ne od malware.exe kojeg si već spremio na pc

 

 

btw. na onom današnjem malwarebytes blogu što sam gore postao, ima na dnu lista redirectora, ne znam hoće li te preusmjeravati do exploita ako im tako direktno pristupiš jer kriminalci filtriraju tko će biti proslijeđen dalje, najbolje preko IE na virtualki i možda sa starom verzijom flasha.

01101110 01101010 01101111 01101110 01101010 01101001
Poruka je uređivana zadnji put čet 26.11.2015 23:06 (njonji).
16 godina
offline
Re: Ultimativna antivirus tema - P&O
andi.cro kaže...

@Djigi

Ne dolazi Criptolocker SAMO kroz browser, kaj je sa PDF,Office,Media Player files,Javom i kak u MBAE vele "Others"...

 

Znači vrlo je vjerojatno da bi zaustavio malciozno djelovanje nekog criptolockera kojeg si downloadao na PC u nekom obliku.

 

 

Cryptowall 3.0 vs MBAE 1:0

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
13 godina
offline
Re: Ultimativna antivirus tema - P&O
bunkermax kaže...
@djigi

Pa nije problem ni simulitati web exploit. Otvori neku bezveznu ooowebhost stranicu, kreiraj neki wp genericki site i onda exploit kod nakelji u html naslovnice...

I onda godinu dana zaobilazi ooowebhost jer su ti free host na dijeljenim serverima pa su moguce svakakve posljedice...hehheeeee.
A tak i tak bi te blacklistali kad im uploadas exploit na server
. 😊

Kakav ooowebhost? 000webhost je. Ahahahahaha :)

13 godina
offline
Ultimativna antivirus tema - P&O

Meni je taj MBAE glupo imat na računalu. Već ga dugo imam i nikada nisam dobio ni jedno njegovo upozorenje. Nije da ja priželjkujem exploit, ne, nego mi je glupo imati taj program na računalu ako nema nikakvu svrhu. Meni to blokiranje odradi Adguard (valjda?) 

10 godina
protjeran
offline
Re: Ultimativna antivirus tema - P&O
@marko

Malo me buni jer na istim stranicama su bitno druge brojke na ikonama adguarda i adblocka. Na nekim siteovima ab vise toga zbloka a na nekim drugim stranicama adguard zblokira vise reklama i sl... Nekako si mislim da bi brojke bile iste kad bi ti programi radili iste stvari na temelju istih lista i filtera...
16 godina
offline
Ultimativna antivirus tema - P&O

Jel SecureAPlus još uvijek štiti od CryptoWalla, CryptoLockera i sličnih?

Twitter: @191x7
14 godina
offline
Ultimativna antivirus tema - P&O

Da bi testirao specifično kako mbae štiti pdf reader, media player ili recimo word (sve u plaćenoj verziji odnosno možeš koristiti trial za potrebe testa) trebaš imati maliciozni pdf dokument, maliciozni fajl za media player (ne znam što može biti tamo maliciozno, playlist datoteka ili pjesma?) ili maliciozni .doc (ili docx) dokument koji u sebi imaju code koji će iskoristiti neki propust i onda raditi svašta, recimo skinuti i pokrenuti cryptolocker.

 

Odakle nabaviti takve fajlove ja ne znam, najbolje pitati one koje se bave time ili pratiti njihove twitter accountove.

Možda na stranici http://malware.dontneedcoffee.com  , ima se za skinuti fiddler fajlove pa možda možeš rekreirati napad, vidi recimo pri dnu ovdje ili ovdje

01101110 01101010 01101111 01101110 01101010 01101001
13 godina
offline
Re: Ultimativna antivirus tema - P&O
bunkermax kaže...
@marko

Malo me buni jer na istim stranicama su bitno druge brojke na ikonama adguarda i adblocka. Na nekim siteovima ab vise toga zbloka a na nekim drugim stranicama adguard zblokira vise reklama i sl... Nekako si mislim da bi brojke bile iste kad bi ti programi radili iste stvari na temelju istih lista i filtera...

Pa ručno odaberi filtere iste koji su odabrani u AdBlocku i Adguard će blokirati sve isto. Razlike zapravo nema nego je stvar u slijedećem: Adguard kao ni ostali AdBlockovi ne mogu u isto vrijeme blokirati 500 skripti od jednom već idu jednu po jednu skriptu. Adguard npr. blokira 10 i onda dok je isti zauzet, dio će tih skripti će blokirati AdBlock. Adguard i AdBlock ne mogu blokirati iste skripte.

14 godina
offline
Re: Ultimativna antivirus tema - P&O
Marko :D kaže...

Meni je taj MBAE glupo imat na računalu. Već ga dugo imam i nikada nisam dobio ni jedno njegovo upozorenje. Nije da ja priželjkujem exploit, ne, nego mi je glupo imati taj program na računalu ako nema nikakvu svrhu. Meni to blokiranje odradi Adguard (valjda?) 

 

Kao što sam napisao u ovom postu prije 2 stranice, maliciozni code tj. link do njega može biti ubačen direktno na stranicu u njegov source code, bez potrebe za reklamama.

 

Također par postova prije one vijesti na malwarebytes blogu kako određene poznate stranice koje koriste wordpress su tako inficirane, čim ju posjetiš izvrši se javascript koji spaja dalje do exploit kita. Dakle nema veze sa reklamama u tom slučaju.

 

Ovaj dio mi je isto zanimljiv: "Infected machine performing ad fraud (via injected notepad.exe process)"

 

Naravno da uz neki adblocker i updateane browsere i pluginove se rizik prilikom surfanja svede na minimum, ali kada je mbae već neprimjetan na resurse i štiti od onih situacija koje drugi sigurnosni software ne pokriva, zašto ne.

01101110 01101010 01101111 01101110 01101010 01101001
Poruka je uređivana zadnji put pet 27.11.2015 0:19 (njonji).
16 godina
offline
Re: Ultimativna antivirus tema - P&O
njonji kaže...

Da bi testirao specifično kako mbae štiti pdf reader, media player ili recimo word (sve u plaćenoj verziji odnosno možeš koristiti trial za potrebe testa) trebaš imati maliciozni pdf dokument, maliciozni fajl za media player (ne znam što može biti tamo maliciozno, playlist datoteka ili pjesma?) ili maliciozni .doc (ili docx) dokument koji u sebi imaju code koji će iskoristiti neki propust i onda raditi svašta, recimo skinuti i pokrenuti cryptolocker.

 

Odakle nabaviti takve fajlove ja ne znam, najbolje pitati one koje se bave time ili pratiti njihove twitter accountove.

Možda na stranici http://malware.dontneedcoffee.com  , ima se za skinuti fiddler fajlove pa možda možeš rekreirati napad, vidi recimo pri dnu ovdje ili ovdje

 

TNX, ali to mi je komplicirano...mogu eventualno upalit trial ali mislim da sa ovim Cryptowall sto ih sad imam (imaju nastavak .scr - screensaver) nece MBAE zastiti PC.

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
14 godina
offline
Ultimativna antivirus tema - P&O

Pa da, kao što sam napisao ovdje post prije tvog rezultata

 

Recimo HitmanPro.Alert ima cryptoguard, ali samo njegova plaćena verzija naravno.

01101110 01101010 01101111 01101110 01101010 01101001
16 godina
offline
Re: Ultimativna antivirus tema - P&O
njonji kaže...

btw. na onom današnjem malwarebytes blogu što sam gore postao, ima na dnu lista redirectora, ne znam hoće li te preusmjeravati do exploita ako im tako direktno pristupiš jer kriminalci filtriraju tko će biti proslijeđen dalje, najbolje preko IE na virtualki i možda sa starom verzijom flasha.

 

Prosao sam par linkova s te stranice na virtualci s IE ali nije se nista uhvatilo  

 

EDIT:

 

Napomena, ovaj Cryptowall sto testiram je u ZIP fajlu, izvadim ga van i pokrenem, on se odmah obrise, kriptira fajlove i osteti taj zip fajl (vjerojatno i druge ako ih ima).

Znaci ako spremite fajlove u ZIP radi zastite mislim da vam to nece pomoci protiv Cryptowall-a...BTW: ZIP je sifriran.

http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
Poruka je uređivana zadnji put čet 26.11.2015 23:55 (djigibao).
14 godina
offline
Ultimativna antivirus tema - P&O

Tko bi rekao da je danas teško se inficirati onda kada to želiš

 

Možda je najlakše tako da dodaš staru verziju flasha i jave u taj IE i onda guglaj torrente, crackove i ostalo ilegalno pa idi po tim raznim stranicama bez ikakvih adblockera ili url filtera.

01101110 01101010 01101111 01101110 01101010 01101001
16 godina
offline
Re: Ultimativna antivirus tema - P&O
...neki drugi dan...

Mi stare sove se lagano spremamo za spavanac...
http://av-gurus.blogspot.com/ | http://www.facebook.com/antivirusna.ekipa | http://www.youtube.com/user/TheDjigibao/videos
14 godina
offline
Ultimativna antivirus tema - P&O

Zanimljiv način za koji do sada nisam znao...

 

When CryptoWall 3.0 encrypts a file it first makes a copy of it, encrypts the copy, and then deletes the original.Due to this you can use file recovery software such as: Racuva,EaseUS Data Recovery Wizard Free,R-Studio...

 

Ajd probaj Djigi jel možeš vratiti neke kriptirane fajlove kroz neki od gore spomenutih programa?

 

Btw: Imam MBAE Premium i dodao sam još i Windows Explorer.exe, Flash ActiveX i Flash Player u zaštitu...ako je Win.Explorer zaštičen,criptomalware ga ne može hijackad da obriše Shadow Files pa se u ovom slučaju i tako mogu vratiti fajlovi.

 

Ne znam šta bih mogao još dodati da MBAE štiti cijeli PC od kriptiranja jer vidimo da se Djigi ipak uspio zaraziti 

 

 

EDIT: Dobri savjeti MalwareTips link

Some people are so poor... all they have is money!
Poruka je uređivana zadnji put pet 27.11.2015 0:41 (andi.cro).
14 godina
offline
Ultimativna antivirus tema - P&O

Shadow volume kopije se mogu izbrisati i sa vssadmin

Ja mislim da nebi imalo smisla njega stavljati u mbae jer ne treba umetati nikakav code u vssadmin.exe nego se samo u komandnu liniju stavi "vssadmin.exe Delete Shadows /All /Quiet " i to može bilo koji program napraviti ili sam user. Osim ako se onemogući vssadmin.

01101110 01101010 01101111 01101110 01101010 01101001
E-mail:
Lozinka:
 
vrh stranice