• XSS.stack #1 – первый литературный журнал от юзеров форума

Каспер , деньги , андеграунд и все все все

KodRed

(L3) cache
Пользователь
Регистрация
03.03.2006
Сообщения
202
Реакции
34
здраствуйте , сейчас на ваш суд будет представлен небольшой очерк об "Лаборатории Касперского" (далее ЛК),
а также , возможно, кто-то увидит в этой статье тень компании пытающейся стать монополистом на современном рынке IT-индустрии в области ПО. Здесь представлено лишь мое личное субъективное , подкрепленное лишь выдержками из статей ,
людей так или иначе известных в RU-Scene //

вообщем начнем . . . в целом эта тема муссировалась уже давно , но после публикации в С-News (www.cnews.ru)
статьи "Русская экспансия : Лаборатория Касперского" , это уже не знаю до какой степени перебор, так пиарить себя уважающая фирма не станет, но факт остается фактом. Статья превалировала словами : "бизнес","хорошие продажи", "конкурентноспособность", "сбыт", "доходы", "рынок", "деньги" ... вообщем описывалось как дядя женя неачиная с 1997 года начал зарабатывать денег на хлеб с маслом , цели и их достижения - тут не важны. Главное - "побольше срубить капусты" , понятное дело что так уже хаметь нельзя , ставить себя наряду с McAfee и Symantec , но извольте
как вы работаете ? тут то и оно . какие нахрен специалисты? где вы их видели?
в базах самописные троянчеги на Basic и палево инжектора? мдя . . .
дальше больше - давнишнее дело
-=-=-=-=-=-=-=-=-=-=-=-=-
15.01.05 некто Shturmovik обнаружил (поймал считай в мышеловку) незвестную заразу.
В ходе непродолжительного исследования он написал краткое описание работы вируса
и разместил его на главной странице сайта команды которой он принадлежит www.gh0sts.org.
Вы спросите, причем же тут антивирусная лаборатория, а вот при чем. На сайте kaspersky.ru
существует он-лайн проверка на вирусы, в ходе которой вирус не был найден (однако проверялось
именно тело самого вируса), антивирусная машина с последними обновлениями тоже не дала
результатов. В связи с этим Shturmovik назвал вирус новым и окрестил его GhostFraq'ом.
Поскольку многим людям все же хотелось увидеть название то ссылка на эту новость была отослана
на почту антивирусной лаборатории. Откуда пришел следующий ответ.

>AVP32 Scan 08:52:25 17.01.2005
>msvcrt.ex infected: Backdoor.Win32.Rbot.gen

Теперь пара вопросов для размышления.
1) Не знаю точно но вроде модуль avp32 был переименован в kav уже после версии 3.0
2) Значит он-лайн проверка (которая доселе не подводила и антивирус с последними
базами) ошибается и не детектирует вирус? Вы знаете честно мне, как и остальным пользователям
важно не то, как работает антивирус в компании, а то, как он работает у меня. У меня вот например
вирус не обнаруживается, об этом и написано в описании вируса на www.gh0sts.org.
Вот в чем вопрос. Кто же нас обманывает программа или человек. Одно из двух. Дальше рассуждение
предоставляю вам. Почему я написал на всеобщее оборение это? Вы можете подумать, что я ненавижу
антивирусную лабораторию Касперского, возможно, но это мое личное дело любить или ненавидеть, просто
люди быстрее исправляют свои ошибки когда про них говорят в слух.
P.S. Ислледование (в частности вирусной энциклопедии) показало, что действительно этот вирус может
являтся РАЗНОВИДНОСТЬЮ вируса Backdoor.Win32.Rbot.gen. Другими словами эта новая, неописанная еще
версия этого же вируса. Придумывать название не наше дело. Просто не всегда стоит слепо верить
антивирусным компаниям.
-=-=-=-=-=--=-=-=-=-=-=-=-
Кстати небольшая цитата об антивирусной компании тоже давнишняя но будет кстати =\ :
источник -Infected Voice #11
Данилов же вообще охуел. В последних версиях своего web'а, включая
базы-дополнения, он или методично выдирает из разных номеров журнала
исходники, компилирует и гордо включает в базу с приставкой SGWW., или
"вылавливает в икой природе" такие раритеты, которым место только в
коллекциях, или лечит макро-вирусы для WinWord'а, написать которые -
дело 10-15 минут. Кстати, о том, как это сделать, читайте в номере.
Изживает себя web потихоньку, вот что. Эвристик его обойти по
прежнему просто (не просто, а очень просто! :), а параноический режим
стал еще параноичней.

-=-=-=-=-=-=-=-=-=-=-=--=-=
да так о чем это мы ? правильно о каспере, у которого тоже внесено в базу что не попадя (for example : Netcat)

далее просто убийство какое-то , окончательное прояснение личности Касперского
так называемое "накатывание бочки" на HangUp Team (http://rat.net.ru)
вот всего 5 частей (источник : antideza underground weblog), думаю разберетесь по ходу дела
1. Оригинальный текст от "Лаборатории Касперского": АТАКА НА ИНТЕРНЕТ
http://www.rat.net.ru/kasper0.htm
2. Ответ HangUP Team:"ДЯДЯ ЖЕНЯ - СКАЗОЧНИК"
http://www.rat.net.ru/kasper.htm
3. Еще ответ HangUP Team:"СКАЗОЧНИКИ - 2"
http://www.rat.net.ru/podrez.htm
4. Комментарии клеветы от "ЛК" Иваном Петриченко (шел по 273-й в 1999г в Архангельске): "Текст от Ивана"
http://www.rat.net.ru/kasper1.htm
5. Бонус: еще один текст про касперского (взято с сайта LovinGod'a)
"Текст Товарища Садиста"
http://www.rat.net.ru/kasper2.htm

Полная подборка материалов "AS IS"

что ж делаем выводы , для антивирусной экспансии в России главное - ДЕНЬГИ , какими способами они будут зарабатываться - не важно.

-=-=-=-=-=-=-=-=-=-=-=-=
[greetz 2 all VX-scene ] also E-zines : Phalcon/SKISM , 40HEX , Invected Voice , CHAOS A.D. Vmag , Земский Фершал
-=-==-=-=-=-=-=-=-=-=-=-
 
На знаю даже, раньше Каспер работал на совесть, как сейчас я точно не знаю... Но может и правда: "...деньги правят миром..."? Может надо искать что-то новое, на Нод переходить?
 
хм, интересно интересно, если в безобидной проге ресхаком сверху написать "Pinch Pro Builder 2.95" и отправить на экспертизу касперу и через 20 минут приходит сабж якобы от вирусного аналитика Павла Зеленского и пишет по типу спасибо в ближайшее время вирус будет добавлен в базы и не соврал !! через 20 минут безобидная прога палится как "Trojan-PSW.Win32.LdPinch.295"

и вот такая работа уж точно не на совесть ......
 
Можно использовать в своих целях. Переименовываем какойнить системный фаил, перепаковываем, переименовываем и отсылаем. Теперь у каждого винда с вирусом будет. А механизма, убирающего из пользовательских баз вирус нет наверное. Вот будет прикол то :thumbsup:
 
механизм есть =) после того как программа для конекта интернета в 1 из домашних сетей стала палится каспером как пинч, через пару дней это как-то решили и в лаборатории кашмарского объяснили это "ложным сробатыванием", а механизм скорее был - администрация этой сети ......
 
например тот же backdoor.LazyAdmin корректно до сих пор не лечиться
Наверняка этот бэкдор использует свой палящийся длл. Как ты не криптуй exe'шник, длл останется темже и будеть палиться при открытии exe и распаковки длл в папочку винды.
 
Касперский разводит наивных юзеров.
например зачем был выпущен антивирус для кпк на Windows mobile 2003, если под эту платформу нет вирусов? для зарабатывания денег конечно....
 
А механизма, убирающего из пользовательских баз вирус нет наверное.
У Z0MBiE/29a когда-то была тулза для расковыривания баз каспера, для более новых версий скорее всего тоже можно адаптировать =)

Насчёт политики антивирусных компаний... ужасно достают ихние непонятные принципы, согласно которым, они включают в базы всё, что не попадя, от r57shell.php до mIRC... лучче бы делали упор на эвристику, как в NOD32 например...
 
зачем был выпущен антивирус для кпк на Windows mobile 2003, если под эту платформу нет вирусов?
чтоб уменьшить обём работ, на случай их эпидемии... кстати, платформа получает всё большую распосранённость и я бы не стал так категорически подвергать сомнению отсутствие вирусов под неё ;)
 
Насчёт политики антивирусных компаний... ужасно достают ихние непонятные принципы, согласно которым, они включают в базы всё, что не попадя, от r57shell.php до mIRC... лучче бы делали упор на эвристику, как в NOD32 например...

да-да, особенно "интересна" их политика по добавлению в базы сигнатур не вирусного тела, а скан-строки приватных пакеров, которые по их словам "могут содержать пакованные ими программы сомнительного содерЖания". сразу вспоминаются войны с зомбой и дерматологом...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх