Штаты отобрали $14,8 млн у "украинских" лжеантивирусов - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
alexgr

Штаты отобрали $14,8 млн у "украинских" лжеантивирусов

Recommended Posts

alexgr

Собственно источник

http://webplanet.ru/news/law/2011/06/14/jain.html

Жаль, что только сейчас

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
На прошлой неделе счёт Джейна в швейцарском банке, на котором хранилось $14,8 млн, был заморожен.

Но в действительности это не такая уж и большая сумма. По прикидкам антивирусной компании Panda Software, лже-антивирусники зарабатывали такие деньги каждый месяц. Причём эти расчёты касаются ещё 2008 года, а с тех пор всё могло измениться. Тем более что теперь создатели поддельных антивирусов принялись окучивать ещё и пользователей "маков".

:blink: Офигеть. Вот это "бизнес". Это ж сколько людей ведётся на такое...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Да, выручки антивирусных компаний- орешки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Каждый месяц ? Панда как всегда укурилась и гонит.

Давайте посчитаем.

14.8 млн в месяц, округлим до 15. Для того чтобы процессить бабло - нужен был какой-нибудь серо-черный процессинг, например сами знаете какой. За такие услуги принято отстегивать, и порой как бы аж до 50%. Значит всего оборот должен был быть 30 в месяц.

Каждый "клиент" фейк-ав должен оплатить баксов 50. 30 млн делим на 50 и получаем ... ээээ, 600 000 человек _заплативших_. За месяц.

Пусть платил каждый десятый из зараженных - тогда общее число, которое надо было заразить за месяц - 6 000 000.

Реально ?

Судите сами.

Ок, давайте даже выкинем из схемы процессинг и проценты ему. Будет 3 000 000 пострадавших в месяц. Реально ?

Черт с ним, давайте решим что платил каждый второй (!) из зараженных. 1 200 000 (or 600 000) жертв в месяц ? Ну.... сколько у нас всего таких "фейковых антивирусов" постоянно вращается по миру ? штук 50 разных семейств минимум.

Извини, Панда, но не верю. И в действительности ЭТО очень большая сумма.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Wordmonger

Сделав много-много допущений :) - ты пришёл к цифре 20 тыс. заражений в сутки. А это вполне реально в наши дни.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Я могу методом допущений опустить эту цифру и до 10 тыс. И даже до 3 тыс., надо только чуть - чуть подумать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×