О вреде «оптимизации»
30 мая 2017
При скачивании больших файлов и открытии огромных писем мы не только тратим много времени, но и можем столкнуться с «зависанием» приложения. А антивирусная проверка огромного архива в конце закачки вполне может превысить установленный таймаут, и тогда архив придется скачивать заново.
Однако большинство вредоносных программ весьма компактны, и в случае медленного интернет-соединения пользователи могут исключать из проверки большие файлы.
Внимание! Вышесказанное не касается вирусов (как типа вредоносных программ). Те, в отличие от более распространенных троянцев, способны заражать файлы, которые могут иметь любой размер, даже меньше исходного. Но это – тема отдельного выпуска.
Есть пользователи, «оптимизирующие» свою защиту, – есть и возможность для проникновения!
Вредоносные семейства XXMM, ShadowWali и Wali скрывают свой код в файлах, размеры которых могут варьироваться от 50 МБ до 200 МБ (в основном за счет «мусорных» данных). При этом непосредственно размер вредоносного кода невелик и составляет всего несколько КБ.
После установки на системе вредоносы внедряются в процессы explorer.exe (Windows Explorer) и lsass.exe (Local Security Authority Subsystem Service). Далее вредоносные программы загружают инструменты, в том числе модуль Mimkatz, для хищения учетных данных с целевого компьютера и исследования локальной сети. Краденые данные используются для продвижения по сети и поиска другой важной информации.
Упомянутые вредоносные программы обнаруживаются Dr.Web как Trojan.MulDrop7.13789 и Trojan.DownLoader22.41336. Пользователи Dr.Web защищены от них – если, конечно, они не изменят настройки защиты выгодным для злоумышленников способом.
#антивирусная_проверка #настройки_Dr.Web #троянецАнтивирусная правДА! рекомендует
Если вычислительные ресурсы компьютера позволяют, то не следует отключать проверку больших файлов.
Самой крупной вредоносной программой считается червь Win32.HLLW.Flame, прозванный аналитиками за свой размер, составляющий более 6 мегабайт, «троянским слоном». Но абсолютное первенство принадлежит отнюдь не ему. Аналитикам «Доктор Веб» известен написанный на Delphi банковский троянец, относящийся к семейству Trojan.PWS.Banker, размер которого превышает 15 мегабайт. Авторы этой программы не стали размениваться на всякие технические ухищрения вроде попыток встроиться в процессы браузеров, добавить в просматриваемые пользователем веб-страницы постороннее содержимое или перехватить трафик и направить жертву на мошенническую веб-страницу. Они просто-напросто целиком подделали Microsoft Internet Explorer вместе со всеми кнопками, панелями и меню, в надежде, что жертва не заметит подмены. Другой троянец корейского производства, написанный на VisualBasic, распространялся через торрент-сети под видом видеофильма в формате AVI. Его размер составлял… 650 мегабайт!
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Toma
16:21:42 2018-11-16
ka_s
06:48:37 2018-10-14
Денисенко Павел Андреевич
22:57:01 2018-08-05
Неуёмный Обыватель
01:23:50 2018-07-03
alex-diesel
09:07:56 2018-05-14
Сам давно думал, что стремная эта отсечка проверяемых файлов по размеру, ведь спрятать маленькое в большом не особо сложная задачка...
vasvet
08:25:24 2018-04-08
Тамара
16:51:15 2017-06-04
Scraper
20:55:27 2017-05-31
Andromeda
19:48:32 2017-05-31
forrus
18:47:24 2017-05-31
strellets
12:32:37 2017-05-31
Zevs_46
03:01:05 2017-05-31
iAFC
23:03:05 2017-05-30
orw_mikle
22:15:56 2017-05-30
Любитель пляжного футбола
21:31:35 2017-05-30
Любитель пляжного футбола
21:25:40 2017-05-30
P.S. Пардон, не успел утром ответить, спешил на работу.
mk.insta
21:14:49 2017-05-30
kva-kva
20:55:21 2017-05-30
ek
20:41:45 2017-05-30
220wolf
20:08:03 2017-05-30
B0RIS
19:33:42 2017-05-30
razgen
18:55:15 2017-05-30
ivan.ivanov1904
18:49:48 2017-05-30
НинаК
18:23:15 2017-05-30
beoris
17:27:51 2017-05-30
Andromeda
16:27:06 2017-05-30
Альфа
16:18:17 2017-05-30
В...а
16:15:42 2017-05-30
Шалтай Александр Болтай
16:05:00 2017-05-30
Пaвeл
15:46:35 2017-05-30
Пaвeл
15:42:36 2017-05-30
razgen
15:20:27 2017-05-30
razgen
15:19:09 2017-05-30
NEOMI1
15:18:12 2017-05-30
vla_va
15:15:11 2017-05-30
Mehatronik
13:32:39 2017-05-30
Littlefish
12:46:34 2017-05-30
А ведь в отношении больших файлов, особенно неисполняемых, иногда бдительность уменьшается.
Alexander
12:39:01 2017-05-30
DrKV
12:25:13 2017-05-30
=========
Настройки весьма полезно иногда просматривать.
К...н
11:39:19 2017-05-30
Maat
11:25:37 2017-05-30
z21468
11:12:03 2017-05-30
razgen
11:04:50 2017-05-30
npzarikov
10:54:04 2017-05-30
Rinat_64
10:40:25 2017-05-30
Zserg
10:38:14 2017-05-30
dyadya_Sasha
10:33:27 2017-05-30
maestro431
10:29:37 2017-05-30
dyadya_Sasha
10:27:19 2017-05-30
Sasha50
10:24:42 2017-05-30