Вы используете устаревший браузер!

Страница может отображаться некорректно.

  • добавить в избранное
    Добавить в закладки

Невзирая на формат

Прочитали: 16527 Комментариев: 47 Рейтинг: 66

15 января 2020

Исследователи в области кибербезопасности, анализируя спамерские кампании, отметили рост числа файлов в формате .ISO, используемых в качестве контейнера для обслуживания вредоносных программ по электронной почте, причем архивы .ISO занимают 6% всех архивов вложений вредоносных программ, увиденных в этом году.

Источник

Напомним, что формат ISO позволяет хранить и распространять образы CD/DVD-дисков. Такие файлы могут содержать, к примеру, записи музыкальных треков, ну и необходимую служебную информацию. Естественно, вирусописателей интересует возможность распространения именно файлов – вредоносных файлов.

Что же такое ISO с точки зрения антивируса? Это архив. Структура архива известна, антивирус может ее прочитать.

Но раз злоумышленники сосредоточились именно на ISO, быть может, все не так просто? Проверяем. Включаем сканер Dr.Web, находим первый попавшийся ISO и запускаем его проверку:

#drweb

Как видим, проверить файл – не проблема.

#SpIDer_Gate #безопасность #вредоносное_ПО #настройки_Dr.Web #поддержка #проверка_трафика #технологии_Dr.Web

Антивирусная правДА! рекомендует

Возможно, у кого-то и есть проблемы с поддержкой ISO, но не у Dr.Web. Как нет проблем с поддержкой других форматов, используемых для созданий копий дисков: IMG, VHD, VDI, VMDK, VHD...

На всякий случай напоминаем, что по умолчанию веб-антивирус Dr.Web SpIDer Gate не проверяет содержимое архивов, поскольку это занимает длительное время.

#drweb

Dr.Web найдет вредоносные файлы при использовании архива, при обращении к вредоносному сайту (естественно, если не будет отключен файловый монитор SpIDer Guard).

Разумеется, вы и сами можете включить проверку архивов при их скачивании, если считаете это нужным.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей