#malware
Идет немало вопросов на тему вирусов | вредоносов | ботнетов | малварей | червей
Это все одно и то же, кстати, иногда с небольшими техническими различиями, но на потребительском уровне одно и то же - программа, которая причинит вред
В лекции мы подробно разбираем теорию по этому вопросу
Сегодня же хочу осветить практику
В частности, хороший вопрос - а как быть уверенным, что мы сами в беспалефон червя не посадили?
Ну простой ответ заключается в том, что если бы мы умели свои вирусы, то явно бы этим и занимались, а не продажей беспалефона
Это очень узкая и высокооплачиваемая компетенция
Но, вы скажете, мы же могли тупо купить вирус на рынке и использовать его, и будете, кстати, гораздо ближе к возможной истине - такой расклад выглядит куда более реалистичным
И поскольку, я уж выбрал тут максимально откровенную тональность бесед (а точнее монологов), то расскажу по-простому:
Итак вирус
неважно под какую ОСь, механизм примерно везде одинаковый
Для начала, вирус - это программа, и ее надо установить на машину жертвы (в нашем случае установить apk)
Вариантов установки всего 2:
1. руками
2. эксплойт (уязвимость)
Как проверить, не ПРЕДустановили ли мы вирус?
При самом первом запуске скачать любой антивирус (а лучше несколько, но ПО ОЧЕРЕДИ, иначе трубка может клина словить), покопаться в настройках, выставить все по максимуму (у каждых антиков по разному) и
провести проверку/сканирование
Вот и весь ответ
Рекомендую после того, как убедитесь, что все чисто, переустановить систему, потому что для многих антивирусов надо отключать фаервол, и неизвестно кто там чего успеет накачать за это время (и да, не забудьте выставить дату и время в настройках, иначе они не смогут подгрузить свежую базу)
Т.е. включили, проверили, снесли сборку, поставили все по новой и уже туда накатываем аккаунты мессенджеров (т.к. их светить антивирусам тоже не рекомендуется, ведь от антивируса, до вируса всего полшажочка)
Получается, мы не рекомендуем пользоваться антивирусом ежедневно? Как же тогда быть защищенным?
Для начала вот это, потом осознаем, что это может сделать абсолютно любой антивирус (строго говоря, это действительно часть их работы)
Теперь спросите себя: верю ли я касперу | ноду | др.вебу | квикхилу или кому бы то ни было еще
Верите? Тогда, конечно, ставьте и юзайте
Для чего нужен вообще антивирус?
Вы скажете, чтобы не подхватить вирус
Т.е. чтобы не установить вирус, либо (1)руками, либо (2)посредством эксплойта
В первом случае, перед установкой любого apk, достаточно его закинуть на virustotal.com (мнение 50-60 антивирусов против любого 1)
Даже 1 детект - это плохо, это вполне возможно хорошо и часто прячущийся (криптующийся, да простят меня мамкины кулхацкеры) вирь.
Если сомневаетесь ставить или нет - 99% нет, но если все же вам зачем-то уж очень надо, посоветуйтесь, всегда подскажем вирус это или антик гонит.
Т.е. чтобы своими руками не установить виря, достаточно осознанной гигиены
Что на счет эксплойтов?
Применительно к беспалефону, эксплоитом тут можно пробить только firefox
Ну честно говоря, максимально экзотичная ситуация, и лучший способ защититься - не ходить по левым ссылкам. ВАС ТАМ ВСЕ РАВНО НИЧЕГО ХОРОШЕГО НЕ ЖДЕТ, пора бы понять
Ну а с каждым официальным обновлением (и не только лисы), мы высылаем всем клиентам чистый файл apk (что всегда можно и нужно проверить самостоятельно на вирустотал), так что возможность пробить владельца эксплойтом стремится к нулю (обновлениями как раз обычно закрывают найденные эксплоиты)
Как и установить протрояненный apk, уж мы за этим следим
Получается антивирус в х не уперся, если иметь хоть немножко мозгов
При этом он высасывает из машины столько, что любая мисс глубокая глотка позавидует
Решать, как всегда, вам лично, главное, помним про главное оружие - virustotal (все кулхацкеры его ненавидят, кстати, поэтому давим на больное)
Ну и вроде компьютерные вирусы пока воздушно-капельным путем не передаются😉
Всех обнял
Post #63
3.84K