Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Come ti uccido l'antivirus !!!

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Come ti uccido l'antivirus !!!

Messaggioda sampei.nihira » dom ott 28, 2012 10:06 am

Su KMI c'è un utente russo che si stà divertendo a trovare un metodo per "uccidere" gli antivirus installati nei pc.
Ha inserito un Poc il 2 Ottobre 2012 cioè "Blockit.exe" che è stato efficace nella lista sottostante di antivirus:

Kis 2012,2013
Eset NOD32
DrWeb
Avast
McAfee
Avira
BitDefender (only 32bit)
NortonInternetSecurity
Fsecure
Panda
Outpost
ZoneAlarm

Oggi ovviamente quel Poc,che io ho analizzato per inserirlo in questo 3D, viene visto dalla maggioranza degli antivirus come un malware:

https://www.virustotal.com/file/9be615f ... 351414354/

Più recentemente ha inserito un nuovo topic che mette in evidenza un nuovo Poc:

http://www.kernelmode.info/forum/viewto ... =11&t=1926

si noti la lista degli antivirus vulnerabili:

Kaspersky
Eset
Avast
McAfee
AVG
ZoneAlarm

e di quelli non vulnerabili trà quelli che lui ha testato:

panda 2013
DrWeb

Nel link sopra c'è la possibilità di visionare un video con il Poc in azione.

*** Morale della favola ***

Ancora una volta ci viene rammentato che non è consigliabile affidare la protezione del nostro sistema ad un unico prodotto,cioè l'antivirus.
Ma occorre diversificare la nostra configurazione di sicurezza a più strati e livelli per garantirne la massima efficacia possibile.





釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Come ti uccido l'antivirus !!!

Messaggioda farbix89 » dom ott 28, 2012 11:39 am

Sbaglio sampei o non vedo COMODO? [fischio] [devil]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Come ti uccido l'antivirus !!!

Messaggioda sondlive07 » dom ott 28, 2012 12:09 pm

per panda intende la suite oppure ha preso di mira anche il pandino cloud ?
Se fossi uno scultore ti scolpirei... Se fossi un cantautore ti canterei... Se fossi un pittore ti dipingerei... Ma sono solo un trombettista! [:)]
Avatar utente
sondlive07
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2446
Iscritto il: mar feb 02, 2010 8:52 pm
Località: casa mia


Re: Come ti uccido l'antivirus !!!

Messaggioda sampei.nihira » dom ott 28, 2012 12:10 pm

[:D] [:D]

Mica l'ha provato quel.....Oddio mi vien da starnutire....et..et...et-CIS !! [:D] [:D]
Magari era vulnerabile. [boh]
Si noti però che Comodo ha aggiunto le firme al file exe di Poc......
Ed ancora l'ennesima conferma data dal primo Poc che un OS a 64 bit sia meglio rispetto al 32 bit in tema sicurezza.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Come ti uccido l'antivirus !!!

Messaggioda devicepenguin » dom ott 28, 2012 12:14 pm

sampei.nihira ha scritto:
..et...et-CIS !! [:D] [:D]

Si noti però che Comodo ha aggiunto le firme al file exe di Poc......

.. e vi pare poco? [sh]
Avatar utente
devicepenguin
Bronze Member
Bronze Member
 
Messaggi: 564
Iscritto il: mer lug 11, 2012 4:26 pm

Re: Come ti uccido l'antivirus !!!

Messaggioda sampei.nihira » dom ott 28, 2012 12:24 pm

devicepenguin ha scritto:
sampei.nihira ha scritto:
..et...et-CIS !! [:D] [:D]

Si noti però che Comodo ha aggiunto le firme al file exe di Poc......

.. e vi pare poco? [sh]


Si ma al momento che il Poc è nato mica ce l'aveva. [;)]
Ti faccio un esempio io ti spedisco un e-mail il 2 ottobre con un bel exe mascherato da PDF.
Nell'email dico che in quel pdf c'è una sorpresa.
Insomma le solite mosse di ingegneria sociale
Tu lo fai analizzare on line ed il risultato è nullo o al massimo c'è 1 rilevamento.
E quindi concludi che sia un falso positivo.
Lo apri e....... [;)] [:)]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Come ti uccido l'antivirus !!!

Messaggioda sampei.nihira » dom ott 28, 2012 12:26 pm

sondlive07 ha scritto:per panda intende la suite oppure ha preso di mira anche il pandino cloud ?


Non sono un esperto dei processi di Panda.
Verifica tu nelle voci di registro:


http://anubis.iseclab.org/?action=resul ... format=txt
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Come ti uccido l'antivirus !!!

Messaggioda devicepenguin » dom ott 28, 2012 12:30 pm

sampei.nihira ha scritto:


Si ma al momento che il Poc è nato mica ce l'aveva.
E' 'normale' . Esce sempre prima il virus e poi il 'vaccino' (anche se un modulo comportamentale non dovrebbe/deve appoggiarsi su alcuna firma [ciao]
Avatar utente
devicepenguin
Bronze Member
Bronze Member
 
Messaggi: 564
Iscritto il: mer lug 11, 2012 4:26 pm

R: Come ti uccido l'antivirus !!!

Messaggioda farbix89 » dom ott 28, 2012 1:41 pm

Esiste anche la mascherina o il "preservativo" prima del vaccino.

E si chiama HIPS.

Infatti sul forum di COMODO c'è una prova col POC mostrato qui ed esso viene fermato senza firme attive.

Quindi è finora l'unico AV a non farsi uccidere,proprio grazie all'HIPS,è COMODO.

anzi gli impedisce di uccidere eventuali AV affiancati a COMODO.

In una configurazione multistrato l'HIPS è la torretta di guardia più importante, il resto viene dopo.
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

R: Come ti uccido l'antivirus !!!

Messaggioda hashcat » dom ott 28, 2012 2:06 pm

Sarei curioso di sapere come si comporta Online Armor in questo caso.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

R: Come ti uccido l'antivirus !!!

Messaggioda hashcat » dom ott 28, 2012 2:22 pm

@farbix Non sono riuscito a trovare la discussione relativa al POC nel forum di Comodo, potresti postare il link?
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising