Ответы пользователя по тегу Антивирусы
  • Существуют ли вирусы / шпионское ПО, которое невозможно обнаружить?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Нет. Для любого ПО есть как минимум один человек, который знает, как его обнаружить - это его автор :)

    Но я думаю, Вы имели в виду - "существует ли ПО, которое я не могу обнаружить у себя на компе?". Тогда ответ - да, существует. Есть множество мест, где его можно разместить, некоторые их них весьма технически сложны, но возможны. Закладки могут быть установлены:
    - в прикладном софте
    - в ОС
    - в UEFI/BIOS
    - в микрокоде процессора
    - в виде чипа на материнской плате

    Естественно, чем сложнее исполнение, тем меньше мест, где она может быть реализована и тем меньше круг лиц, которым она будет устанавливаться - если Вы не Навальный, никто не будет греть голову, как Вам подкинуть закладку в BIOS :)
    Ответ написан
    Комментировать
  • Может ли работать веб-камера, даже если ее индикатор не горит?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Запросто. Индикатор может:

    - перегореть
    - быть выключенным программно
    - быть тупо откушенным, но оставленным на месте
    Ответ написан
    Комментировать
  • Можно ли сейчас "подхватить вирус" в win10 через браузер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    А что изменилось-то? Винда лучше не стала. Разве что в FF можно понаставить расширений - noscript например, blur, noflash - некоторая гарантия будет.
    Ответ написан
    3 комментария
  • Что лучше подойдет для обнаружения шпионского ПО?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Если атака была целенаправленная, то никакие программы ничего не найдут. Если атаку проводили "какеры", то достаточно например Malwarebytes. Если есть время - мигрировать данные, форматировать винт, ставить систему заново.
    Ответ написан
    Комментировать
  • Есть ли программа для слежения действий на компьютере со следующим функционалом?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Обычно для таких вещей используют СМП - Системы Мониторинга Пользователей. Но СМП не мониторит открытие файлов - за ненадобностью, это слишком низкоуровневая вещь, один офис открывает и закрывает сотни и тысячи файлов в процессе работы. А вот кейлоггинг там есть, кривоватый правда - текст в отчете обычно перемешан. Если нужно именно то, что нужно - придется писать самому.
    Ответ написан
    Комментировать
  • Как получить результат проверки антивирусами - Касперский, Нод32, DrWeb?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    У каспера точно есть решение для почтовых серверов, которое работает именно по такому принципу - крутится демон, получает на вход файл, отдает код возврата. Смотрите решение каспера для серверов - оно конечно корявое, но работает.
    Ответ написан
    Комментировать