Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Скринсейвер со смыслом

Сергей Голованов
Эксперт «Лаборатории Касперского»
опубликовано 24 янв 2011, 16:28  MSK
Сюжеты: Microsoft Windows
1
 

Одной из важнейших технологий Лаборатории Касперского является Kaspersky Security Network. Используя «облачную» архитектуру, KSN позволяет автоматически обнаруживать и блокировать неизвестное нам вредоносное ПО и зараженные или опасные веб-сайты, фильтровать спам, защищать детей от нежелательного контента и многое другое.

Лаборатория стремится к тому, чтобы пользователи всегда имели возможность увидеть полную и актуальную информацию о текущем положении дел в мире информационных угроз. Теперь для этого вы можете использовать наш новый скринсейвер Irida! При его работе на экране отображается статистика по актуальным угрозам, обнаруженным и заблокированным с помощью KSN. Данные автоматически обновляются каждые 12 часов.

Установите скринсейвер и откройте для себя возможности Kaspersky Security Network!
Загрузить скринсейвер

17 комментариев

старые сверху
«дерево»
 

Андрей

24 янв 2011, 19:04
-1
 

Взаимодействие с антивирусами

Идея очень хорошая и интересная, но Kaspersky Internet Security на порах запуска скринсейвера "ругается" на него, то что он хочет создать файл, входящий в группу "Персональные файлы пользователя" и.т. д. Самое интересное то, что при запрете этих действий скринсейвер продолжает нормально работать.

Сергей Голованов

25 янв 2011, 18:42
4
 

Re: Взаимодействие с антивирусами

Ругается - значит работает!)

Андрей

27 янв 2011, 20:02
0
 

Re: Re: Взаимодействие с антивирусами

Правильно подмечено! :D

fssi

28 янв 2011, 15:29
-4
 

Re: Re: Взаимодействие с антивирусами

оо прикольная барада, на анатоле похож

Fixxxer

25 янв 2011, 02:45
0
 

О визуализации

А местоположение рендомное или основывается на статистике большинства полученных угроз? А то наличие ифреймов на Северном Полюсе немало улыбнуло :)

Irida

25 янв 2011, 13:55
2
 

Re: О визуализации

Местоположение не рандомное, оно основывается на данных KSN-статистики. Видимо, наши продукты работают и на северном полюсе тоже. :)

Trojan.Alexey.

25 янв 2011, 12:50
0
 

Всё хорошо,но почему он любит вылетать через минуту?

Irida

25 янв 2011, 14:01
4
 

Re:

Ранее такого не наблюдалось. Можете описать подробности на irida@kaspersky.com?

Fixxxer

25 янв 2011, 15:54
-1
 

Установите скринсейвер и откройте для себя возможности Kaspersky Security Network!

Ух ты - сам разработчик появился! Уже интереснее общение будет :)

Да, и маааленький такой и подленький вопрос - ну значится из КСН эта штука инфу качает - а назад она часом ничего не передаёт? Официального релиза нигде нет, инфы тоже нет, при установке вроде как не спрашивает официально разрешения что-то слать - но кто знает? Ни цифровых подписей ЛК, ни инфы на файле тоже нету, мало ли... Хотя что она качает - это чуть позже ;)

Можно залезть поглубже и найти например, такое:
.text:004DF8CA push offset aHttpIrida_kasp ; "http://irida.kasperskyclub.com/"

Заходим - и видим страницу на английском языке http://forum.kasperskyclub.com/index.php?showtopic=7409, где некто Irida (наверное, автор ;) ) 16 декабря 2010 года написал сей скринсейвер. Ссылка загрузки из поста совпадает с той, что указана в этом сообщении.

А с другой стороны - непонятен вот этот ресурс по адресу 0059b3e0:
http://img831.imageshack.us/i/24756883.jpg
http://img339.imageshack.us/i/30956175.jpg

Напоминает как бы список-переборщик паролей. Понятно, что на самом деле это - список для отображения в окне программы, но как-то неспокойно на душе - неужто Вы весь список руками вбивали?

И уж совсем загадка вот это:
http://img202.imageshack.us/i/69200131.jpg

Это что - типовые угрозы для режима эмуляции? Так вроде нет такого by design... Тоже для окна?
Что касается сетевой активности, ну проверку версии я вижу:
URLDownloadToFile(http://irida.kasperskyclub.com/version.txt)
Если заблокировать - будет ошибка "нет связи с КСН". С самой КСН я общение увидел, при чём интересное:
bind(port=0)
connect( 127.0.0.1:2179 )
...
connect( 87.242.74.205:80 )

IP 87.242.74.205 вероятнее всего относится к KSN, но по whois это неочевидно:
87.242.74.205
Хост доступен, в среднем 233 мсек

87.242.72.0 - 87.242.79.255

Masterhost is a hosting and technical support organization.
Россия

MASTERHOST NOC
.masterhost
Lyalin lane 3, bld 3
105062 Moscow
Russia
phone: +7 495 7729720
fax: +7 495 7729723
noc@masterhost.ru

MASTERHOST NOC
.masterhost
Lyalin lane 3, bld 3
105062 Moscow
Russia
phone: +7 495 7729720
fax: +7 495 7729723
noc@masterhost.ru

abuse@masterhost.ru

MASTERHOST-COLOCATION
Обновлен: 28-Dec-2005
Источник: whois.ripe.net

В блеклистах IP не числится (http://www.anti-abuse.org/multi-rbl-check-results/?host=87.242.74.205).

Теперь по явно ненужному. Зачем создавать (и что характерно - потом не удалять) вот это:
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Irida
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Irida\blog.txt

Вот оно, создание файлов, на которое жалуется Андрей выше! Я понимаю, что отладочная информация (кстати, из PE-файла её бы стоило и удалить) - но тогда об этом надо заявить, что скринсейвер в бете, ещё обкатывается (а потому у некоторых, возможно, и вылетает - см. пост от Trojan.Alexey) - потому как скринсейверу самому по себе что-то создавать и куда-то писать нехарактерно. А то прямо как с релизами КИСов получается...
Кстати, в том же файле:
[cannot open file]:"C:\DOCUME~1\9335~1\LOCALS~1\Temp\Irida\iridabin.zip"
а файл ентот тянется с офсайта:
URLDownloadToFile(http://irida.kasperskyclub.com/iridabin.zip)
HttpOpenRequest(/iridabin.zip)

Судя по содержимому (не привожу, каждый может скачать и хоть в Блокноте посмотреть) - очень похоже на инфу KSN, тогда зачем коннект на 87.242.74.205?

Непонятно, зачем скринсейверу читать C:\WINDOWS\win.ini, он что - 16-битный? Вроде ж нет...
Зачем ему Диспетчер Подключений Удалённого Доступа?

Без обид - но странноватый какой-то скринсейвер....

исправлено: Fixxxer, 25 янв 2011, 16:31

Trojan.Alexey.

25 янв 2011, 16:28
0
 

Re: Установите скринсейвер и откройте для себя возможности Kaspersky Security Network!

Я бы хотел оговорится,что вылетает,если запустить с помощью ЛКМ, при поставке на заставку работает норм.

Irida

25 янв 2011, 18:10
2
 

Re: Установите скринсейвер и откройте для себя возможности Kaspersky Security Network!

Ну я не разработчик, просто в теме. Отвечаю по пунктам:

1. Никакой информации скринсейвер никуда не передает.
2. Программа по ссылке подписана цифровой подписью ЛК (если у вас не подписана - скачайте программу еще раз, какое-то время там лежал неподписанный вариант).
3. Похожая на пароли информация предназначена только для отображения на экране, и не более того.
4. Названия вердиктов и стран внутри программы - это статистика, отображаемая на экране. Программа пытается обновить данные каждые 12 часов, но для пользователей, не имеющих доступа к интернету вообще, она отображает последний известный ей вариант статистики, который скомпилирован вместе с программой.
5. 87.242.74.205 - это сервер, на котором хостится kasperskyclub.
6. iridabin.zip - собственно сама отображаемая на экране статистика, которая обновляется с сервера kasperskyclub.
7. Лог действительно остался еще от отладочной версии программы. Уберем.

Александр Гостев

25 янв 2011, 18:51
5
 

Re: Установите скринсейвер и откройте для себя возможности Kaspersky Security Network!

Без обид - но понтоваться тут на два экрана умением пользоваться whois и hiew - честное слово не стоит. Для таких опусов есть почта.
Следующий раз буду удалять.

innalabs

26 янв 2011, 08:03
-2
 

Re: Re: Установите скринсейвер и откройте для себя возможности Kaspersky Security Network!

:)

Fixxxer

26 янв 2011, 13:05
-1
 

Смысл найден!

Блин, с утра всё-таки вспомнил, где я подобное уже видел:
http://www.symantec.com/business/theme.jsp?themeid=deepsight-screensaver

Надеюсь, букаф мало, и Гостев не потрёт :)

innalabs

26 янв 2011, 17:42
-2
 

Re: Смысл найден!

Вы имели ввиду похожий скринсейвер у Symantec?

Fixxxer

26 янв 2011, 18:15
1
 

Re: Re: Смысл найден!

Ну скорее похожий скринсейвер у ЛК. У Симантека он появился в далёком 2009-м.

OlegAndr

28 янв 2011, 12:56
0
 

Re: Смысл найден!

Наш красивше -)

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге

В предупреждениях