• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

غريب لما يكون الهدف تجربة العينات ،، أن يتم افساد الفكرة ورفعها على Virustotal احيانا يتم رفعها من شركات الحماية نفسها ب malwarebazzar
 

يبدو لي هناك تعاون مشترك بين الفايروس توتال وشركـات الحماية في تبادل العينات والكشوفات الحديثة
ولكن حسب اطلاعي هذا التعاون غير معلن بشكل صريح وواضح
ربما بسبب قوانين الخصوصية التي تفرض على شركات الحماية عدم تبادل او ارسال اي ملفات دون علم المستخدم
==
عموما هذه بعض القصاصات التي تشير الى هذا التعاون

1735735271557.webp


الترجمة :


العديد من المساهمين

فايروس توتال تجمع البيانات الناتجة من العديد من محركات مكافحة الفيروسات المختلفة ومن خلال مواقع الماسحات الضوئية وروابط الـ URL وأدوات
التحليل و مساهمات المستخدمين .


المصدر :

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




=====================================================================================

وهنا قصاصة تشير الى التعاون بين شركة مايكروسوفت وفايروس توتال

1735735636390.webp



الترجمة :

يقول أندي كوميزيونيرو، مدير برنامج مجموعة الأمن السحابي في مايكروسوفت: "التقرير الجديد لسلوك أدوات Sysinternals من مايكروسوفت في VirusTotal، والذي يتضمن استخراج سجلات Sysmon من مايكروسوفت لملفات EXE على نظام Windows 10، يمثل إنجازًا جديدًا في تاريخ التعاون الطويل بين مايكروسوفت وVirusTotal. تعتمد مايكروسوفت على تقارير VirusTotal كمصدر دقيق لاستخبارات التهديدات، بينما تستخدم VirusTotal أدوات الكشف من Microsoft Defender Antivirus وأدوات Sysinternals مثل Autoruns وProcess Explorer وSigcheck. هذا التعاون بين الشركات له تأثير كبير في تحسين حماية العملاء."


المصدر :

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي





=================================================



المساهمين في موقع فايروس

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



( من خدمات تحليل وبرامج حماية وانظمة كشف التسلسل ....الى آخره )



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




1735736571918.webp




يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

 
توقيع : احمد المخاتره

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

حتى لو مفيش تعاون
شركات الحماية بتتابع فايرس توتال دايما
مثلا هواوى
لا مؤاخذة يا صينى @tiktoshi
هواوى بيعمل فكرة حلوة ،، اى ملف يلاقيه على فايرس توتال وفى عدد من الانتى فايرس اتعرف عليه بياخد الهاش بتاعه وبيضيفه لقاعدة بياناته دون اى تحليل ولا يعرف الملف دة ايه اصلا ،، والدليل ان نفس الفايرس لو دمجته فى ملف تنفيذى تانى ودة طبعا هيغير الهاش هتلاقى هواوى متعرفش عليه
وفى شركات صينى كتير بتعمل كدة
انما الشركات الكبيرة زى كاسبر ونورتون ... الخ ،، دول طبعا ليهم اكونتات على فايرس توتال ومحرك الفحص كمان بتاعهم عليه يعنى اى ملف بيترفع بيتسجل على سيرفرات الشركة ونفس القصة بياخدوا الهاش ويضيفوه فى قاعدة بياناتهم مؤقتا وفى نفس الوقت لان الملف موجود على سيرفراتهم بيحملوا الملف يحللوه ،، علشان كدة احيانا تلاقى كاسبر اتعرف على ملف على انه فايرس وبعد يومين مثلا يعتبره نضيف ،، دة لانه فى الاول ضاف الهاش لقاعدة البيانات على انه ضار وبعد ما الشركة حملت الملف ولقيته نضيف خلاص فى التحديث الجديد بيتصنف على انه موثوق
 
كلامك صحيح يالغالي
ايضا حتى تكون الصورة واضحة لبعض الاخوة الاعضاء .....
خدمة فايروس توتال ليست المصدر الوحيد لجمع وتحليل المعلومات ..
لان شركات الحماية لها ايضا شبكات خاصة بها لجمع البيانات من مصادر متنوعة
وفي كثير من الاحيان تعتمد على مجتمعاتها وشبكة مستخدمي برامجها
وتقوم بتحليل الملفات بالادوات الآلية والكوادر البشرية
والملفات التي لا تعرفها برامج الحماية من الفحوصات الاولية تصنفها كضارة كاجراء احترازي
اذا لم تطابق بعض المعايير الخاصة بها حتى تتحقق منها لاحقا بشكل اكبر
وبعدها تؤكد او تغير التصنيف وبعدها يتم تحديث قواعد البيانات
وهذا يعني ان شركات الحماية تعتمد على ادواتها وتقنياتها الخاصة في الكشف والتحليل
وتستفيد ايضا من منصة فايروس توتال
 
توقيع : احمد المخاتره
عودة
أعلى