image
Многие пользователи социальной сети ВК стали получать уведомления об обнаружении подозрительной активности на своих компьютерах и предложения установить бесплатный антивирус Cezurity.



По клику на ссылку после долгих раздумий браузер предлагает скачать и запустить исполняемый файл вида Cezurity_Scanner-67ed0000000000000201.exe.

Что это, пока не ясно…

Данная акция, начавшаяся без предупреждения и разъяснения, на первый взгляд выглядит как типичная попытка фишинга и вредоносной модификации странички социальной сети. Неблагозвучное название сервиса, попытка сразу заставить пользователя скачать и запустить исполняемый файл навевают еще больше подозрений. В то же время у «бесплатного антивируса» есть свой сайт и даже официальная страничка в ВК, где он величает себя официальным «антивирусным сервисом» данной соцсети.

Скриншот группы



UPD Раздосадованные пользователи наводнили официальную группу приложения, так, что администраторам пришлось отключить возможность оставлять комментарии и начать стирать уже имеющийся негатив.

Ограничение комментариев, 18+ нецензурная лексика.



Комментарии (129)


  1. Saska
    03.07.2015 17:54
    +87

    «На вашем компьютере обнаружена подозрительная активность» — это вообще уже дно и низшая лига.
    Скоро, похоже, будут баннеры, что я лотерею выиграл.


    1. AndrewNikolaevich
      05.07.2015 15:20
      +10

      А ещё скоро появится браузер «Вконтакте», предоставляющий turbo-скорость доступа с сервису.


  1. Jeditobe Автор
    03.07.2015 17:55
    +37

    Особенно доставляет опечатка в слове рекомедуем.


    1. ValdikSS
      03.07.2015 18:18
      +22

      Если ВКонтакте предполагает, что ваш компьютер заражен, это означает одно. Скорее всего, ваш компьютер заражен.


  1. zencd
    03.07.2015 18:00
    +30

    Это ж сколько «стражей» и «агентов» можно рассадить по компьютерам! Мэйлручью сущность не скроешь.


  1. Kamikaze
    03.07.2015 18:00
    +20

    Я помнится им в техподдержку баг с поиском пытался зарепортить, в ответ получил предложение поставить этот cezurity, великолепно было.


    1. Bringoff
      03.07.2015 18:51
      +2

      Аналогично. Писал, кажется, о баге скроллинга всплывающего окна музыки в лисе, что ли.


      1. iDeBugger
        03.07.2015 21:44
        +11

        Удивительно, но я тоже присылал им баг со скроллингом, правда в Chrome. Повторяемость 100%. Специально для них записал видео где я ставлю виртуальную машину, в неё — WIndows, в Windows — Google Chrome и там, начистую, повторяю этот баг. Что вы думаете? «Это не наша проблема, пишите в Google». И наплевать им что у пользователей возникает проблема с невероятной регулярностью, никакого конструктива.


        1. Bringoff
          03.07.2015 21:49

          «Это не наша проблема, пишите в Google»

          Аналогично писал им видео, правда, без установки виртуалки. Послали писать в Mozilla Foundation. Видите ли, в Firefox невозможно сделать так, чтобы стена не прокручивалась при скролле списка аудиозаписей во всплывающем окне. Ну, я плюнул, все равно я тем окном раз в полгода пользуюсь.


          1. justaguest
            03.07.2015 23:54
            +1

            Помню, репортил им баг с кодировкой, так же получил предложение поставить антивирус — тогда впервые узнал о его существовании. Смеху ради пытался поставить, но у меня даже загрузить не получилось: «К сожалению, в настоящий момент Ваша операционная система не поддерживается».


            1. je56
              05.07.2015 11:28
              +26

              Это же кантри мьюзик!
              I

              Помнится я им в техподдержку баг с поиском пытался зарепортить,
              В ответ получил предложение поставить этот cezurity,
              Великолепно было.

              Припев:

              «Это не наша проблема, пишите в Google».
              «Это не наша проблема, пишите в Google».
              «Это не наша проблема, пишите в Google».
              «Пишите в Google, пишите в Google, пишите в Google».

              II

              Удивительно, но я тоже присылал им баг со скроллингом,
              Правда в Chrome. Повторяемость 100%.
              Специально для них записал видео где я ставлю виртуальную машину,
              В неё — WIndows,
              В Windows — Google Chrome и там, начистую,
              Повторяю этот баг.
              Что вы думаете?

              Припев:

              «Это не наша проблема, пишите в Google».
              «Это не наша проблема, пишите в Google».
              «Это не наша проблема, пишите в Google».
              «Пишите в Google, пишите в Google, пишите в Google».

              III

              Аналогично писал им видео, правда, без установки виртуалки.
              Послали писать в Mozilla Foundation.
              Видите ли, в Firefox невозможно сделать так,
              Чтобы стена не прокручивалась при скролле списка аудиозаписей
              Во всплывающем окне.
              Ну, я плюнул, все равно я тем окном раз в полгода пользуюсь.

              Припев:

              «Это не наша проблема, пишите в Google».
              «Это не наша проблема, пишите в Google».
              «Это не наша проблема, пишите в Google».
              «Пишите в Google, пишите в Google, пишите в Google».

              IV

              Помню, репортил им баг с кодировкой,
              Так же получил предложение поставить антивирус —
              Тогда впервые узнал о его существовании.
              Смеху ради пытался поставить, но у меня даже загрузить не получилось:
              «К сожалению, в настоящий момент Ваша операционная система не поддерживается».

              Припев:

              «Это не наша проблема, пишите в Google».
              «Это не наша проблема, пишите в Google».
              «Это не наша проблема, пишите в Google».
              «Пишите в Google, пишите в Google, пишите в Google».


    1. zelenin
      04.07.2015 02:36
      +9

      то есть это действительно официальное предложение от ВК?) не вирус?)


      1. Kamikaze
        04.07.2015 13:19
        +2

        Именно так.


        1. hostmaster
          07.07.2015 10:00
          +1

          Я ходил на собеседование в эту компанию несколько лет назад, это был отдельный стартап. С vk у них были какие то отношения, во всяком случае они об этом с гордостью говорили. У них была идея облачного антивируса у которого весь анализ происходит в облаке и даже был рабочий прототип который по их словам показывал хорошие результаты.


          1. darkfrei
            08.07.2015 00:14

            Облачный антивирус это Virusotal?


            1. hostmaster
              08.07.2015 09:24

              cenzurity


      1. Protos
        21.07.2015 15:33

        Не факт что не вирус


  1. drakmail
    03.07.2015 18:02
    +2

    Лол, посоветовал знакомому сменить пароль и проверить антивирусом :)


  1. dinikin
    03.07.2015 18:03
    +3

    Интересно, а каким образом они анализируют подозрительную активность на компьютере? При помощи javascript? Или эту активность анализирует какое-то другое ПО, установленное на компьютере, типа Мэйл.ру агента?


    1. wiygn
      03.07.2015 18:05
      +18

      Эту активность анализирует их маркетолог. Схема проста:

      — Привет, dinikin!
      — Привет, wiygn
      — Если хочешь безопасно похудеть, то закажи наш облачный антивирус «Зеленый Кофе Вулкан привет ты тоже из anonymous proxy может встретимся? Настя 18 лет».


    1. tundrawolf_kiba
      03.07.2015 18:07
      +27

      Я думаю там скрипт, который проверяет наличие антивируса Cezurity, и если его нет — это выглядит как о-о-очень подозрительная активность.


      1. Nikobraz
        03.07.2015 18:54
        +6

        Отображается даже если этот антивирус установлен. Нет, не устанавливал. Не спрашивайте меня, откуда я это знаю. И mail.ru не работаю.


      1. BelBES
        03.07.2015 21:55
        +3

        Хм, разве код исполняемый в браузере. не используя никаких эксплойтов, может анализировать систему? Или антивирь встает как плагин к браузеру? О_О


        1. DrPass
          04.07.2015 11:58

          Да реализовать такую проверку не проблема, в общем-то. Например, эта дрянь поднимает HTTP-сервер на локальной машине, а скрипт со страницы ВК его щупает.


          1. turbo_exe
            04.07.2015 14:02

            не забывайте про NAT. скорее эта дрянь пихает какие-нибудь заголовки в духе
            X-Cezurity-Installed: 1


            1. Lux_In_Tenebris
              04.07.2015 14:50

              Думаю, имеются в виду межсайтовые запросы к localhost.


        1. BlessMaster
          05.07.2015 04:31

          Не может. Почему у Вас возникло такое предположение? ))


    1. domix32
      03.07.2015 19:07
      +2

      Задетектить AdBlock есть возоможность, значит логично, что есть возможность задетектить и остальные потенциально вредоносные расширения для VK. Неоднократно всплывали истории, когда всякие скачиватели из ВК по-тихому отсылали кукис/пароли


      1. kSx
        04.07.2015 05:12
        +2

        Детектить AdBlock легко по размерам блоков — если содержимого нет — высота/ширина==0 — значит, реклама не показывается. С другими функциями всё не так просто.
        Ещё боюсь оказаться правым в том, что немалая часть скачивателей из ВК сделаны для сбора ключей. И к AdBlock это не имеет никакого отношения.

        А по поводу антивируса-расширения — я думаю, это вполне возможно… но лишь в какой-то мере. Пусть знатоки меня поправят, но чтобы узнать о вирусе среди других расширений — нужен лишь доступ на чтение в ~/.mozilla или ~/.config/chromium. Обычные пользовательские приложения (как chromium и firefox) также имеют доступ к данным юзера (~/ и аналогу в windows). Ну и для обнаружения зловреда во всей системе нужен root-доступ (или хотя бы чтение всего).
        Что говорит мне о некоторой заведомой неполноценности этого «антивируса». Ну и учитывая его непонятные пока источники, доверять ему я бы не стал.


        1. kSx
          04.07.2015 05:19

          Попридирался сам к себе и заметил, что стоит учесть зловреды, поселившие себя в системных файлах, удалившись из пользовательских.
          Ещё это очень похоже на давние проделки mail.ru.
          А ещё слышал о каком-то sandbox в chromium, но не знаю деталей.
          В любом случае, от настоящих вирусов такая штука не спасёт.


      1. DenimTornado
        04.07.2015 09:48

        Задетектить адблок проще чем вы думаете, достаточно проверить что отдаёт вот такая ссылка chrome-extension://cfhdojbkjhnklbpkdaibdccddilifddb/skin/background.png


        1. Xazzzi
          04.07.2015 11:08
          +5

          Адблок есть, ссылка не работает. Шах и мат.


          1. DaleMartinWatson
            05.07.2015 13:25
            +1

            Это для ABP.


    1. Chizh
      03.07.2015 19:26
      +2

      Вы и не представляете сколько мусора оставляют всякие расширения в объекте window, собирал как то статистику.
      chashkin.com/tmp/zad почти все что в топе это вредоносы


    1. kyprizel
      03.07.2015 19:29
      +1

      Справедливости ради нужно отметить, что подозрительную активность могут создавать вредоносные расширения браузера, а их можно детектировать через CSP.


    1. vlivyur
      06.07.2015 13:25
      +4

      Зашёл на vk.com — подозрительно.


  1. wiygn
    03.07.2015 18:03
    +4

    Роем тоже подоспел с новостью. Сам писал в саппорт, там тоже открестились, мол «тестили».

    Если она [плашка] появится снова, пожалуйста, проверьте компьютер рекомендованным антивирусом. Он специально разработан для обнаружения проблем, касающихся нашего сайта. Обычные антивирусы их могут не найти.


    1. Jeditobe Автор
      03.07.2015 18:07
      +5

      Если у вас возникли проблемы с нашим антивирусом, то, вполне вероятно, ваш компьютер заражен вирусом, и вам нужно скорее проверить ваш компьютер нашим антивирусом. Он специально разработан для обнаружения проблем, касающихся нашего сайта. Обычные антивирусы их могут не найти.

      Рекурсия.


      1. teamfighter
        06.07.2015 17:07
        +2

        Продолжим…

        Если у вас возникли проблемы с нашим вирусом, то, вполне вероятно, ваш компьютер заражен антивирусом, и вам нужно скорее проверить ваш компьютер нашим вирусом. Он специально разработан для обнаружения проблем, касающихся нашего сайта. Обычные антивирусы не могут его найти.


  1. vodopad
    03.07.2015 18:05
    +4

    Комментарий Альберта Усманова (сотрудник ВК):

    image


  1. extensionsapp
    03.07.2015 18:14
    +13

    Начал с испугу уже удалять все расширения.
    Обычно такую рекламную ерунду на страницы вставляло расширение Ace Stream.


    1. Semisonic
      03.07.2015 20:22
      -16

      Что-то вы наговариваете на Ace Stream. Стоит эта штука, в настройках — Ask to activate. И нигде, ни на одном сайте кроме сайта онлайн-телевидения, данный плагин даже не пытался активироваться. Пожалуй, не стоит пугать людей страшными историями ;).


      1. extensionsapp
        04.07.2015 18:57
        +3

        Плагин — да, спрашивает об активации. Расширение — нет, оно активно всегда.
        Не путайте плагин с расширением.


  1. Akr0n
    03.07.2015 18:21
    +2

    А дайте живую ссылочку на этот «антивирус»!


    1. Keyten
      03.07.2015 18:31
      +3

      1. Akr0n
        03.07.2015 19:10

        Что-то вообще ничего не качается.


        1. newcommer
          03.07.2015 20:24
          +49

          Могу порекомендовать начать какую-нибудь подозрительную активность :)


          1. janekprostojanek
            04.07.2015 16:07

            Да, да, скачайте из ВКонтакта пару видеоклипов!



  1. Keyten
    03.07.2015 18:34
    +11

    «Новое поколение антивирусов».
    Сайт состоит из пары страничек, ссылка «прислать вирус» ведёт на адрес mailto:, «Блог разработчиков» — в группу вк…

    vk.com/cezurity?w=wall-38890254_3016
    3) Откуда ВКонтакте знает, что компьютер мог быть заражен? На компьютере ведь нет ни приложения ВКонтакте, ни антивируса Cezurity… Ответ очевиден. Предположение о том, что компьютер заражен, основано на том, что с компьютера при обращении к ВКонтакте осуществляется подозрительная активность.

    5) Сканер Cezurity не берет с пользователей денег.
    Амиго, кстати, тоже не берёт. Давайте ставить! Он же не берёт денег!


  1. Asen
    03.07.2015 18:38
    +2

    В мире, где каждая IT-компания так и пытается выйти за пределы области своей «ответственности», похожему не приходится особенно удивляться. Ведь социальная сеть вполне может нынче выпустить свой мобильный девайс, свой антивирус…


    1. boeing777
      03.07.2015 19:18

      Прочитав все вышесказанное, тоже пришел к такому умозаключению. Но вопрос в другом — какая вообще может быть польза от такого embedded-антивируса? Социальная сеть выпускает свой девайс — понятно. Свой канал на ТВ (а такое бывает?) — тоже можно понять. Но зачем антивирус-то, в голове не укладывается.


      1. ateraefectus
        03.07.2015 20:14
        +3

        Вспомните название компании-владельца контрольного пакета акций ВКонтакте, и вопросы должны отпасть сами собой.


      1. BlessMaster
        05.07.2015 04:45

        Социальные сети — благоприятная среда для фишинга и распространения вирусов, как и любое другое скопление больших масс людей.
        Если кто-то что-то делает, значит ему это зачем-то да нужно, даже если мы не знаем его мотивов.
        Другое дело, нужно ли это нам?


    1. HiNeX
      03.07.2015 20:01
      -1

      Сколково ведь, инновации!
      habrastorage.org/files/c73/491/5a4/c734915a40db4879b879e739d72e4344.jpg (с официальной странички в фб)



  1. n3d15
    03.07.2015 20:22
    +58

    image
    По ссылке тот самый Cezurity.


    1. JIghtuse
      03.07.2015 20:47
      +6

      Ох и идиотизм. После этого заявления о «случайностях» звучат смехотворно.


    1. lorc
      03.07.2015 21:25
      +29

      Ну все, пропал Калабуховский дом. А ведь когда-то о поддержке ВК писали хвалебные посты.


      1. ateraefectus
        04.07.2015 11:41
        +9

        Да, пару лет назад поддержка ВК была одной из самых достойных.
        А теперь — уровня «попробуйте перезагрузить компьютер» и «сколько лампочек на модеме горит». Хотя и это лучше чем предложение поставить Cezurity на OpenBSD.


        1. janekprostojanek
          04.07.2015 16:05
          +2

          Раньше они целые поэмы сочиняли в ответах на запросы в ТП. А сейчас… скажем, уныло. Измельчали после изгнания Дурова.


          1. utkorose
            05.07.2015 18:17
            +2

            в telegram ушли


        1. NickKolok
          07.07.2015 10:58
          +1

          Я бы на вашем месте заморочился с вайном и потом требовал от техподдержки разруливать возникающие косяки. Хотя вряд ли будет вкусно, скорее всего, скажут, мол, операционная система не поддерживается… Тогда надо сначала не говорить, что OpenBSD. А только ошибки вайна.


      1. n3d15
        10.07.2015 19:03

        Помню, в 2012 такая же проблема была с Solaris, тогда пофиксили за два дня. Сейчас же, сначала предложили установить антивирус на OpenBSD. Потом написали, что скоро пофиксят. Больше месяца прошло, ничего не исправили.


  1. DamnLoky
    03.07.2015 20:50
    +5

    Если верить истории, рассказанной на оф.сайте этого антивируса, то авторами/основателями в прошлом была сделана весьма недурная утилитка OSAM, которой пользовался неоднократно и поминал авторов теплыми словами, очищая компьютеры знакомых и родственников от всякой заразы, прописавшейся в автозагрузку прямыми и окольными путями.
    Но, конечно, то, что описано данном топике, как минимум некрасиво. Качать и ставить не буду даже из спортивного интереса.

    p.s.… а если майл.ру берется, то просто тратит меньше сил (ц) народное


  1. crwin
    03.07.2015 20:59

    Вот жеж, а я уже было подумал, что подцепил какую-то заразу, хоть и никуда не заходил за ночь :)


  1. Rikcon
    03.07.2015 21:30
    +8

    Mail.ru во всей красе.


    1. globik
      04.07.2015 00:36
      +38


      1. Alexey2005
        04.07.2015 14:54
        +20

        Скорее уж так:


        1. kalmarius
          04.07.2015 19:28
          +5

          Теперь все галочки сделать неотключаемыми — и можно в продакшн!


          1. CrazyViper
            05.07.2015 22:43
            +16

            И это только 4-я страница из 6-ти!

            PS: А самая крутая галочка в левом нижнем углу, почти за срезом окна:
            + Check all after you click next.

            Я бы до такого не додумался.


  1. Vilgelm
    03.07.2015 21:41
    +20

    Ладно, они хотя бы предлагают. Вот китайцы совсем озверели. Недавно на офисном компьютере обнаружился некий антивирус под с характерным названием Baidu. Честно говоря не знаю как он туда попал, пользователь клянется, что ничего не устанавливала, но ручаться тут не могу.
    Однако вот такие моменты меня поразили до глубины души:
    1. Uninstaller мало того что на китайском, так он еще и запутан так, что потребовалось несколько часов сидеть и выбирать комбинацию методом тыка (внешний вид, очевидно, меняется от версии к версии, потому что на найденных в сети мануалах был абсолютно другой вид;
    2. Ставит несколько скрытых (анинсталлеров у них нет вообще) служб, которые после перезагрузки перекачивают и устанавливают этот антивирус заново;
    3. Ставит в систему неопознанные драйвера, которые не удаляются анинсталлером.

    По сравнению с этим mail.ru со своими спутниками и антивирусами — милая шалость.


    1. janekprostojanek
      04.07.2015 16:03
      +3

      — Алё, милый, помоги мне с компьютером! Установи мне какую-нибудь байду!


    1. summeroff
      04.07.2015 17:57
      +2

      В случаях когда программа на незнакомом языке может помочь смартфон с google translate(или аналог), там есть возможность сфотографировать, распознать текст и перевести. Качество распознавания и перевода не идеальное, но догадаться о чем речь можно.


      1. Vilgelm
        04.07.2015 19:14
        +1

        До того, как Google Translate не поддерживал распознавание, я использовал prtsc+finereader :)
        Конкретно в этом случае текст выглядел как-то так: ????? ??? XP ????? ????????! Ну то есть не было поддержки восточных языков, так что распознавание бы не помогло.

        Кстати, если кому-то придется убирать это по удаленке, то оно блокирует управление с TeamViewer, VNC, RPD (AmmyAdmin), зато с Supremo работает нормально.


        1. grumbler66rus
          07.07.2015 17:23

          Интересно, как в Win64 можно убрать «по удалёнке» хрень, которая встраивается в ядро Windows и блокирует обращения к файлам и веткам реестра? AVZ есть только под Win32


          1. Vilgelm
            07.07.2015 19:28

            В моем случае это была XP 32.


          1. olegchir
            08.07.2015 22:25
            -1

            Да какая разница, машина всё равно скомпроментирована, дальше ей пользоваться нельзя. Нужно устанавливать шиндовс всегда на отдельный маленький системный диск, профиль пользователя автоматически создавать на основном жестком диске, при малейших проблемах форматировать и разворачивать системный диск из предварительно сохраненного образа. (Для пользователей-программистов к этому есть дополнительные инструкции про то, как сохранить конфигурацию системы между переустановками).


    1. DikSoft
      04.07.2015 19:24
      +1

      AdwCleaner с ним отлично справляется.


    1. grumbler66rus
      07.07.2015 17:20
      +1

      В одной организации эту байду два человека устанавливали себе дважды.
      У одного из них я отследил источник: один из файлообменников. Так что юзверь действительно «ничего не устанавливал», только лишь скачал файл, «архивированный» в EXE.


    1. grumbler66rus
      07.07.2015 17:21
      +2

      Кстати, если это поможет, могу доделать и выложить инструкцию по удалению байды.


      1. Vilgelm
        07.07.2015 19:29

        Да, было бы очень неплохо, мне кажется распространение этой фигни будет только расти, такая инструкция может быть полезна многим.
        А какие обменники таким промышляют не знаете?


        1. grumbler66rus
          07.07.2015 23:38

          Инструкция

          Файлообменник не помню. Если не забуду — выясню.


  1. urbain
    03.07.2015 21:43
    +4

    Скачали на виртуалку этот антивирь.
    Скачали Eicar.
    Заменили содержимое файла %systemroot%\Sens.dll на тельце эйкара (оно работает по захардкоженным путям).

    К нашему удивлению и смеху — эйкар он сдетектил.


    1. resetnow
      03.07.2015 23:03
      +2

      А что-то более сложное он может сдедектить или запуск предотвратить?


  1. BelBES
    03.07.2015 21:44
    +2

    Особенно мило эта плашка с предложением скачать *.exe смотрится в linux (=
    Под wine'ом что ли запустить…


  1. lamoss
    03.07.2015 21:59
    +8

    «Антивирус» вытирает все известные ему расширения, позволяющие скачивать музыку и видео из соцсети.


  1. veveve
    03.07.2015 22:01
    +16

    А я перестал использовать Вконтакте после его покупки Мейлом. Связываться хоть с чем-то относящимся к Мейл.ру себе дороже. Уверен, этот случай не последний.


    1. Dromok
      03.07.2015 22:31
      +1

      Тоже всегда не любил mail.ru, но их «бизнес@mail.ru» оказался весьма не плох, так что я потихоньку стал менять отношение к их продуктам.


      1. SerafimArts
        03.07.2015 23:42
        +8

        Продукты может и отличные, как с точки зрения функционала, так и сточки зрения технической составляющей, но ведение бизнеса…

        *К слову, Mail.ru© Guard™ подходит под оба определения «отличности», а то, что это вирус — уже говорит о ведении этого бизнеса.


      1. ateraefectus
        04.07.2015 11:44
        +4

        «Хиба маты вынувата, шо дытына дурнувата»
        Программисты в Мэйле работают и вправду хорошие.
        Чего не скажешь о менеджерах. Нет, ну и они хорошие, но только с точки зрения эффективности.


        1. janekprostojanek
          04.07.2015 16:00
          +1

          Не знаю насчет программистов, но их продукты, постоянно устанавливающиеся мошенническим путем, даже если устанавливающий нарочно размечал все галочки с предложением их установить при установке другого продукта, а они все равно оказывались после установки в системе, никак не позволяли классифицировать их иначе, как малварь.


        1. mekegi
          09.07.2015 12:13

          Хорошему программисты открыты двери и за пределами мылру.
          Так что давайте не будем. Они не уходят — значит молчаливое согласие с методами партии и вектором куда эта партия нацелена.
          Это все равно что накрокурьеров оправдывать


  1. ateraefectus
    04.07.2015 11:45
    +1

    Надеюсь, кто-то возьмется написать пост с проверкой этого антивируса и сравнением с парой популярных. Было бы очень интересно.


  1. shpaker
    04.07.2015 14:52

    А мне вот интересно насколько сей продукт хорош как антивирус. Будет ли он реально полезен (или просто удалятель неугодных ВК расширений). Потому что на вскидку очень похож на что-то в духе MSE, который хорошо находит только кейгены.


    1. janekprostojanek
      04.07.2015 15:56
      +3

      Мне вот интересно, насколько этот продукт не троян.


      1. shpaker
        05.07.2015 14:44

        Вообще концепция программы антивируса прямо таки страшная. Программа с закрытым кодом, которая берет полный контроль над всеми процессами, протекающими в операционной системе, и над всеми данными, которую не всегда можно отключить и спокойно удалить. Хотя что это я мыслями вслух начал раскидываться, услышав слово Троян)
        ps: я не параноик, честное слово )


    1. elve
      05.07.2015 11:17

      Да на половине варезных сайтов вам предлагают скачать антивирус. Вы их тоже хотите потестировать?


      1. shpaker
        05.07.2015 14:37

        Особо не разбираюсь в вопросе антивирусов отличных от Касперского и др.Вэба, потому и спросил.


    1. c0yc
      07.07.2015 12:24
      +1

      habrahabr.ru/post/261923


  1. janekprostojanek
    04.07.2015 15:55

    1) Если ВКонтакте предполагает, что ваш компьютер заражен, это означает одно. Скорее всего, ваш компьютер заражен.


    Внимание, вопрос! А как ВКонтакте с помощью одного лишь браузера и одного лишь Javascript определяет, что мой компьютер заражен?!
    Насколько я помню, сама парадигма клиентских браузерных я.п. подразумевает, что они не могут вот просто взять и получить доступ к произвольным файлам и другим данным клиента для составления каких-либо «предположений». Поправьте меня, если не прав!


    1. janekprostojanek
      04.07.2015 16:10

      Справедливости ради нужно отметить, что подозрительную активность могут создавать вредоносные расширения браузера, а их можно детектировать через CSP.


      Ну вот разве что это, но какой-то это тогда калечный антивирус только для браузера. Нафиг он мне и нужен тогла, если у меня Каспер стоит?

      И второй закономерный вопрос: если ВК может детектировать подозрительную активность средствами браузера, то почему она и диагностировать\анализировать ее там же не может и нужно качать.ехе?


      1. Dromok
        04.07.2015 18:37
        +1

        Как я это понял: Например, через ваш вк-аккаунт начинается рассылка спама, естественно на стороне ВК определяют подозрительную активность вашего аккаунта. Как раз в этом случае они показывают плашку, мол ваш компьютер заражен и скачайте наш антивирус. Ну а когда уже скачиваешь антивирус, то он вполне как обычный антивирус проверяет файлы. То есть они никакие файлы изначально не проверяют, а просто видят, что аккаунт ведет себя странно. Другое дело, что аккаунт просто ведь могут взломать, а следовательно активность будет идти не с компьютера жертвы, тогда антивирус ничем не поможет.


        1. BlessMaster
          05.07.2015 04:58

          Смена пароля — это вообще хорошая практика, если есть подозрение на взлом. Но заранее Вы не можете быть уверены, взломали Вас или заразили (или и то, и другое — вирус вполне может умыкнуть и пароль в некоторых обстоятельствах).


  1. janekprostojanek
    04.07.2015 15:56
    +1

    Интересно было бы отреверсить этот продукт перед его каким-либо использованием…
    Моей квалификации на это не хватит, но, надеюсь, найдутся другие интересующиеся…


  1. Boten
    04.07.2015 19:39
    +3

    Логотип этого детища подозрительно напоминает печально известный «оптимизатор» MacKeeper. Методы рекламы у него схожие — в спаме.
    image


    1. ateraefectus
      04.07.2015 21:40
      +11

      Это чего у него внизу, цоколь?)


      1. GAS_85
        07.07.2015 11:21
        +1

        27ой походу…


  1. vodopad
    05.07.2015 12:40
    +19

    А вот комментарии другого сотрудника «Вконтакте», он назвал автора статьи параноидальным идиотом. И всех недовольных пользователей тоже оскорбил. Чувство собственного достоинства у него зашкаливает, конечно. Сразу видно, как mail.ru относится к обычным пользователям, как к скоту, раз позволяет своим работникам так обращаться.
    image


    1. mammuthus
      05.07.2015 14:01
      +1

      Ст. 128.1

      1. Клевета, то есть распространение заведомо ложных сведений, порочащих честь и достоинство другого лица или подрывающих его репутацию, — наказывается штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до шести месяцев либо обязательными работами на срок до ста шестидесяти часов.

      2. Клевета, содержащаяся в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации, — наказывается штрафом в размере до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период до одного года либо обязательными работами на срок до двухсот сорока часов.


      1. DrPass
        05.07.2015 15:46
        +4

        Факта клеветы как таковой нет. Автор ведь нигде не пишет, что «Вконтакте распространяет malware», Автор пишет, что Вконтакте распространяет приложение, выглядящее подозрительно, и методами, напоминающими фишинг. И это 100% достоверная информация, так оно на самом деле и есть.


        1. mammuthus
          05.07.2015 15:51
          +4

          Нет, я про слова представителя «Вконтакте».


    1. Akr0n
      05.07.2015 17:11
      +10

      Ну и деграданты у них там работают…


      1. nskforward
        06.07.2015 16:43
        +12

        Алексея Ефименко уволить за такой «базар»! Предлагаю объединиться и коллективно выступить с таким предложением


        1. Ununtrium
          07.07.2015 16:14
          +2

          Петицию на change.org? :)


    1. NickKolok
      07.07.2015 11:05

      Третье сообщение сверху.

      Статья 5.61. Оскорбление

      [Кодекс РФ об административных правонарушениях] [Глава 5] [Статья 5.61]
      1. Оскорбление, то есть унижение чести и достоинства другого лица, выраженное в неприличной форме, — влечет наложение административного штрафа на граждан в размере от одной тысячи до трех тысяч рублей; на должностных лиц — от десяти тысяч до тридцати тысяч рублей; на юридических лиц — от пятидесяти тысяч до ста тысяч рублей.

      2. Оскорбление, содержащееся в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации, — влечет наложение административного штрафа на граждан в размере от трех тысяч до пяти тысяч рублей; на должностных лиц — от тридцати тысяч до пятидесяти тысяч рублей; на юридических лиц — от ста тысяч до пятисот тысяч рублей.

      3. Непринятие мер к недопущению оскорбления в публично демонстрирующемся произведении или средствах массовой информации — влечет наложение административного штрафа на должностных лиц в размере от десяти тысяч до тридцати тысяч рублей; на юридических лиц — от тридцати тысяч до пятидесяти тысяч рублей.

      Не уверен, что это актуально, возможно, ответственность уже уголовная…


      1. grossws
        07.07.2015 17:03

        Там изменений выше крыши (её то вводили, то выводили из УК). Судя по консультанту с 2011 года она опять утратила силу (420-ФЗ от 07.12.2011).


    1. Bringoff
      07.07.2015 11:37

      А где вообще это обсуждение?


      1. vodopad
        07.07.2015 11:55

        1. vodopad
          07.07.2015 19:53
          +1

          После публикации ссылки там началось бурное обсуждение с Ефименко. Но после этого все посты исчезли. Видать Ефименко испугался за своё место в команде «ВК» и удалил всё.


          1. Jeditobe Автор
            07.07.2015 22:29

            Скриншоты же остались?


            1. Kamikaze
              07.07.2015 23:09

              Может отмазаться в духе «завели страницу с таким же именем и поставили такую же фотографию» :)


  1. xenohunter
    06.07.2015 12:45
    +7

    Антивирус Cenzurity.


  1. yuuyake
    06.07.2015 16:22

    А они еще недавно стали в ленту новостей встраивать рекламу. Вот только от такой рекламы скорее всего стали отказываться сами группы, так как негатива выливалось много, если конечно открыты комменты. Но либо убрали, либо я в AdBlock фильтров добавил. Причем дважды. Они меняли что-то, что старый фильтр перестал работать.


    1. teamfighter
      06.07.2015 17:21
      +1

      В тему рекламы — довольно часто проскакивают рекламные посты других групп, в формате «Если не подпишешься — то будешь семь лет сидеть без Интернета и пользоваться только Спутником». Обычно сразу отписываюсь от подобных групп. Неужели подобная реклама работает? И о чем думают владельцы группы?


      1. DrPass
        06.07.2015 20:39
        +1

        Вы видели в годы Веб 1.0 баннеры-гифки, где что-то там бегает и чуть ниже надпись: «Попади по этой бегающей штуке и выиграешь $10000»? Работало на «ура». Целевая группа у этого — казуальные пользователи с невысоким уровнем компьютерной грамотности. Их в Интернете легион и маленький центурий.


  1. NickKolok
    07.07.2015 11:56
    +1

    Предлагаю асимметричный ответ. Прямо сейчас открываем приложения ВК — vk.com/apps?act=new и по очереди запускаем. Есть флэш — ставим одну звёздочку, чистый HTML5 — ставим пять. А смысл в том, что таким образом мы немного снизим популярность флэш-игр… или много, зависит от нас.

    Контактик хочет подозрительной активности — контактик её получит!


  1. xbitstream
    07.07.2015 12:28
    +1

    А екзешник случайно не подписан знаменитым сертификатом от корпорации бобра mail.ru?


  1. XanderBass
    07.07.2015 12:29

    Да, печально, когда привычный уже проект скатывается в унылое говно. А этот их антивирус надо было назвать «Cenzurity». Подозреваю, что окромя установки всякой неведомой ерунды эта шняга ничего не делает.

    > Если ВКонтакте предполагает, что Ваш компьютер заражён…

    … значит «ВКонтакте» скатился до уровня вымогателей, ибо у меня Кошмарский на обоих машинах, что при его тоталитарном поведении практически исключает вероятность заражения.