Jump to content

Recommended Posts

Posted

На почтовый сервер поступило 2 идентичных письма с разницой в 3 минуты, в обоих письмах был вложен зараженный arj архив, первое письмо было пропущено системой и получено пользователем(но было поймано локальным антивирусом при попытке сохранить файл), второе письмо было поймано Касперским на почтовом сервере и вложение было удалено, оригинальное письмо помещено в резервное хранилище. Как можно определить почему в первом случае архив был пропущен и как в будущем можно было бы избежать подобных проблем? 

Screenshot 2025-02-21 144337.png

Screenshot 2025-02-21 144425.png

Posted
19 минут назад, Ded_q сказал:

Как можно определить почему в первом случае архив был пропущен и как в будущем можно было бы избежать подобных проблем? 

очевидно потому что в первом случае сигнатуры вируса еще не было в антивирусных базах на сервере, а во втором случае базы успели обновиться. Или успела обновиться информация в облаке и данные были пролучены оттуда.

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...