Как стать автором
Поиск
Написать публикацию
Обновить
32.69

Антивирусная защита *

Защита компьютерных систем от вредоносного ПО

Сначала показывать
Порог рейтинга

Алгоритмы безопасности «Яндекс 360» за 2024 год заблокировали 21,1 млрд из 86,7 млрд электронных писем

Время на прочтение2 мин
Количество просмотров491

Алгоритмы безопасности «Яндекс 360» с помощью технологии «Спамооборона» за 2024 год заблокировали 21,1 млрд из 86,7 млрд электронных писем, рассказали Хабру в пресс‑службе «Яндекс 360».

Читать далее

В 2024 году продажи антивирусного ПО выросли на 41%

Время на прочтение2 мин
Количество просмотров926

За прошлый год пользователи в России купили на 41% больше лицензий на антивирусное ПО, чем в 2023 году. Это следует из данных аналитического центра «Чек Индекс» компании «Платформа ОФД». При этом медианный чек вырос на 8%, до 1670 рублей.

Читать далее

Исследование: LLM можно использовать для генерации вредоносного JavaScript-кода и сокрытия малвари

Время на прочтение2 мин
Количество просмотров1.3K

Исследование Palo Alto Networks показало, что большие языковые модели (LLM) можно использовать для массовой генерации новых вариантов вредоносного JavaScript-кода, и это позволяет малвари лучше избегать обнаружения.

Читать далее

Популяризация технологии eBPF и другие тренды в трояностроении

Время на прочтение4 мин
Количество просмотров1K

Исследование очередного киберинцидента позволило вирусным аналитикам «Доктор Веб» выявить идущую хакерскую кампанию, в ходе которой проявились многие современные тенденции, применяемые злоумышленниками.

В компанию «Доктор Веб» обратился клиент, который заподозрил факт взлома своей компьютерной инфраструктуры. Выполняя анализ полученных данных, наши вирусные аналитики выявили ряд аналогичных случаев заражения, что позволило сделать вывод о проведении активной кампании. Усилия хакеров в основном сосредоточены на регионе Юго-Восточной Азии. В ходе атак они применяют целый комплекс вредоносного ПО, которое задействуется на разных этапах. К сожалению, нам не удалось однозначно определить то, как был получен изначальный доступ к скомпрометированным машинам. Однако мы смогли восстановить всю дальнейшую картину атаки. Наиболее примечательна эксплуатация злоумышленниками технологии eBPF (extended Berkeley Packet Filter).

Читать далее

Мошенники начали использовать ПО Scareware, которое имитирует повреждённый экран смартфона

Время на прочтение1 мин
Количество просмотров27K

В сети стало распространяться вредоносное ПО Scareware, имитирующее повреждённый экран смартфона. Обычно оно проявляется в виде всплывающего сообщения или оповещения, имитирующего настоящие предупреждения безопасности. Основная цель Scareware — заставить пользователей загрузить ненужное программное обеспечение или заплатить за поддельный антивирус.

Читать далее

Хакеры стали чаще использовать вложения SVG для фишинга и доставки вредоносов

Время на прочтение2 мин
Количество просмотров2.9K

Злоумышленники всё чаще используют вложения масштабируемой векторной графики (SVG) для фишинга или развёртывания вредоносного ПО, избегая обнаружения системами защиты.

Читать далее

Delta подала в суд на CrowdStrike из-за глобального сбоя

Время на прочтение2 мин
Количество просмотров1.3K

Американская авиакомпания Delta Air Lines подала в суд на фирму в сфере кибербезопасности CrowdStrike из-за глобального сбоя, который привёл к массовой отмене рейсов. Неисправность от июля этого года обошлась перевозчику в $500 млн.

Читать далее

Американские клиенты продолжают использовать антивирус «Лаборатории Касперского» после его запрета в стране, но с VPN

Время на прочтение4 мин
Количество просмотров10K

Американские клиенты продолжают использовать антивирус «Лаборатории Касперского» после его запрета в стране из-за санкций. Но из-за блокировки доступа к облачных защитным сервисам пользователям приходится включать VPN, чтобы получить обновления антивируса.

Читать далее

В «Доктор Веб» подтвердили факт инцидента с атакой на IT-инфраструктуру компании хакерами и требование выкупа

Время на прочтение4 мин
Количество просмотров7K

9 октября 2024 года в компании по ИБ «Доктор Веб» подтвердили факт хакерской атаки с попыткой взлома IT-инфраструктуры, а также последующим требование выкупа и проведение расследования инцидента с подключением правоохранительных органов.

Читать далее

DLBI: хакеры заявили о взломе IT-инфраструктуры компании «Доктор Веб»

Время на прочтение3 мин
Количество просмотров11K

По информации экспертов сервиса поиска утечек и мониторинга даркнета DLBI, хакерская группировка DumpForums заявила о взломе IT-инфраструктуры компании по ИБ «Доктор Веб».

Читать далее

В ходе кампании по распространению трояна для добычи и кражи криптовалюты пострадали более 28 тысяч пользователей

Время на прочтение5 мин
Количество просмотров2.9K

Вирусные аналитики компании «Доктор Веб» выявили идущую масштабную кампанию по распространению вредоносного ПО для добычи и кражи криптовалюты, в рамках которой трояны доставлялись на машины жертв под видом офисных программ, читов для игр и ботов для онлайн-трейдинга.

В ходе рутинного анализа облачной телеметрии, поступающей от наших пользователей, специалисты вирусной лаборатории Доктор Веб выявили подозрительную активность программы, замаскированной под компонент ОС Windows (StartMenuExperienceHost.exe, легитимный процесс с таким именем отвечает за управление меню Пуск). Эта программа связывалась с удаленным сетевым узлом и ждала подключения извне для того, чтобы сразу же запустить интерпретатор командной строки cmd.exe.

Замаскированной под системный компонент была сетевая утилита Ncat, которая используется в правомерных целях для передачи данных по сети посредством командной строки. Именно эта находка помогла восстановить последовательность событий безопасности, среди которых были попытки заражения компьютеров вредоносным ПО, предотвращенные антивирусом Dr.Web.

Читать далее

«Лаборатория Касперского»: Google удалила приложения Kaspersky из магазина Google Play, превысив санкции Минторга США

Время на прочтение4 мин
Количество просмотров6.6K

7 октября 2024 года «Лаборатория Касперского» заявила, что Google удалила приложения Kaspersky из магазина Google Play, хотя санкции Минторга США запрещают продавать продукты «Касперского» на территории США, но не в других странах.

Читать далее

Google удалила приложения Kaspersky из магазина Google Play и отключила учётные записи разработчиков российской компании

Время на прочтение4 мин
Количество просмотров65K

Google удалила антивирусные приложения Kaspersky (Kaspersky Endpoint Security и Kaspersky Antivirus) для защиты устройств на Android из магазина Google Play в США и других регионах мира, а также отключила учётные записи разработчиков российской компании по обеспечению кибербезопасности и поставщика антивирусного программного обеспечения «Лаборатория Касперского».

Читать далее

Ближайшие события

«Лаборатория Касперского» открыла ежегодный осенний набор на оплачиваемую стажировку для студентов SafeBoard

Время на прочтение2 мин
Количество просмотров6.4K

В начале октября 2024 года «Лаборатория Касперского» открыла ежегодный осенний набор на оплачиваемую стажировку для студентов под названием SafeBoard для студентов вузов Москвы и Московской области и Школы 21, заканчивающих обучение в 2025 году и позже.

Читать далее

Приманка для злоумышленников: сервер с уязвимой версией базы данных Redis

Время на прочтение4 мин
Количество просмотров1.6K

Приманка для злоумышленников: сервер с уязвимой версией базы данных Redis.

Вирусные аналитики компании «Доктор Веб» выявили новую модификацию руткита, устанавливающую на скомпрометированные машины с ОС Linux троян-майнер Skidmap. Этот руткит выполнен в виде вредоносного модуля ядра, который скрывает деятельность майнера, подменяя информацию о загрузке процессора и сетевой активности. Данная атака является массовой и направлена преимущественно на корпоративный сектор — крупные серверы и облачные среды, — так как именно с подобными ресурсами эффективность майнинга будет максимальной.

Читать далее

Старший исполнительный директор CrowdStrike извинился на слушаниях в Конгрессе США за появление BSOD на миллионах ПК

Время на прочтение4 мин
Количество просмотров1.9K

24 сентября 2024 года старший исполнительный директор CrowdStrike Адам Мейерс извинился на слушаниях в Конгрессе США за появление BSOD на миллионах ПК, серверов, киосков, видеоэкранах на Windows.

Читать далее

Microsoft обновила установочные образы Defender для Windows 10/11

Время на прочтение1 мин
Количество просмотров3K

Microsoft выпустила обновления KB5043064, KB5043050, KB5043051, KB5043083 для Windows 10; KB5043076, KB5043067 для Windows 11 22H2 и 21H2; и KB5043080 для Windows 11 24H2. Они в основном решают проблемы безопасности, но также добавляют новые функции и исправления ошибок. 

Читать далее

Neowin: «Лаборатория Касперского» перевела свои ИБ-решения на ПК американских клиентов на антивирус UltraAV

Время на прочтение4 мин
Количество просмотров4.1K

По информации Neowin, «Лаборатория Касперского» удалила и автоматически заменила свои ИБ-решения на ПК американских клиентов на антивирусные программы под названием UltraAV от Pango Group.

Читать далее

14 сентября «Доктор Веб» подверглась целевой атаке, в IT-инфраструктуре компании произошёл инцидент с нарушением ИБ

Время на прочтение2 мин
Количество просмотров4.9K

14 сентября 2024 года компания по ИБ «Доктор Веб» подверглась целевой атаке. В IT-инфраструктуре «Доктор Веб» произошёл инцидент с нарушением безопасности. В компании пояснили, что злоумышленник пытался нанести вред IT-системам, после чего инженеры по ИБ вынуждены были отключить инфраструктуру от интернета для полной диагностики, приостановив больше чем на сутки выпуск антивирусных баз для клиентов.

Читать далее

Международный союз электросвязи опубликовал индекс стран по уровню кибербезопасности 2024, где РФ во втором эшелоне

Время на прочтение2 мин
Количество просмотров6.3K

Международный союз электросвязи (МСЭ) опубликовал новый индекс стран по уровню кибербезопасности (Global Cybersecurity Index 2024, GCI). Россия там теперь во втором списке стран из пяти градаций. Ранее, по данным МСЭ, РФ входила в число стран с высоким уровнем индекса ИБ, но теперь потеряла этот статус.

Читать далее

Вклад авторов