Как стать автором
Поиск
Написать публикацию
Обновить
33.19

Антивирусная защита *

Защита компьютерных систем от вредоносного ПО

Сначала показывать
Порог рейтинга

Приглашаем к бета-тестированию Dr.Web Enterprise Security Suite 13.0

Время на прочтение1 мин
Количество просмотров1.7K

Вниманию всех, кто интересуется антивирусной тематикой, защитой сетей –
или просто любит досконально разбираться в работе тех или иных
программных продуктов.

Мы запустили бета-тестирование 13-й версии Dr.Web Enterprise Security
Suite – решения для централизованной защиты компьютерных сетей любого
масштаба. Ключевое нововведение 13-й версии - это дополнительная функциональность, позволяющая более бережно относиться к ресурсам защищаемых систем. Он был реализован по запросам наших пользователей, эксплуатирующих системы АСУ ТП, в том числе отнесенные к КИИ. Также мы поработали над упрощением администрирования защиты, добавили новые фичи для UNIX-систем и ряд других важных, но пока ещё не обкатанных изменений. Подробнее о новинках версии можно прочитать здесь.

Приглашаем всех желающих поучаствовать в бета-тестировании. Ваши
замечания и предложения помогут нам разобраться с возможными ошибками и
недочётами и внести дополнительные улучшения.

Для участия в бета-тестировании Dr.Web Enterprise Security Suite 13.0 заходите сюда. Обращаем внимание, что для доступа к бета-разделу потребуется регистрация.

Подробнее о Dr.Web Enterprise Security Suite

И да, для самых активных тестеров мы уже готовим подарки!

Читать далее

Chrome заблокировал TCP-порты 69, 137, 161, 1719, 1720, 1723 и 6566

Время на прочтение1 мин
Количество просмотров28K


Для защиты от уязвимости NAT Slipstreaming 2.0 браузер Chrome заблокировал доступ к сайтам ещё на семи портах: 69, 137, 161, 1719, 1720, 1723 и 6566.
Читать дальше →

Microsoft и McAfee создали альянс по противодействию программам-вымогателям

Время на прочтение1 мин
Количество просмотров1.1K

Группа, получившая название Ransomware Task Force (RTF), сосредоточится на оценке существующих технических решений, обеспечивающих защиту от атак программ-вымогателей.

В нее войдут 19 специализирующихся на ИТ и информационной безопасности компаний, а также некоммерческие организации. Задача RTF — создать стандартизированный фреймворк для борьбы с атаками программ-вымогателей, основанный на отраслевом консенсусе, а не на индивидуальных рекомендациях от отдельных подрядчиков».

Читать далее

Apple не согласилась изменить iOS по требованию «Лаборатории Касперского»

Время на прочтение2 мин
Количество просмотров36K
Компания Apple подала иск к Федеральной антимонопольной службе (ФАС). Такой шаг российского представительства Apple — естественный ответный ход на действия ФАС, которая в августе 2020 года обвинила Apple в нарушениях на рынке приложений и предписала устранить нарушения до 30 ноября 2020 года (это сегодня).

Очевидно, Apple не желает вносить изменения в свою операционную систему.

По закону, до вынесения решения суда предписания ФАС приостанавливаются. Таким образом, подача апелляции является законным основанием для Apple не выполнять требования регулятора. Юристы Apple сделали необходимые действия до истечения установленного срока.
Читать дальше →

Больница в Германии обвинила вирус-криптовымогатель в смерти пациента

Время на прочтение2 мин
Количество просмотров9.2K

Одна из больниц в Германии не смогла оказать помощь пациентке из-за того, что компьютеры учреждения были заражены вирусом. Женщина скончалась по дороге в больницу в другом городе. 

Читать далее

Ботнет Emotet активизировался после пяти месяцев «тишины»

Время на прочтение2 мин
Количество просмотров6K
imageФото: blog.malwarebytes.com

Ботнет Emotet, который стал одним из самых крупных в 2019 году, вновь активизировался впервые с февраля. Активность Emotet в конце прошлой недели зафиксировали специалисты CSIS, Microsoft, Malwarebytes, Abuse.ch, Spamhaus, а также группа независимых исследователей Cryptolaemus.

«Я понял, что многие хотят любви»: журналисты нашли создателя червя ILOVEYOU

Время на прочтение3 мин
Количество просмотров14K
image

Спустя 20 лет после того, как в мире произошла первая крупная атака компьютерного вируса, журналисты нашли его создателя и пообщались с ним. Речь идет о филиппинце Онеле де Гузмане, который создал червя ILOVEYOU (Love Bug) для кражи паролей.
Читать дальше →

Злоумышленники распространяют опасный бэкдор под видом обновления для браузера Chrome

Время на прочтение2 мин
Количество просмотров4.4K
Вирусные аналитики компании «Доктор Веб» сообщают о компрометации ряда сайтов — от новостных блогов до корпоративных ресурсов, — созданных на CMS WordPress. JavaScript-сценарий, встроенный в код взломанных страниц, перенаправляет посетителей на фишинговую страницу, где пользователям предлагается установить важное обновление безопасности для браузера Chrome. Загружаемый файл представляет собой установщик вредоносного ПО, которое позволяет злоумышленникам дистанционно управлять инфицированными компьютерами. На данный момент «обновление» скачали более 2000 человек.
Читать дальше →

В Google Play обнаружен рекламный троян Android.Circle.1, способный выполнять BeanShell-скрипты

Время на прочтение3 мин
Количество просмотров5.3K
Вирусные аналитики компании «Доктор Веб» выявили в каталоге Google Play многофункционального Android-бота, которым злоумышленники управляют при помощи скриптов Java-интерпретатора BeanShell. Эта вредоносная программа сочетает функции рекламного трояна и кликера, а также может использоваться для проведения фишинг-атак.
Читать дальше →

Обновление Windows 10 ломает Windows Defender

Время на прочтение2 мин
Количество просмотров13K
image

После очередного обновления Windows 10 пользователи начали массово жаловаться на прекращение работы встроенной антивирусной программы Windows Defender. Об этом сообщает Windows Latest.
Читать дальше →

Microsoft пообещала защитить устройства с Windows 10 Secure Core от зловредов

Время на прочтение3 мин
Количество просмотров3.8K
image

Microsoft утверждает, что ПК с защищенным ядром Windows 10 смогут успешно защищать своих пользователей от вредоносных программ, разработанных для уязвимых драйверов.
Читать дальше →

Хакеры устанавливают на Windows уязвимые драйверы Gigabyte для отключения защиты

Время на прочтение2 мин
Количество просмотров14K
image

Эксперты британской компании Sophos сообщили, что операторы шифровальщика RobbinHood устанавливают на компьютеры уязвимые драйверы Gigabyte (с уязвимостью CVE-2018-19320), которые отключают защитные решения. Этот метод работает с Windows 7, Windows 8 и Windows 10.

Сначала злоумышленники проникают в сеть компании и устанавливают легальный драйвер ядра Gigabyte GDRV.SYS. Затем, используя уязвимость в этом драйвере, они получают доступ к ядру и используют его для временного отключения принудительного использования подписи драйверов в Windows. В этот момент устанавливается вредоносный драйвер ядра RBNL.SYS. Он применяется для отключения или остановки антивирусных и прочих защитных продуктов. Тогда уже на ПК запускается вымогатель RobbinHood, который шифрует файлы.
Читать дальше →

Большинство крупных разработчиков антивирусов продолжат поддерживать Windows 7 минимум до 2022 года

Время на прочтение2 мин
Количество просмотров2.4K
imageФото: www.av-test.org

Немецкий институт антивирусного тестирования AV Test решил узнать, какие антивирусные решения будут продолжать поддерживать операционную систему Microsoft Windows 7 после того, как закончился период ее расширенной поддержки со стороны корпорации.

Институт связался с антивирусными компаниями, чтобы выяснить это, и опубликовал результаты на своем сайте. Выяснилось, что большинство разработчиков продолжат поддерживать Windows 7 в течение двух лет. Данное решение выгодно пользователям, так как Microsoft не будет больше выпускать обновления безопасности.
Читать дальше →

Ближайшие события

Avast продавал личные данные клиентов

Время на прочтение1 мин
Количество просмотров19K


«Каждый ваш поисковый запрос. Каждую покупку. Каждый клик на любом сайте». Вот краткое описание ранее неизвестной деятельности Avast, которое сформулировали журналисты Vice в своей разоблачительной статье. Деятельности по продаже личных данных пользователей антивируса.

Avast утверждает, что собираемые данные не включали имена и адреса электронной почты конкретных людей. Однако другие компании, имеющие свои базы данных, могут с легкостью их вычислить, сопоставив информацию.
Читать дальше →

«Лаборатория Касперского» предупреждает о мошенниках, которые обещают компенсации за утечку данных

Время на прочтение3 мин
Количество просмотров5.8K

Источник: Лаборатория Касперского

Специалисты «Лаборатории Касперского» обнаружили новый вид мошенничества. Как сообщает статья в блоге компании, злоумышленники пытаются под предлогом компенсации за утечку информации продавать «временный номер социального страхования гражданина США».
Читать дальше →

Зловреды начали выдавать себя за «блокировщики» рекламы на Android-устройствах

Время на прочтение2 мин
Количество просмотров7.1K
image

Эксперты в области кибербезопасности установили, что некоторые приложения, которые выдают себя за блокировщики рекламы на Android, на самом деле являются вредоносными программами. Если установить такое приложение, то оно начинает «спамить» рекламными объявлениями.

Зловред получил название FakeAdsBlock, так как в названиях многих таких программ встречается сочетание Ads Blocker.

Приложения распространяются через сторонние магазины приложений. Их, как правило, скачивают те, кто хочет смотреть видео без рекламы. Фейк при установке запрашивает разрешение на показ контента поверх остальных окон, либо на отображение виджета и установку VPN-соединения.
Читать дальше →

Антивирус SEP вывел из строя обновленную версию Chrome

Время на прочтение1 мин
Количество просмотров6K
image
Фото: www.flickr.com

Программа компании Symantec приводит к сбою Google Chrome 78 при попытке загрузки веб-страниц.
Читать дальше →

Хакерская группа APT41 действительно взломала программу TeamViewer

Время на прочтение3 мин
Количество просмотров54K
На конференции по безопасности Cyber Defense Summit 2019 специалисты по безопасности из компании FireEye официально подтвердили взлом популярного приложения TeamViewer с обходом 2FA. На протяжении 2017-2018 годов хакерская группировка APT41 использовала его как точку входа для проведения многочисленных атак. Они получили доступ ко всем компьютерам в мире, на которых установлен TeamViewer.


Читать дальше →

Незакрытая уязвимость Wi-Fi-чипов Realtek в ядре Linux может угрожать атаками «по воздуху»

Время на прочтение1 мин
Количество просмотров5.1K


Исследователь по безопасности Нико Вайсман обнаружил уязвимость в Linux, способную, по его мнению, стать причиной серьёзных сбоев. Уязвимость использует сигналы Wi-Fi для атаки.
Читать дальше →

Несколько больниц в США заразил вирус-криптовымогатель Ryuk; больницы платят выкуп

Время на прочтение3 мин
Количество просмотров7.1K


Больницы DCH в Алабаме решили выплатить выкуп за программу-вымогатель Ryuk для того, чтобы получить расшифровщик и вернуть свои компьютерные системы в рабочее состояние.

1 октября 2019 года система здравоохранения DCH Health System, которая включает в себя региональный медицинский центр DCH, медицинский центр Northport и медицинский центр Fayette в Tuscaloosa, Northport и Fayette в Западной Алабаме, подверглась нападению вируса-криптовымогателя под названием Ryuk. Нападение парализовало работу их компьютерных систем и заставило больницы прекратить прием новых пациентов, не находящихся в экстренном состоянии.

На выходных DCH выпустила заявление об инциденте, в котором было сказано, что некоторые системы восстанавливаются из резервных копий, но больницы всё-таки платят выкуп и покупают ключ расшифровки Ryuk для восстановления доступа к другим зашифрованным системам.
Читать дальше →

Вклад авторов