AVG представила антивирусные продукты версии 2011

AVG представила антивирусные продукты версии 2011

Компания AVG представила обновлённую линейку продуктов AVG Internet Security и AVG Anti-Virus 2011, AVG Internet Security 2011 Business Edition и AVG Anti-Virus 2011 Business Edition. Продукты AVG Internet Security и AVG Anti-Virus 2011 для домашних пользователей оснащены оптимизированными средствами по поиску и блокированию угроз, а также стали менее требовательными к производительности системы и проще в управлении. В свою очередь, бизнес-версии, предназначенные для компаний малого и среднего бизнеса (СМБ), обеспечивают защиту для файл-серверов и конечных устройств (настольные и портативные компьютеры), говорится в сообщении AVG. В версию Internet Security также входит защита почтового клиента и модуль антиспама.



Как полагают в AVG, продукты серии Business Edition будут полезны компаниям, использующим среду Microsoft Windows, особенно компаниям, проявляющим высокую активность в интернете, подразумевающую широкий спектр деятельности, которая включает банковские или покупательские операции, взаимоотношения с покупателями, поставщиками или партнерами.

Новые возможности продуктов AVG Internet Security и AVG Anti-Virus 2011 включают «умный поиск», позволяющий пропускать при сканировании безопасные файлы, информацию от AVG Threat Labs об угрозах на веб-сайтах, не рекомендованных к посещению, функцию Auto-Fix, позволяющую одним действием «разрешить общие настройки на персональных рабочих станциях», функции проверки ссылок, расположенных на Facebook и MySpace. Во время доступа к данным сайтам через браузер с компьютера, находящегося под защитой ПО AVG, в фоновом режиме происходит проверка исполняемого кода и размещенных ссылок, с уведомлением пользователя о возможных угрозах безопасности, расположенных за ними, пояснили в AVG.

Приложения серии Business Edition позволяют предоставить интерфейс «администратора» для анализа общей активности в локальной сети компании и просмотра информации об угрозах безопасности, несовместимых рабочих станциях, нагрузках на серверы, текущем состоянии системы, активности пользователей, предоставляя возможность исправить обнаруженные проблемы через визуальный интерфейс AVG Business Edition.

«Внедрение современных технологий и рост степени использования интернет-решений требуют качественно иного подхода к безопасности. Малый и средний бизнес (СМБ) всегда находились в ситуации, когда они были либо вынуждены использовать продукты “персонального” уровня, либо нести высокие затраты, внедряя “корпоративные” решения, – отметил Антон Брижеватый, менеджер по продуктам AVG компании Asbis, авторизованного дистрибутора AVG. – Мы рады, что AVG представляет на российском рынке специализированные решения для СМБ, это позволит нашим партнерам, предоставляя продукты в области безопасности, оптимизировать ценовые решения и работать с потенциальными клиентами из очень широкого диапазона компаний».

Домашние пользователи и бизнес-заказчики, которые уже используют продукты AVG, имеют возможность бесплатно обновить свои продукты до версии AVG 2011 в течение срока действия их лицензии.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru