Symantec выпустила бесплатное защитное решение для Android

Symantec выпустила бесплатное защитное решение для Android

Новинка называется Norton Mobile Security Lite и, как видно из наименования, представляет собой облегченную версию коммерческого продукта Symantec для мобильных устройств на базе платформы Android. В отличие от "старшего брата", распространяться она будет свободно.



Основной набор функций маркетологи Symantec предпочли сохранить: пользователи смогут рассчитывать на автоматическое сканирование всех файлов и обновлений для программного обеспечения на предмет вредоносной нагрузки, обновлять (опять же автоматически) антивирусные базы, поддерживая тем самым защиту в актуальном состоянии, а также направлять на устройство извне короткие текстовые сообщения с командой на блокировку телефона или планшета - в случае, если мобильное средство связи будет утеряно или похищено, третьи лица не смогут ознакомиться с хранящейся на нем информацией.


В свою очередь, те пользователи, которые предпочтут заплатить за полнофункциональное защитное решение, смогут воспользоваться технологиями, недоступными в бесплатной версии. К таковым относятся удаленное позиционирование устройства, отправка команд на уничтожение данных, блокировка вызовов, а также проверка веб-трафика на присутствие вредоносных программ. Последняя функция, кстати, представляется довольно важной в свете последних изысканий компании Lookout, согласно которым по истечении шести месяцев с начала 2011 года уже треть пользователей устройств на базе Android была подвержена воздействию разнообразных веб-угроз (при том, что риск поражения вредоносными программами для ОС от Google за тот же период возрос в два с половиной раза).


Сложна и проблема утраты мобильных устройств; на то есть данные и самой Symantec, которая посчитала, что 36% американских пользователей хотя бы раз в жизни теряли телефон или планшет. Удаленное уничтожение данных, несомненно, существенно снижает риск компрометации важных сведений, однако если владелец устройства не хранит на нем секретную информацию, то и возможностей по блокировке средства связи ему вполне хватит.


В общем, потребитель на бесплатную версию Norton Mobile Security найтись должен. Некоторые аналитики, впрочем, считают, что Symantec пошла на этот шаг слишком поздно: на рынке прочно обосновались конкуренты в виде той же Lookout, AVG и BitDefender. C их бесплатными решениями Symantec еще придется побороться за симпатии пользователей.
 
Softpedia


Письмо автору

" />

Исследователи нашли кибероружие, нацеленное на инженерный софт

SentinelOne обнаружила необычный зловред, который могли создать для саботажа инженерных и физических расчётов. Исследователи считают, что он появился примерно в 2005 году, за несколько лет до Stuxnet, знаменитого червя, атаковавшего иранские центрифуги для обогащения урана.

О находке на конференции Black Hat Asia рассказал исследователь SentinelOne Виталий Камлюк.

По его словам, всё началось с попытки понять, были ли такие известные инструменты кибершпионажа, как Flame, Animal Farm и Project Sauron, первыми в своём роде. Все они использовали Lua и виртуальную машину, поэтому Камлюк решил поискать похожие образцы.

Так исследователи вышли на файл, загруженный в VirusTotal ещё в 2016 году. В нём упоминался идентификатор fast16. При анализе выяснилось, что методы авторов зловреда, совсем не похожи на типичные для 2016 года. Более того, ссылка на fast16 встречалась и в утечке Shadow Brokers, которую позже связывали с Агентством национальной безопасности США.

 

По оценкам SentinelOne, fast16 мог быть создан примерно в 2005 году. На это указывают особенности кода, а также тот факт, что зловред не работает на системах новее Windows XP и требует одноядерного процессора. Первые многоядерные потребительские процессоры Intel появились в 2006 году.

Исследователи выяснили, что fast16 пытается установить червя и загрузить драйвер fast16.sys. Самое интересное скрывается именно в драйвере: он содержит механизм, который изменяет результаты вычислений с плавающей точкой. Также зловред ищет инструменты точных расчётов, используемые в гражданском строительстве, физике и моделировании физических процессов.

По версии SentinelOne, целью fast16 могли быть три инженерные и симуляционные платформы, популярные в середине 2000-х: LS-DYNA 970, PKPM и гидродинамическая платформа MOHID. Такие решения применяются, например, для краш-тестов, анализа прочности конструкций и экологического моделирования.

Камлюк предположил, что fast16 мог незаметно вносить ошибки в расчёты инженерного софта. В теории это могло привести уже не просто к сбою на компьютере, а к реальным последствиям: ошибкам в проектах, моделях или испытаниях.

В SentinelOne называют fast16 своеобразным предшественником Stuxnet и считают его ранним примером кибероружия, нацеленного не на кражу данных, а на скрытое изменение работы критически важных систем.

Исследователи уже сообщили о находке разработчикам инженерного ПО, которое могло быть целью fast16. По словам Камлюка, поставщикам, возможно, стоит проверить старые результаты расчётов на признаки вмешательства.

RSS: Новости на портале Anti-Malware.ru