Платформа DeepSAFE обеспечит защиту на системном уровне

Платформа McAfee DeepSAFE обеспечит защиту на системном уровне

Компания McAfee презентовала свою новую разработку  – платформу DeepSAFE, которая призвана заполнить нишу, образовавшуюся между имеющимися низкоуровневыми средствами защиты и антивирусными приложениями, работающими на уровне операционной системы. Данное решение является первым совместным продуктом Intel и McAfee.

По мнению заместителя генерального директора по вопросам корпоративной стратегии Вимала Солански, создание этой операционной системы обусловлено тем, что злоумышленники все больше уделяют внимание созданию и распространению различных вредоносных программ, действующих на недоступном обычным антивирусным сканерам уровне. Данная платформа обеспечит возможность интеграции существующих средств защиты на низший уровень и таким образом, проникновение и запуск на компьютер различных руткитов или иного ВПО, сокрытого для детектирования, станет невозможным.  

Данное решение поможет заполнить имеющиеся пробелы между антивирусными приложениями и имеющимися средствами защиты для процессоров Intel, что даст некоторое преимущество компании перед другими антивирусными вендорами. Работа над DeepSAFE была начата еще до поглощения и на создание аналогов уйдет как минимум два-три года, добавил Солански.

В качестве дальнейших планов он отметил, что DeepSAFE станет некоторой основой для дальнейших совместных разработок Intel - McAfee.

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru