Компания Bitdefender выпустила новый антивирус 60-Second Virus Scanner

Вниманию пользователей предлагается простой в использовании антивирусный сканер, который разработчики рекомендуют использовать в качестве дополнительного уровня защиты домашнего ПК. Приложение 60-Second Virus Scanner может похвастаться исключительной легкостью в установке и использовании.

Компактный настольный виджет позволит запустить процедуру сканирования одним нажатием на кнопку. Проверка, охватывающая лишь некоторые критически важные области системы, в действительности занимает лишь 60 секунд (следить за временем позволяет специальный экранный таймер) и не оказывает заметного влияния на производительность системы.

Стоит впрочем, отметить, что сканирование системы — лишь один из этапов процесса выявления вирусов и вредоносных приложений. Данные с вашего компьютера передаются в «облако» для более тщательного анализа и эта операция может занять чуть больше времени. Обозреватели с сайта SoftwareCrew, к примеру, сообщают, что им пришлось ждать 281 секунду, перед тем как на дисплее появилось сообщение об отсутствии вирусов в системе.

Несмотря на указанный недостаток, 60-Second Virus Scanner наверняка понравится многим пользователям. Тем более что среди ключевых особенностей программы упоминается ее полная совместимость с другими средствами защиты. Это означает, что вы сможете использовать 60-Second Virus Scanner, не опасаясь конфликтов с уже установленными антивирусными приложениями. А благодаря патентованной технологии Bitdefender Autopilot, поиск вирусов в системе может осуществляться на регулярной основе и без вмешательства пользователя.

Приложение распространяется совершенно бесплатно и работает под управлением 32-битных и 64-битных версий операционной системы Windows XP, Vista, Windows 7 и 8.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Кампания SteganoAmor атаковала 320 организаций с помощью стеганографии

Киберпреступная группировка TA558 запустила новую волну атак, в которых вредоносный код прячется в графическом изображении (стеганография). Кампанию назвали SteganoAmor.

Стеганография — относительно популярный трюк в среде хорошо подготовленных киберпреступников. Эта техника позволяет атакующим прятать данные внутри безобидных с виду файлов.

В случае грамотной реализации злоумышленникам удаётся усыпить бдительность не только целевого пользователя, но и установленных защитных программ.

TA558 активна с 2018 года, участники этой группы известны атаками на организации сферы путешествий и туризма. Последняя кампания, на которую обратили внимание специалисты Positive Technologies, отмечается использованием стеганографии.

Исследователи зафиксировали более 320 новых кибератак, затронувших компании по всему миру.

Всё начинается с письма, содержащего вложение в формате Excel и Word. В случае запуска этого аттача вредоносный документ будет пытаться эксплуатировать уязвимость под идентификатором CVE-2017-11882. Это старая брешь, позволяющая запускать вредоносный код без взаимодействия с пользователем.

Поскольку Microsoft выпустила соответствующий патч ещё в 2017 году, перед нами очередное напоминание о важности своевременной установки обновлений софта. Сам вредоносный документ, фигурирующий в SteganoAmor, выглядит так:

 

Чтобы снизить риски блокировки отправленных писем, злоумышленники воспользовались взломанным SMTP-сервером. Если на атакованном компьютере не установлен патч для CVE-2017-11882, эксплойт загружает скрипт Visual Basic Script (VBS), а последний — получает изображение в формате JPG, в которое вставлен зашифрованный base-64 пейлоад.

 

В результате жертва получает на устройство одну из следующих вредоносных программ:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru