Malwarebytes представила инструмент Anti-Expoit для борьбы с уязвимостями

Дебютировала финальная стабильная версия приложения Malwarebytes Anti-Expoit. Разработчики обещают, что новая система сможет эффективно защищать компьютеры от уязвимостей нулевого дня, предлагая дополнительную безопасность для пользователей Интернета.

В 2013 году после поглощения ZeroVulnerabilityLabs, возглавляемой Педро Бастаманте (Pedro Bustamante), компания Malwarebytes использовала полученные технологии и начала разработку абсолютно нового решения компьютерной безопасности. Результатом этой работы стала Malwarebytes Anti-Expoit.

Продукт доступен в двух вариантах: бесплатном и премиальном ($24,95). Последний предлагает защиту уязвимостей в Adobe Reader, Foxit Reader, Microsoft Word, Excel, PowerPoint, браузерах (Internet Explorer, Mozilla Firefox, Google Chrome, Opera), аддонах и Java-плагинах. Бесплатная версияAnti-Exploitгарантирует защиту только браузеров.

Чтобы протестировать возможности нового продукта Malwarebytes обратилась к французскому эксперту по исследованию вредоносных программ Kafeine. Изучив самые распространенные уязвимости, аналитик пришел к выводу, что Malwarebytes Anti-Exploit «справляется с поставленными задачами». Приложение закрывает те уязвимости в Java, с которыми не справляется The Enhanced Mitigation Experience Toolkit (EMET).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Утекший билдер LockBit провоцирует новые атаки шифровальщика в России

Вирусописатели продолжают использовать билдер LockBit 3.0, слитый в Сеть полтора года назад, для клонирования мощного шифровальщика. В этом году «Лаборатория Касперского» зафиксировала атаки с применением новых сборок в России и других странах.

Явных признаков связи между целевыми атаками не обнаружено; по всей видимости, их проводят разные группировки. Повысить эффективность злоумышленникам помогают опции самораспространения и обхода защиты, предусмотренные в билдере.

При разборе одного из инцидентов был выявлен образец LockBit, способный самостоятельно распространяться по сети и проникать в наиболее критичные области инфраструктуры с помощью украденных учеток сисадмина. Из функций самозащиты эксперты отметили отключение Microsoft Defender и удаление журналов событий Windows, которые могут выдать нежелательное присутствие.

Билдер LockBit также предоставляет возможность выбора файлов и папок, подлежащих шифрованию. Те, кто хорошо изучил инфраструктуру намеченной цели, могут кастомизировать сборку, нацелив ее на конкретные системы, учетные данные и объекты (например, только файлы .xlsx и .docx).

«Чаще всего злоумышленники используют преимущественно стандартную или слегка изменённую конфигурацию утекшего билдера, но не исключаем, что в будущем возможны ещё такие инциденты, когда зловред сможет выполнять операции от имени администратора и распространяться по сети, — комментирует Константин Сапронов, руководитель глобальной команды Kaspersky по реагированию на компьютерные инциденты. — В России шифровальщик LockBit часто используют в атаках, цель которых ― полностью уничтожить данные, а не получить выкуп».

Напомним, LockBit 3.0 (Black) начал использоваться в атаках в середине 2022 года. Спустя три месяца его билдер слили в Сеть, и с тех пор с его помощью плодятся модификации, которые киберкриминал охотно берет на вооружение.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru