Перейти к содержанию
Сергей Ильин

ESET Rootkit Detector для Mac OS X

Recommended Posts

Сергей Ильин

Вот так вот, словаки уже антируткит для мака собрали.

*****************************

ESET сообщает о выходе бета-версии ESET Rootkit Detector – приложения для обнаружения руткитов, нацеленных на пользователей Apple Mac OS X.

Хотя большинство руткитов разрабатываются для ОС Windows, за последний год специалисты антивирусной лаборатории ESET обнаружили целый ряд руткитов для платформы Mac OS X. Наиболее активным среди них является руткит OSX/Morcut (также известный как Crisis), нацеленный на кражу конфиденциальной информации пользователей.

В этой связи эксперты компании ESET разработали приложение для пользователей Mac OS X, которое оперативно и надежно детектирует вредоносную активность руткитов в системе.

ESET Rootkit Detector для платформы Mac OS X проверяет систему на наличие различных вредоносных изменений ядра, которые используют перехват системных функций в ОС. Приложение обладает интуитивно понятным интерфейсом и наглядно демонстрирует пользователю всю необходимую информацию о потенциальных угрозах.

Подробнее узнать о возможностях ESET Rootkit Detector и загрузить бета-версию продукта можно на странице: www.eset.com/int/support/rootkit-detector.

Текущая версия решения не является финальной, поэтому рекомендуется использовать ее исключительно в целях тестирования.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×