Eset приступила к тестированию новой линейки антивирусов

Eset приступила к тестированию новой линейки антивирусов

Компания Eset сегодня начала тестирование бета-версий Антивируса Eset NOD32 4.0 и Eset NOD32 Smart Security 4.0. В четвертой версии решений Eset NOD32 улучшены механизмы обнаружения сетевых угроз и лечения системы. Модуль самозащиты пресекает попытки воздействия вредоносных программ на антивирус.

Новшеством Антивируса Eset NOD32 4.0. и Eset NOD32 Smart Security 4.0. стала возможность сканирования трафика, передающегося по протоколам защищенных соединений HTTPS и POP3S, а также возможность сканирования почтовых сообщений, получаемых по протоколу IMAP. Список клиентов электронной почты был расширен: поддерживаются не только основные почтовые клиенты Microsoft, но и Mozilla Thunderbird.

Интегрированный модуль ESET SysRescue дает возможность создавать загрузочный диск или флеш-карту для восстановления системы. Пользователь может загрузить компьютер с данного носителя, просканировать его и, в случае заражения, вылечить. Мощный диагностический инструмент SysInspector позволяет проводить анализ различных аспектов работы операционной системы.

Усовершенствования также коснулись файервола и антиспама решения NOD32 Smart Security 4.0. Обновленный персональный файервол поддерживает два новых режима – «Автоматический режим с правилами» и «Режим обучения». «Автоматический режим с правилами» позволяет создавать «исключения» из заданных разработчиком параметров. В «режиме обучения» при каждом новом соединении создаются разрешающие правила. В дальнейшем администратор может проверить их и скорректировать по своему усмотрению.

В оптимизированном модуле защиты от спама появился лист исключений. Находящиеся в нем адреса не могут добавляться в «белый» или «черный список» и всегда проверяются на наличие спама. Данная мера помогает избежать получения спама, имитирующего письма, отправляемые с известных пользователю адресов. Адресная книга позволяет пользователям управлять самостоятельно списком адресов, которые рассматриваются как надежные или ненадежные.

Скачать бета-версии можно на сайте компании http://esetnod32.ru/download/beta.php

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru