Лжеантивирус имитирует Microsoft Security Essentials

Лжеантивирус имитирует Microsoft Security Essentials

Новый образец вредоносной программы, обнаруженный аналитиками F-Secure, притворяется бесплатным антивирусным программным обеспечением Microsoft Security Essentials. Очевидно, злоумышленники пытаются таким образом сыграть на доверии пользователей к именам самой корпорации и ее продуктов.



Лжеантивирус отображает "предупреждение" об "угрозе", используя при этом некоторые элементы оформления, характерные для MSE. Необходимо при этом заметить, что дистрибутив вредоносного ПО загружается на компьютер пользователя под наименованиями hotfix.exe или mstsc.exe, что также может придать ему некоторой "легитимности" в глазах неопытных пользователей. Затем программа показывает довольно объемный список антивирусных решений, включающий продукты от всех поставщиков первого эшелона (Symantec, Trend Micro, McAfee и т.д.), которые знакомы абсолютному большинству пользователей; указанный список якобы способен продемонстрировать способность перечисленных решений справиться с выявленной угрозой.




(изображения из первоисточника f-secure.com. Щелкните для увеличения...)


В блоге F-Secure сообщается, что по итогам "сканирования" единственными участниками списка, обладающими возможностью уничтожить "инфекцию", оказываются продукты AntiSpySafeguard, Major Defense Kit, Peak Protection, Pest Detector и Red Cross. Нет причин удивляться, если вы никогда не слышали подобных наименований; все это - точно такие же ложные антивирусные продукты.


Как обычно, атаки подобного рода рассчитаны на наивных пользователей, которые испугаются "угрозы" и заплатят за избавление от нее. PC World, однако, предупреждает своих посетителей, что сам по себе MSE является довольно эффективным легитимным антивирусным решением, которое распространяется корпорацией Microsoft бесплатно, и не следует путать этот продукт с его вредоносным имитатором.


Новая угроза внесена в базу данных F-Secure как Trojan.Generic.KDV.47643.

ФСТЭК обновила правила аттестации защищённых информационных систем

ФСТЭК России скорректировала порядок аттестации объектов информатизации, на которых обрабатывается информация ограниченного доступа, не содержащая государственную тайну. Изменения внесены в действующий приказ № 77 и затрагивают сразу несколько этапов проверки защищённости.

Регулятор объяснял необходимость обновления документа тем, что его нужно привести в соответствие с новыми требованиями к защите государственных информационных систем и других информационных систем госорганов, утверждёнными приказом ФСТЭК № 117 от 11 апреля 2025 года.

Кроме того, при подготовке изменений учитывался опыт применения действующего порядка аттестации, который действует с 2021 года.

В новой редакции приказа уточняются требования к проведению аттестационных испытаний — то есть проверок, которые подтверждают соответствие объекта установленным требованиям безопасности.

Изменения также коснулись периодического контроля уже аттестованных объектов. ФСТЭК конкретизировала, какие мероприятия должны проводиться для проверки уровня защищённости информации после получения аттестата.

Ещё одно нововведение касается оформления результатов проверок. Обновлены требования к содержанию отчётов и протоколов, составляемых по итогам контроля защищённости.

По сути, документ не меняет саму идеологию аттестации, но делает её более формализованной и приводит действующий порядок в соответствие с обновлённой нормативной базой.

Для организаций, которым необходимо проходить аттестацию информационных систем, это означает, что при подготовке к проверкам и последующему контролю придётся ориентироваться уже на новые требования ФСТЭК.

RSS: Новости на портале Anti-Malware.ru