Sophos выпускает бесплатный антивирус для Mac OS X

Sophos выпускает бесплатный антивирус для Mac OS X

Британский производитель антивирусного программного обеспечения Sophos сегодня представил бесплатное антивирусное программное обеспечение для защиты от вредоносных кодов компьютеров компании Apple, работающих под управлением операционной системы Mac OS X. Бесплатный антивирус может устанавливаться в систему, детектировать и блокировать вредоносные коды, угрожающие системе Mac и пользовательским данным.



Sophos Anti-Virus Home Edition for Mac также позволяет детектировать популярные злонамеренные программы, написанные под Windows и распространяющиеся через интернет, локальные сети, электронную почту и USB-накопители. В Sophos говорят, что Sophos Anti-Virus Home Edition for Mac - это по сути некоммерческая версия программного набора Sophos Anti-Virus 7.2 for Mac, который предназначен для домашних и бизнес-пользователей.

Особо в компании подчеркикают, что новинка способна детектировать и последний появившийся троян для Mac OS X Boonana. Работает данный код достаточно просто: пользователь нажимает на ссылку с видео, запускается Java-апплет, который загружает множественные файлы, в том числе и инсталлятор, который запускается автономно от пользователя и без каких-либо уведомлений.

Троян, получивший название trojan.osx.boonana.a, сейчас активно распространяется на Facebook под различными предлогами, призывая пользователей к его запуску. Эксперты говорят, что хакерам удалось полностью обойти штатный инсталлятор Mac OS, размещая вредоносный код в системе, и инсталлировать программу в обход процедуры верификации, которая обычно требуется для установки программ в этой ОС. В дальнейшем программа автоматически запускается при старте систем и начинает взаимодействовать с командными серверами, которые в свою очередь могут создавать бот-сети и распространять троян на дальнейшие ресурсы.

Также новая версия антивируса способна удалять вредоносные коды из памяти iPad, iPhone и iPod Touch.

Источник

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru