SpyEye теперь под контролем специалистов по безопасности

SpyEye теперь под контролем специалистов по безопасности

Швейцарским исследователем в области безопасности был разработан и запущен ресурс, с помощью которого специалисты смогут контроллировать активность бот-сетей SpyEye.

Согласно сообщению, сайт Spyeyetracker разработан по образцу уже действующего сайта Zeustracker, который был создан в помощь специалистам в области безопасности для контроля активности нашумевшего бота Zeus.

Напомним, что в прошлом месяце создатель Zeus объявил о своей «отставке» и полном выходе из этого бизнеса, а так же о том, что все права на свое детище он передает другому лицу. А новый «владелец» бота сообщил о том, что планирует создать новый бот SpyEye, который будет обладать функциональностью Zeus, но будет значительно совершеннее своего предшественника.

Однако, не смотря на это, согласно статистике приведенной на Zeustracker, популярность Zeus не спадает: в сети насчитывается 497 контрольно-командных панелей (C&C) бота Zeus, 204 из которых активны по сей день. На счет SpyEye, имеются несколько иные данные: зарегистрировано 61 C&C SpyEye, из них 29 активны.

Помимо этого, на сайтах приведены удручающие данные по антивирусным продуктам, способным отловить троянов, согласно которым SpyEye отслеживается в 40,9% случаев, а ZeuS и того меньше - 36,9%.

Windows требует включить антивирус, который уже работает

Microsoft подтвердила ошибку в Microsoft Defender: Windows показывает уведомление «Включите защиту от вирусов», хотя антивирус уже работает и защита в реальном времени активна. Предупреждения появляются после последних обновлений Defender, при запуске компьютера или прямо во время работы. Фикса пока нет.

Нажатие на уведомление ничего не исправляет и просто открывает главную страницу приложения «Безопасность Windows». Можно закрыть баннер, но вскоре он способен вернуться с тем же посылом.

Проблема затрагивает Windows 11 версий 23H2, 24H2 и 25H2, а также Windows 10 и выпуски Windows Server с актуальным Microsoft Defender. Ошибка связана именно с обновлением антивируса, а не с конкретной сборкой операционной системы.


Особенно назойливо ведёт себя система уведомлений: предупреждения обходят общие настройки Windows и продолжают появляться даже при включённом режиме «Не беспокоить». Microsoft работает над исправлением и обещает выпустить его с одним из следующих обновлений Defender, но сроков пока не называет.

Автоматически считать любой такой баннер ложным всё же не стоит, похожие сообщения могут показывать и вредоносные программы. Проверить защиту можно в разделе «Безопасность Windows» → «Защита от вирусов и угроз». Параметр «Защита в реальном времени» должен быть включён.

Для дополнительной проверки в PowerShell можно выполнить:

Get-MpComputerStatus | Select-Object AntivirusEnabled,RealTimeProtectionEnabled,AMServiceEnabled

Если напротив всех трёх параметров указано True, Defender работает, а предупреждение можно игнорировать.

RSS: Новости на портале Anti-Malware.ru