Президент COMODO раскритиковал существующую модель безопасности пользователей

Президент COMODO раскритиковал существующую модель безопасности пользователей

По его мнению, современная бизнес-модель защиты конечных пользователей от угроз устарела и нуждается в обновлении, поскольку в настоящее время продукты, выполненные в соответствии с этой моделью, неспособны предотвращать новые инфекции и могут лишь бороться с уже известными - а этого уже недостаточно в рамках актуальной вирусно-эпидемиологической обстановки. Руководитель COMODO подверг критике работу всей индустрии безопасности в целом, уделив при этом особое внимание стратегиям антивирусной защиты.



"Нельзя мириться с существованием отрасли, в которую вкладывается 10 миллиардов долларов без видимого результата", - заявил он. - "Давайте сравним. Допустим, вы платите три доллара за таблетки от головной боли, вы их принимаете, и боль проходит - ваша проблема решена; и в то же время мы все платим индустрии безопасности 10 миллиардов за решение проблем с вредоносным программным обеспечением, но оно не исчезает - напротив, его становится все больше и больше. Почему? Потому что нет корректной бизнес-модели".


Президент COMODO выразил уверенность в том, что, поскольку современная модель ведения бизнеса в сфере антивирусного программного обеспечения подразумевает извлечение прибыли из инфекций (чем больше зараженных пользователей, тем больше денег получает производитель), количество вредоносных программ и дальше будет только расти - ведь в таких условиях поставщики антивирусных решений на самом деле не заинтересованы в обеспечении настоящей, действенной защиты от вирусов.


Руководимая им компания, напротив, предпринимает попытки изменить эту модель. Например, в текущем году COMODO объявила о предоставлении гарантии безопасности всем пользователям программного пакета Comodo Internet Security 2011 - если компьютер, защищенный этим продуктом, окажется инфицирован, то компания выплатит пострадавшему пользователю компенсацию расходов на лечение. Максимальная сумма выплаты - 500 долларов.


Также президент COMODO заявил, что борьба с вредоносным ПО не будет успешной, пока поставщики антивирусных решений не прекратят попытки заставить пользователя платить по 60 долларов в год за бесполезный продукт - особенно с учетом того, что стоимость самого компьютера может составлять всего 300 долларов. "Согласитесь, что, купив автомобиль за 15 тысяч долларов, вы не станете платить пять тысяч за замену масла", - предложил аналогию глава компании. - "Именно поэтому многие люди до сих пор не пользуются антивирусом (а те, кто пользуется, все равно заражаются)".


В противовес антивирусу как "бесполезному инструменту, неспособному справиться с неизвестной угрозой", COMODO делает акцент на проактивные технологии и принцип "по умолчанию - запрещено". В последних выпусках программных пакетов компании для индивидуальных пользователей внедрены такие контуры защиты, как белые списки приложений и безопасная виртуальная среда для запуска программ, не являющихся доверенными. Президент COMODO выразил уверенность в том, что метод безусловного запрета (блокируются все действия, кроме тех, что явно разрешены) действительно эффективен - 35 миллионов пользователей продуктов его компании не могут ошибаться, - и поэтому близок тот час, когда COMODO сможет выйти со своими решениями и на корпоративный сегмент рынка (причем все гарантии безопасности, доступные сейчас только домашним пользователям, будут сохранены).


"Впервые бизнес-модель поставщика напрямую зависит не от вашей уязвимости, а от вашей безопасности", - заявил руководитель компании. - "Если вы оказываетесь заражены, то COMODO несет убытки вследствие этого инцидента; другие компании не могут позволить себе ничего подобного".


Infosecurity US

Банковские трояны для Android сменили вывеску и спрятались в дропперах

Число атак на Android снизилось, но расслабляться рано: операторы банковских троянов просто сменили упаковку. Теперь они всё чаще прячут начинку в приложениях-дропперах, которые выглядят прилично, проходят первичную проверку, а уже после установки подтягивают зловред.

Во втором квартале 2026 года решения «Лаборатории Касперского» заблокировали 1,99 млн атак с использованием зловредов, рекламных и потенциально нежелательных программ.

Кварталом ранее их было 2,68 млн. Однако снижение не означает, что охотники за банковскими счетами ушли в отпуск.

За квартал специалисты обнаружили 304 тыс. вредоносных установочных пакетов для Android, включая 93,6 тыс. образцов банковских троянов и 570 шифровальщиков. Банковские трояны остались крупнейшей категорией с долей 30,77%, но активность дропперов резко выросла.

 

Заражение происходит так: пользователь устанавливает безобидную на вид утилиту, а та позднее загружает банковский троян. Например, размещённая в Google Play программа для чтения PDF показывала поддельное предложение обновиться, после чего устанавливала Anatsa. Проверка магазина видит читалку, жертва — привычное обновление, а банковский счёт получает незваного гостя.

Дроппер в приложении Cleanova действовал хитрее. Он отправлял на управляющий сервер сведения об источнике установки и получал полезную нагрузку только при подходящем сценарии. Если программа оказывалась у исследователей или в автоматической песочнице, зловред мог не подавать признаков жизни.

Доля пользователей, атакованных Trojan-Dropper.AndroidOS.Banker.dd, подскочила с 0,01% в первом квартале до 2,16% во втором. Продолжили расти и семейства Mamont и Creduz: разработчики штампуют новые сборки, испытывают способы доставки и обхода детектирования.

RSS: Новости на портале Anti-Malware.ru