ClamWin отправил Windows в карантин

ClamWin отправил Windows в карантин

...

После выпуска некорректного обновления базы данных сигнатур для бесплатного антивирусного продукта ClamWin тысячи легитимных системных файлов были приняты за вредоносное программное обеспечение и перемещены в карантин. В результате операционные системы пользователей оказались существенно повреждены или вообще выведены из строя.



Уведомления об инциденте начали поступать на официальный форум ClamWin в конце истекшей недели. Участники сообщества жаловались на помещение в папку карантина множества системных объектов, последовавшее за обновлением продукта и сканированием по расписанию; некоторые пользователи таким образом лишились почти 25 тыс. файлов. Разработчики признали проблему и предложили всем пострадавшим восстановить данные из резервных копий, если таковые у них имеются.


Для тех, кто не озаботился копированием информации, сотрудники ClamWin написали особую утилиту, которая должна помочь извлечь файлы из карантина. Утилита ищет протокол сканирования ClamScanLog.txt и, опираясь на записанные в нем данные, возвращает файлы в их исходное расположение. Однако и здесь не обошлось без некоторых нюансов: размер протокола ограничен одним мегабайтом, поэтому с его помощью можно восстановить лишь часть объектов. Сведения же об остальных файлах пользователи могут поискать сами: где-то в папке Temp можно найти файл с именем tmp0bx8st, в котором и должны содержаться данные обо всех выполненных операциях карантина.


ClamWin является разработкой компании ClamWin Pty Ltd и распространяется в соответствии с условиями лицензии GNU GPL. Он предоставляет пользовательский интерфейс и ряд дополнительных функциональных возможностей для ClamAV - антивирусного продукта с открытым кодом, принадлежащего компании Sourcefire. В числе основных особенностей ClamWin заявлены автоматическое и ручное сканирование, обновления по расписанию, дополнение для MS Outlook, позволяющее идентифицировать зараженные письма, а также интеграция в Проводник Windows. Хотя этот продукт характеризуется некоторым технологическим несовершенством, его аудитория, по оценкам производителя, составляет порядка 600 тыс. человек.


Разработчики ClamWin пообещали, что в следующей версии они добавят возможность восстанавливать файлы из карантина без использования особых утилит.


(по материалам Golem.de, The H Security, Softpedia)

Каждая третья компания в России пережила более 10 кибератак за год

Почти треть российских компаний в 2025 году пережили более десяти кибератак на свою инфраструктуру. Об этом говорят результаты опроса, проведённого Центром компетенций сетевой безопасности компании «Гарда». Согласно данным исследования, 29% респондентов сообщили о десяти и более атаках, ещё у 42% инциденты происходили от одного до девяти раз.

При этом 29% участников заявили, что не фиксировали атак вовсе. В «Гарде» отмечают: это не обязательно означает их отсутствие — возможно, дело в недостаточном уровне мониторинга событий информационной безопасности.

Самыми распространёнными угрозами остаются фишинг и социальная инженерия — с ними сталкивались 69% опрошенных компаний.

На втором месте — вредоносные программы, включая инфостилеры, трояны и шифровальщики (56%). DDoS-атаки затронули почти треть участников опроса — 31%.

 

 

Отдельный блок опроса был посвящён тому, какие атаки труднее всего обнаружить и остановить. Лидируют здесь атаки с использованием уязвимостей нулевого дня — их назвали самыми проблемными 68% респондентов.

На втором месте — атаки внутри периметра с применением легитимных учётных записей (45%). Также компании отмечают сложности с выявлением скрытных вредоносных инструментов и атак, идущих через внешние сервисы с низким уровнем защиты.

По словам руководителя продукта «Гарда TI Feeds» Ильи Селезнёва, результаты опроса показывают очевидную тенденцию: киберугрозы развиваются быстрее, чем традиционные меры защиты.

Он подчёркивает, что в таких условиях всё большую роль играет проактивный подход и работа с актуальными данными об угрозах — от поиска фишинговых доменов и скомпрометированных учётных данных до выявления утечек персональных данных и исходного кода ещё до того, как ими воспользуются злоумышленники.

В целом результаты опроса подтверждают: даже если атаки «не видны», это не значит, что их нет. А фокус на обнаружение и предотвращение становится не менее важным, чем реагирование на уже произошедшие инциденты.

RSS: Новости на портале Anti-Malware.ru