Найден способ обхода облачной защиты

Найден способ обхода облачной защиты

В настоящее время антивирусные вендоры переходят на новый уровень защиты, основанный на облачных технологиях, который является как наиболее эффективным способом обнаружения новых угроз, так и менее затратным для потребителей. Однако вирусописатели придумали свой способ обхода такой защиты.

На днях специалисты в области безопасности китайского представительства компании Microsoft обнаружили новый троян  - «Bohu». Этой угрозе подвержены пользователи операционной системы Windows.

Соглано сообщению, опубликованному на блоге компании, вредонос распространяется посредством сообщений с вредоносными вложениями, предлагающим пользователям новый видео-плеер. В случае попадания на компьютер, троян блокирует трафик между сервером антивирусного вендора и клиентом. Кроме того он снабжен компонентом, скрывающим его присутствие на компьютере жертвы. Специалисты также отмечают, что вредонос оснащен NDIS фильтром, который предназначен для обнаружения HTTP запросов отправляемых на серверы крупных антивирусных компаний Китая Kingsoft, Qihoo и Rising.

По мнению исследователй, данный зловред «запустит первую волну угроз для антивирусного программного обеспечения, работающего на базе облачных технологий». Однако, стоит заметить, что компании Kaspersky, Microsoft и Sophos уже разработали сигнатуры этого трояна для своих продуктов.  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

У россиян массово сбоит Kaspersky Secure Connection

Ряд российских пользователей сталкивается со сбоями в работе Kaspersky Secure Connection — сервиса «Лаборатории Касперского» для безопасной передачи трафика. У людей появляются ошибки подключения, приложение зависает на этапе «подключение к удалённому серверу» и не проходит инициализацию.

В пресс-службе компании подтвердили, что неполадки действительно есть:

«В последние несколько дней часть пользователей Kaspersky Secure Connection могут испытывать сложности с подключением. Чтобы приложение работало корректно, пользователям из России следует убедиться, что они используют лицензию, выпущенную для российского региона, а также что приложение обновлено до актуальной версии».

По данным Runet, техподдержка уже несколько дней не отвечает на обращения некоторых пользователей. Представители компании эту ситуацию не прокомментировали.

Модератор пользовательского форума «Лаборатории Касперского» пояснил, что проблемы чаще всего возникают у тех, кто покупал лицензии не для российского региона, а также оформлял подписку на «Яндекс Маркете». По его словам, таких пользователей в пятницу автоматически перевели на другой сетевой сервис.

«Таких подписчиков перевели на Pure. Но он из России практически не работает. Кроме того, там меньше серверов, всего один протокол, отсутствует двойной и нет конфигураций для роутеров», — сообщил модератор.

Ситуация с последними сбоями остаётся не до конца ясной. Пока пользователям рекомендуют проверять актуальность лицензии и версии приложения, но часть владельцев зарубежных подписок сообщает, что сервис фактически перестал работать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru