Найден способ обхода облачной защиты

Найден способ обхода облачной защиты

В настоящее время антивирусные вендоры переходят на новый уровень защиты, основанный на облачных технологиях, который является как наиболее эффективным способом обнаружения новых угроз, так и менее затратным для потребителей. Однако вирусописатели придумали свой способ обхода такой защиты.

На днях специалисты в области безопасности китайского представительства компании Microsoft обнаружили новый троян  - «Bohu». Этой угрозе подвержены пользователи операционной системы Windows.

Соглано сообщению, опубликованному на блоге компании, вредонос распространяется посредством сообщений с вредоносными вложениями, предлагающим пользователям новый видео-плеер. В случае попадания на компьютер, троян блокирует трафик между сервером антивирусного вендора и клиентом. Кроме того он снабжен компонентом, скрывающим его присутствие на компьютере жертвы. Специалисты также отмечают, что вредонос оснащен NDIS фильтром, который предназначен для обнаружения HTTP запросов отправляемых на серверы крупных антивирусных компаний Китая Kingsoft, Qihoo и Rising.

По мнению исследователй, данный зловред «запустит первую волну угроз для антивирусного программного обеспечения, работающего на базе облачных технологий». Однако, стоит заметить, что компании Kaspersky, Microsoft и Sophos уже разработали сигнатуры этого трояна для своих продуктов.  

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России внедрили ИИ-сервис для поиска пропавших детей

В Новосибирской области внедрили систему видеоаналитики на базе искусственного интеллекта, которая уже помогла найти шестерых пропавших детей. Речь идёт о технологии распознавания лиц, которая анализирует изображения с городских камер видеонаблюдения и сравнивает их с фотографией ребёнка.

Решение разработала компания NtechLab. Поиск запускается только с согласия родителей — нужно позвонить по номеру 112 и загрузить фотографию через специальный сервис. Далее изображение попадает в защищённую систему «Безопасный город», где начинается автоматический поиск.

Система работает с высокой точностью: она умеет распознавать лица даже в большом потоке людей. Если совпадение найдено — об этом сообщают правоохранителям.

Новосибирская область стала первым регионом, где технология начала применяться на практике. По словам региональных властей, цифровой инструмент оказался полезным и достаточно эффективным.

Также отмечается, что подобные решения могут быть встроены в уже существующие системы безопасности и использоваться в других регионах. В будущем таких инициатив, связанных с применением ИИ в социальной сфере, может стать больше.

«Важно, что те решения, которые разрабатывают отечественные компании в направлении искусственного интеллекта, несут не только пользу для бизнеса, но и решают общественные и социальные задачи. Уверен, что с каждым годом мы будем встречать все больше и больше кейсов, которые будут рассказывать о том, как ИИ помогает в той или иной сфере. В свою очередь, мы в "Группе Астра" создали программное решение сквозного конвейера для разработки технологии искусственного интеллекта. Наш проект "Тессеракт" будет способствовать расширению внедрения ИИ в различные сферы деятельности», — говорит Станислав Ежов, директор по ИИ «Группы Астра».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru