Найден способ обхода облачной защиты

Найден способ обхода облачной защиты

В настоящее время антивирусные вендоры переходят на новый уровень защиты, основанный на облачных технологиях, который является как наиболее эффективным способом обнаружения новых угроз, так и менее затратным для потребителей. Однако вирусописатели придумали свой способ обхода такой защиты.

На днях специалисты в области безопасности китайского представительства компании Microsoft обнаружили новый троян  - «Bohu». Этой угрозе подвержены пользователи операционной системы Windows.

Соглано сообщению, опубликованному на блоге компании, вредонос распространяется посредством сообщений с вредоносными вложениями, предлагающим пользователям новый видео-плеер. В случае попадания на компьютер, троян блокирует трафик между сервером антивирусного вендора и клиентом. Кроме того он снабжен компонентом, скрывающим его присутствие на компьютере жертвы. Специалисты также отмечают, что вредонос оснащен NDIS фильтром, который предназначен для обнаружения HTTP запросов отправляемых на серверы крупных антивирусных компаний Китая Kingsoft, Qihoo и Rising.

По мнению исследователй, данный зловред «запустит первую волну угроз для антивирусного программного обеспечения, работающего на базе облачных технологий». Однако, стоит заметить, что компании Kaspersky, Microsoft и Sophos уже разработали сигнатуры этого трояна для своих продуктов.  

MAX массово сбоит с самого утра: пользователи жалуются на сообщения

Утро 30 марта у многих пользователей MAX начал сбоить мессенджер. Примерно в 09:28 по московскому времени резко выросло число жалоб на работу сервиса: тысячи людей одновременно сообщили о технических неполадках. Судя по отзывам пользователей, сбой затронул сразу несколько ключевых функций платформы.

Как пишет detector404.ru, у одних не загружается основной интерфейс приложения, у других сервис вообще отказывается работать. Также поступают жалобы на проблемы с отправкой и получением сообщений, сбои при отправке медиафайлов и ошибки при загрузке медиаконтента.

О проблемах сообщают пользователи из разных регионов России. Больше всего обращений зафиксировано из Самарской области — на неё пришлось 10% всех жалоб.

На втором месте оказалась Ульяновская область с показателем 7%. Далее идут Москва, Санкт-Петербург и Республика Татарстан — по 5% обращений на каждый из этих регионов.

 

Если смотреть на распределение по устройствам, сильнее всего, похоже, пострадали владельцы Android-устройств: на них приходится 42,4% всех жалоб. Далее идут пользователи Windows с долей 29,3%, затем iOS — 23,9%. Значительно меньше сообщений о неполадках поступило от пользователей Linux (3,3%) и macOS (1,1%).

Особенно много недовольства вызвало то, что сбой произошёл именно утром, когда многие только начинают рабочий день и активно пользуются MAX для общения и решения рабочих задач. В комментариях пользователи пишут, что из-за неполадок не могут нормально вести переписку и пользоваться сервисом в привычном режиме.

RSS: Новости на портале Anti-Malware.ru