AVAST выпускает антивирус с виртуальной песочницей

Компания AVAST Software планирует выпустить следующую версию своего антивируса avast! 6.0, в которой будет включена новая функция: «виртуальная песочница» (AutoSandbox virtualization).

В настоящее время невозможно быть на 100% уверенным в том, что на компьютере отсутствуют какие-либо угрозы. Компания предоставляет своим пользователям возможность проверки файлов и приложений на наличие угроз вне физической машины, для предотвращения их проникновения на компьютер, как сообщил технический директор компании AVAST Software Ондрей Влчек.

Иными словами, новая функция AutoSandbox представляет собой виртуальную среду, которая является подобием виртуального компьютера. Запуск и проверка файлов и приложений осуществляется автоматически внутри этой среды. AutoSandbox самостоятельно предложит пользователю проверить подозрительное приложение. Если в ходе проверки антивирус заподозрил наличие угрозы, то созданная виртуальная среда просто отключится, блокируя дальнейшее распространение вредоноса.

Кроме того, как сообщают специалисты, песочница проста в использовании, а для ее создания от пользователя не потребуется каких-либо специальных знаний. Причем он самостоятельно сможет выбрать: запустить файл или приложение внутри виртуальной среды, запустить файл за ее пределами или отключить запуск файлов вообще.

Это беспроигрышный вариант для всех пользователей, считает г-н Влчек.

Данная функция будет доступна пользователям avast! как платных, так и бесплатных версий: avast! Free Antivirus, Pro Antivirus и Internet Security suite премиум класса.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Evil Corp обзавелась новым шифровальщиком и требует у жертв $40 миллионов

В новых вымогательских атаках ОПГ Evil Corp замечен неизвестный ранее зловред  — Macaw Locker. Судя по сходству кода, это очередной член семейства шифровальщиков криминальной группы, пытающейся скрыться от зоркого ока властей США путем ребрендинга своего оружия.

На настоящий момент известны лишь две жертвы Macaw Locker: лидер американского рынка телевещания Sinclair Broadcast Group и техногигант Olympus, который еще не вполне оправился от атаки BlackMatter. В одном случае хакеры потребовали за дешифратор $28 млн, в другом — $40 миллионов.

О родстве новобранца с другими шифровальщиками Evil Corp репортер BleepingComputer узнал от эксперта Emsisoft Фабиана Возара (Fabian Wosar). Тот разобрал код Macaw Locker и пришел к выводу, что новый вредонос мало чем отличается от своих предшественников.

К зашифрованным файлам зловред добавляет расширение .macaw и в папках с такими объектами оставляет записку с требованием выкупа (macaw_recover.txt). Для каждой жертвы создается уникальный ID, а на сайте в сети Tor — отдельная страница с чатом для ведения переговоров о выкупе.

По некоторым данным, кибергруппа Evil Corp, она же TA505, Indrik Spider и CHIMBORAZO, объявилась в интернете в 2007 году. Начинала она как рядовой участник чужих партнерских программ, а затем обзавелась собственным зловредом — банкером Dridex.

Это приобретение было столь успешным, что на его основе был создан ботнет, который сдавался в аренду другим распространителям вредоносных программ. С появлением шифровальщиков владельцы Dridex перепрофилировали его для проведения вымогательских операций — стали сами использовать троян в качестве загрузчика таких программ.

Вначале это был Locky, затем в арсенале Evil Corp появились Jaff, Hades, BitPaymer. В 2019 году деятельность энергичной ОПГ привлекла внимание властей США, после этого имена используемых ею зловредов стали сменяться чаще. Из последних творений одиозной группы больше всего шуму наделал WastedLocker; ее также считают ответственной за операции DoppelPaymer и Sidoh.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru