Intel намерена создать аппаратный антивирус на основе облачной технологии

Intel намерена создать аппаратный антивирус на основе облачной технологии

Корпорация Intel объявила о том, что для защиты мобильных устройств намерена создать облачную систему обеспечения безопасности на аппаратном уровне. Эту идею корпорация собирается реализовать используя разработки компании McAfee.

По словам вице-президента Intel и директора Software and Services Group Рене Джеймс, в связи с тем, что в настоящее время наиболее уязвимыми для различного рода кибератак остаются мобильные устройства, компания намерена создать программное обеспечение для их защиты, которое затем будет реализовано на аппаратном уровне.

Основной идеей является создание аппаратных антивирусов на основе "облачных" решений безопасности, как пояснила г-жа Джеймс, которые будут работать в режиме реального времени. Системы будут обеспечивать защиту не только от проникновения зловредов, но и от несанкционированного доступа (система аутентификации пользователя), а также предупреждать о веб-сайтах, содержащих вредоносное программное обеспечение (службе верификации веб-узлов и IP адресов).  

Стоит отметить, что в настоящий момент в активах McAfee имеется ряд предложений по защите мобильных и облачных сред. Кроме того, в арсенале компании имеются средства управления и безопасности для операционной системы Intel Wind River.

По мнению генерального директора McAfee Дейва ДеВольта в перспективе он видит использование модели облачной подписки для улучшения качества работы системы безопасности. А удаленная консоль управления может использоваться не только для мобильных устройств, но и для принтеров, банкоматов, платежных терминалов или других устройств, подключенных к «умной» сети. Кроме того, он считает, что поскольку хакеры еще не научились взламывать системы низшего уровня, то просто необходимо создавать защиту внутри микросхем.

По мнению г-жи Джеймс, некоторое программное обеспечение и службы могут быть реализованы на уровне "железа" и это могло бы стать еще одним источником дохода для Intel. Однако она сомневается, что такие устройства будут пользоваться популярностью из-за их стоимости.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru