Надежная защита по-новому

Надежная защита по-новому

Компания SafenSoft, сообщает о выходе новых версий персональных продуктов. В новые версии персональных продуктов добавлен контроль выполнения скриптов – теперь обнаруживаются попытки запуска и выполнения скриптов, а пользователю предоставляется возможность тонкой настройки их блокирования.



Улучшены динамический контроль целостности и контроль запуска приложений, что значительно повышает уровень защиты. Добавлена возможность включения защиты DLL-файлов от изменений. Улучшен режим автоматической обработки инцидентов, включение которого позволяет свести снизить количество обращений к пользователю. Функция отслеживания деятельности конкретных приложений, позволяющая отслеживать и восстанавливать измененные или удаленные ими файлы, также улучшена.

Обновился не только функционал приложений, но и названия продуктов. Персональные решения компании SafenSoft теперь называются SysWatch Personal (проактивная защита) и SysWatch Deluxe (версия, включающая в себя антивирусный сканер), скачать программу можно перейдя по ссылке. Напомним, что ранее решения назывались Safe’n’Sec Personal и Safe’n’Sec Deluxe соответственно. 

Подпишитесь на новости

Gemini на подхвате у трояна: RATHat осваивает чужие Android-смартфоны

Банковский троян RATHat использует Google Gemini как помощника для заражения смартфонов. По данным исследователей из Cleafy, нейросеть помогает вредоносу ориентироваться в незнакомых интерфейсах Android, а его операторам — выбирать жертв побогаче.

Как сообщают специалисты, всё начинается с маскировки под легитимное приложение и уговоров включить специальные возможности — Accessibility.

Получив доступ, троян самостоятельно активирует беспроводную отладку и подключается к устройству через ADB. Дальше оператор может развернуть отдельный сервис на Go с правами системного пользователя.

И вот неприятный фокус: удалить приложение недостаточно. Сервис работает отдельно и способен оставаться активным до перезагрузки, а также возвращать удалённый APK.


Gemini помогает RATHat обходить различия между версиями Android, языками и оболочками производителей. Когда обычный сценарий нажатий буксует, троян отправляет модели структуру интерфейса и просит подсказать, где нужная кнопка. Меньше ручной настройки — больше возможностей автоматизировать заражение.


На стороне злоумышленников ИИ разбирает перехваченные СМС, оценивает банковские остатки и помогает сортировать устройства по привлекательности.


С апреля Cleafy выявила почти 100 развёртываний управляющей инфраструктуры. Исследователи предполагают модель «вредонос как услуга».

RSS: Новости на портале Anti-Malware.ru