ESET приступила к публичному тестированию бета-версий пятого поколения ESET NOD32

ESET приступила к публичному тестированию бета-версий пятого поколения ESET NOD32

ESET приступила к публичному тестированию бета-версий пятого поколения ESET NOD32

В пятой бета-версии антивирусного ПО от ESET собраны технологии и функционал предыдущих версий, а также внедрены новые разработки компании. В новом поколении ESET NOD32 5.0 оптимизирован процесс установки и запуска антивирусного ПО, что позволяет пользователю начать работу с компьютером сразу же, без перезагрузки ПК. Интерфейс решений ESET NOD32 5.0 также претерпел ряд изменений и стал еще более удобным. Благодаря усовершенствованному дизайну пользователь сможет за считанные секунды получить доступ ко всем настройкам и возможностям продуктов ESET.



Мощное детектирование угроз и высокая скорость сканирования в бета-версиях решений ESET NOD32 5.0 достигаются за счет сочетания новых и усовершенствованных технологий. Благодаря интеллектуальной технологии расширенной эвристики ThreatSense® продукты ESET оперативно обнаруживают новые потенциальные угрозы и вредоносные программы.

Система предотвращения вторжений (HIPS) обеспечивает новый уровень защиты компьютера. В том числе, были усовершенствованы механизмы противодействия сложным вредоносным программам, таким как руткиты и буткиты. А благодаря анализу активности программного обеспечения и всех модулей системы происходит блокирование потенциально опасных действий в компьютере пользователя. Кроме того, HIPS позволяет пользователю самостоятельно настроить дополнительные правила безопасности при работе с приложениями, а также отдельные компоненты проактивной защиты.

Расширенная поддержка «облачных» технологий, которые используют получаемую от пользователей ESET информацию для автоматического обнаружения и классификации новых видов вирусов, позволяет отслеживать вредоносные процессы. Система быстрого оповещения, ThreatSense.Net®, обеспечивает автоматическую передачу новых образцов подозрительных или вредоносных программ в вирусную лабораторию ESET. Кроме того, были добавлены новые алгоритмы работы «облачных» вычислений и анализа вредоносного ПО на ранней стадии его обнаружения – теперь для анализа собирается больше параметров работы системы, что позволяет увеличить покрытие ранее неизвестных угроз.

При разработке новой версии ESET NOD32 5.0 были также усовершенствованы компоненты, отвечающие за обнаружение небезопасного веб-контента, низкоуровневые компоненты, которые позволили увеличить скорость фильтрации сетевых пакетов и другие. Кроме того, разработчики добавили новые механизмы поведенческого анализа вредоносного ПО.

Расширенные возможности контроля съемных носителей позволяют предотвратить попадание злонамеренного ПО на компьютер со съемных носителей – решения ESET автоматически оповещают пользователя о необходимости сканирования файлов, находящихся на любых USB-носителях, а так же CD- и DVD-дисках. «Игровой режим», предусмотренный в бета-версиях решений ESET NOD32 5.0, позволяет снизить потребление системных ресурсов при запуске программ в полноэкранном режиме, таких как компьютерные игры или графические редакторы. Таким образом, пользователь может получать удовольствие от игры или работать с ресурсоемкими приложениями без снижения быстродействия системы и навязчивых окон оповещения.

Стоит отдельно отметить изменения, коснувшиеся комплексного решения для защиты ESET NOD32 Smart Security 5.0, в котором преобладает ряд принципиальных изменений. Функционал модуля «Родительский контроль» позволяет блокировать сайты, которые содержат нежелательную информацию и фото, опасные для детей. При этом появилась возможность разделить ресурсы на различные категории и самостоятельно закрыть к ним доступ. Усовершенствованный модуль «Антиспама» стал еще более мощным средством борьбы с нежелательной корреспонденцией и позволил достичь еще более точного уровня обнаружения всех видов угроз. Изменения, внесенные в файервол, позволили обеспечить удаленную защиту от несанкционированного доступа к компьютеру и мониторинг сетевого трафика.

«Начиная с 2007 года, решения ESET NOD32 были скачены пользователями более 1,3 миллиарда раз по всему миру, – комментирует Павел Лука, технический директор компании ESET. – Пятое поколение продуктов ESET NOD32 представляет собой совершенно уникальные решения, в которых представлен широкий спектр новых продвинутых технологических возможностей. Это не только усовершенствованная система обнаружения угроз и спама, но и специализированные функции, такие как игровой режим. При этом новый графический интерфейс стал еще более удобным для работы пользователя».

«В пятой версии мы сосредоточились на доработке и совершенствовании механизмов обнаружения ранее неизвестных угроз и вредоносных программ, имеющих руткит- или буткит-компоненты. За счет улучшенных алгоритмов работы облачной технологии ThreatSense.Net, нам удалось значительно усилить ее эффективность, – отмечает Александр Матросов, директор Центра вирусных исследований и аналитики российского представительства ESET. – Количество совершенно новых вредоносных программ не столь велико по сравнению с потоком модифицированных образцов для противодействия обнаружению антивирусными решениями. Улучшенное эвристическое обнаружение в сочетании с усовершенствованными облачными алгоритмами позволяют новому поколению ESET NOD32 5.0. эффективно противодействовать таким угрозам».

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru