ESET приступила к публичному тестированию бета-версий пятого поколения ESET NOD32

ESET приступила к публичному тестированию бета-версий пятого поколения ESET NOD32

ESET приступила к публичному тестированию бета-версий пятого поколения ESET NOD32

В пятой бета-версии антивирусного ПО от ESET собраны технологии и функционал предыдущих версий, а также внедрены новые разработки компании. В новом поколении ESET NOD32 5.0 оптимизирован процесс установки и запуска антивирусного ПО, что позволяет пользователю начать работу с компьютером сразу же, без перезагрузки ПК. Интерфейс решений ESET NOD32 5.0 также претерпел ряд изменений и стал еще более удобным. Благодаря усовершенствованному дизайну пользователь сможет за считанные секунды получить доступ ко всем настройкам и возможностям продуктов ESET.



Мощное детектирование угроз и высокая скорость сканирования в бета-версиях решений ESET NOD32 5.0 достигаются за счет сочетания новых и усовершенствованных технологий. Благодаря интеллектуальной технологии расширенной эвристики ThreatSense® продукты ESET оперативно обнаруживают новые потенциальные угрозы и вредоносные программы.

Система предотвращения вторжений (HIPS) обеспечивает новый уровень защиты компьютера. В том числе, были усовершенствованы механизмы противодействия сложным вредоносным программам, таким как руткиты и буткиты. А благодаря анализу активности программного обеспечения и всех модулей системы происходит блокирование потенциально опасных действий в компьютере пользователя. Кроме того, HIPS позволяет пользователю самостоятельно настроить дополнительные правила безопасности при работе с приложениями, а также отдельные компоненты проактивной защиты.

Расширенная поддержка «облачных» технологий, которые используют получаемую от пользователей ESET информацию для автоматического обнаружения и классификации новых видов вирусов, позволяет отслеживать вредоносные процессы. Система быстрого оповещения, ThreatSense.Net®, обеспечивает автоматическую передачу новых образцов подозрительных или вредоносных программ в вирусную лабораторию ESET. Кроме того, были добавлены новые алгоритмы работы «облачных» вычислений и анализа вредоносного ПО на ранней стадии его обнаружения – теперь для анализа собирается больше параметров работы системы, что позволяет увеличить покрытие ранее неизвестных угроз.

При разработке новой версии ESET NOD32 5.0 были также усовершенствованы компоненты, отвечающие за обнаружение небезопасного веб-контента, низкоуровневые компоненты, которые позволили увеличить скорость фильтрации сетевых пакетов и другие. Кроме того, разработчики добавили новые механизмы поведенческого анализа вредоносного ПО.

Расширенные возможности контроля съемных носителей позволяют предотвратить попадание злонамеренного ПО на компьютер со съемных носителей – решения ESET автоматически оповещают пользователя о необходимости сканирования файлов, находящихся на любых USB-носителях, а так же CD- и DVD-дисках. «Игровой режим», предусмотренный в бета-версиях решений ESET NOD32 5.0, позволяет снизить потребление системных ресурсов при запуске программ в полноэкранном режиме, таких как компьютерные игры или графические редакторы. Таким образом, пользователь может получать удовольствие от игры или работать с ресурсоемкими приложениями без снижения быстродействия системы и навязчивых окон оповещения.

Стоит отдельно отметить изменения, коснувшиеся комплексного решения для защиты ESET NOD32 Smart Security 5.0, в котором преобладает ряд принципиальных изменений. Функционал модуля «Родительский контроль» позволяет блокировать сайты, которые содержат нежелательную информацию и фото, опасные для детей. При этом появилась возможность разделить ресурсы на различные категории и самостоятельно закрыть к ним доступ. Усовершенствованный модуль «Антиспама» стал еще более мощным средством борьбы с нежелательной корреспонденцией и позволил достичь еще более точного уровня обнаружения всех видов угроз. Изменения, внесенные в файервол, позволили обеспечить удаленную защиту от несанкционированного доступа к компьютеру и мониторинг сетевого трафика.

«Начиная с 2007 года, решения ESET NOD32 были скачены пользователями более 1,3 миллиарда раз по всему миру, – комментирует Павел Лука, технический директор компании ESET. – Пятое поколение продуктов ESET NOD32 представляет собой совершенно уникальные решения, в которых представлен широкий спектр новых продвинутых технологических возможностей. Это не только усовершенствованная система обнаружения угроз и спама, но и специализированные функции, такие как игровой режим. При этом новый графический интерфейс стал еще более удобным для работы пользователя».

«В пятой версии мы сосредоточились на доработке и совершенствовании механизмов обнаружения ранее неизвестных угроз и вредоносных программ, имеющих руткит- или буткит-компоненты. За счет улучшенных алгоритмов работы облачной технологии ThreatSense.Net, нам удалось значительно усилить ее эффективность, – отмечает Александр Матросов, директор Центра вирусных исследований и аналитики российского представительства ESET. – Количество совершенно новых вредоносных программ не столь велико по сравнению с потоком модифицированных образцов для противодействия обнаружению антивирусными решениями. Улучшенное эвристическое обнаружение в сочетании с усовершенствованными облачными алгоритмами позволяют новому поколению ESET NOD32 5.0. эффективно противодействовать таким угрозам».

Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru