Антивирус Microsoft обнаружил BlackHole на странице Google.com

Антивирус Microsoft обнаружил BlackHole на странице Google.com

После очередного выпуска обновлений для систем безопасности продуктов Microsoft пользователи антивирусного решения Microsoft Security Essentials стали получать уведомления о наличии на странице поисковой системы Google вредоносного программного обеспечения Blackhole Exploit Kit.

На страницах форума технической поддержки редмондского гиганта появилось огромное количество сообщений от пользователей, пытавшихся найти решение проблемы. Причем, по их словам, предупреждение проявлялось не только при работе в Internet Explorer, но и в других популярных обозревателей, таких как Chrome, Firefox и Opera.

Однако несколько часов спустя, специалисты Microsoft сообщили, что ошибка была обнаружена в последних сигнатурах угроз и порекомендовали пользователям установить обновления с исправлениями данного дефекта.

По мнению специалистов в области информационной безопасности в данном случае было ложное срабатывание, причем проблема была не только в MSE, но и коснулась решений Forefront. Такие инциденты возможны в случае если системные файлы оказываются неправильно сконфигурированными и, в результате классифицируются как содержащие угрозу. При этом серьезность проблемы в том, что страдают от этого пользователи, оставшись наедине с нестабильно работающей системой.

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru