BitDefender выпускает обновленную линейку антивирусных продуктов

BitDefender выпускает обновленную линейку антивирусных продуктов

Антивирусная компания BitDefender сегодня анонсировала новую линейку своих продуктов для обеспечения безопасности настольных ПК. В линейку входят три индивидуальных продукта: Antivirus Plus 2013 за 49,95 долларов в год, Internet Security за 69,95 долларов и Total Security 2013 за 79,95 долларов. Одна годовая лицензия позволяет установить антивирусное решение на три домашних компьютера сразу.

Среди новых функций продуктовой линейки можно выделить:

Систему Bitdefender Safepay, представляющую собой прототип защищенного браузера, который автоматически запускается, когда пользователь заходит на сайт онлайн-банкинга или интернет-магазина. Браузер работает "в песочнице" и проверяет все входящие и исходящие данные при помощи встроенных антивредоносных инструментов. Кроме того защищенный браузер проверяет компьютер на наличие кей-логгеров, разнообразных модулей-шпионов и других хакерских разработок, передает cybersecurity.ru.

Вторая существенная разработка - USB Immunizer - сканирует и удялет вредоносное ПО на USB-носителях, что позволяет защитить машину от некоторых нашумевших троянцев и интернет-червей.

Третьей новинкой стала технология Device Anti-Theft, представляющая собой решение, входящее только в редакцию Total Security, и позволяющее защищать данные на ноутбуках от краж, за счет функции удаленного безопасного удаления данных. Также здесь есть локатор, позволяющий обнаружить местонахождение украденного компьютера.

Выпущенные продукты работают только под Windows, BitDefender предлагает защиту для компьютеров Mac, а также на базе Linux, но в качестве отдельных решений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-фоторамки Uhale скачивают и запускают вредоносный код при старте

Исследователи из ИБ-компании Quokka выяснили, что часть Android-фоторамок от Uhale не просто небезопасны — некоторые из них автоматически скачивают и запускают вредоносный код при каждом включении устройства. Речь идёт о смартфонах, использующих платформу Uhale от китайской компании ZEASN (сейчас Whale TV).

Проблема особенно неприятна тем, что эти фоторамки продаются под десятками брендов, и покупатель даже не знает, какая прошивка там внутри.

По данным (PDF) Quokka, при загрузке многие устройства проверяют наличие обновления Uhale до версии 4.2.0, ставят его и перезагружаются. Уже после перезапуска обновлённое приложение подтягивает из Китая JAR/DEX-файл, сохраняет его в свои директории и выполняет при каждом следующем старте.

Исследователи нашли признаки, связывающие загружаемые файлы с семействами вредоносных программ Vo1d и Mezmess: по префиксам пакетов, строкам, инфраструктуре и характерным сценариям доставки.

 

При этом устройства и так вышли с завода почти полностью «открытыми»: SELinux отключён, root-доступ включён, системные компоненты подписаны тестовыми ключами AOSP. Другими словами, защитных механизмов фактически нет.

Кроме автоматической загрузки вредоноса, Quokka насчитала 17 уязвимостей, 11 из которых уже получили CVE-идентификаторы. Среди наиболее серьёзных:

  • CVE-2025-58392 / CVE-2025-58397— некорректный TrustManager позволяет внедрять поддельные зашифрованные ответы, что открывает возможность для удалённого выполнения кода с правами root.
  • CVE-2025-58388 — процесс обновления использует небезопасную обработку имён файлов, что даёт возможность инъекции команд и установки произвольных APK.
  • CVE-2025-58394 — устройства поставляются с отключённым SELinux, root-доступом и тестовыми ключами — то есть с нулевым уровнем безопасности «из коробки».
  • CVE-2025-58396 – встроенный файловый сервер на порту 17802 принимает файлы без авторизации, позволяя любому в локальной сети записывать или удалять данные на устройстве.
  • CVE-2025-58390 – WebView игнорирует ошибки SSL/TLS и принимает смешанный контент, что позволяет подменять или перехватывать отображаемые данные.

Также в коде нашли жёстко прописанный AES-ключ для расшифровки ответов сервера, устаревшие компоненты Adups и слабые криптографические практики, что создаёт дополнительные риски на уровне цепочки поставок.

 

Uhale не фигурирует на упаковке большинства устройств, а продаются такие фоторамки под разными брендами. На Google Play у приложения более 500 тысяч установок, в App Store — 11 тысяч отзывов. На Amazon модели на Uhale тоже активно продаются.

Quokka с мая пытается связаться с ZEASN, но ответа не получила. Эксперты рекомендуют покупать устройства только от известных производителей, которые используют официальные Android-сборки без модификаций, с сервисами Google Play и встроенными механизмами защиты от вредоносных программ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru