Китайские ноутбуки продаются с предустановленными вирусами

Китайские ноутбуки продаются с предустановленными вирусами

Как показал опыт одного китайца, сейчас для заражения компьютера вирусом необязательно открывать сомнительные ссылки и посещать порносайты. В некоторых случаях компьютеры продаются с предустановленными вредоносными программами. Житель Шэньчжэня приобрел абсолютно новый ноутбук. Как только он включил компьютер, тот зажил собственной жизнью – начал искать в Интернете другой компьютер, чтобы стать частью хакерской сети, предназначенной для атак на сайты, взлома банковских счетов и кражи личных данных пользователей.

Активность вируса удалось сразу определить, поскольку владелец ноутбука оказался членом команды Microsoft, расследующей продажи контрафактного программного обеспечения. Аналогичные вирусы были позже обнаружены этой командой еще в четырех новых ноутбуках.

Как сказано в заявлении, поданном в федеральный суд штата Виргиния, ноутбук оказался заражен вирусом Nitol, распространяемом с домена 3322.org бизнесмена Пена Юна. Этот домен, по данным компании, служит крупным хабом для координации действий множества вредоносных программ. Сам бизнесмен заявил, что не имеет отношения к подобной активности на своем сайте, передает soft.mail.ru.

В связи с этим Microsoft начала отслеживать трафик с домена 3322.org и блокировать соединения, установленные вирусами. К настоящему времени заблокировано более 37 миллионов таких соединений.

DLP-система InfoWatch получила инструмент для полного трекинга файлов

ГК InfoWatch получила свидетельство РЦИС на новое техническое решение, которое расширяет возможности визуальной аналитики в DLP-системе InfoWatch Traffic Monitor. Речь идёт о технологии «InfoWatch Vision. Маршруты движения файлов», официально зарегистрированной как объект интеллектуальной собственности.

Новинка стала частью модуля визуальной аналитики InfoWatch Vision и заметно упрощает расследование инцидентов, связанных с документами.

Технология автоматически выстраивает всю цепочку событий вокруг текстового файла — от его создания до возможных перемещений, копирований и изменений, которые фиксирует DLP-система.

Ключевая особенность решения — умение «узнавать» документ даже в сложных сценариях. Файл можно переименовать, слегка отредактировать или сохранить в другом текстовом формате, но система всё равно сможет отследить его дальнейшую судьбу. Для этого анализируется именно содержимое документа, а не только его имя или метаданные.

Вся собранная информация сводится в наглядную интерактивную схему, доступную в интерфейсе «Центра расследований». Это позволяет специалистам по ИБ быстрее разобраться в ситуации и увидеть полную картину движения файла без ручного сопоставления разрозненных событий.

Как отмечают в InfoWatch, технология рассчитана на сквозной анализ и охватывает весь жизненный цикл текстового документа, делая расследования более прозрачными и удобными.

RSS: Новости на портале Anti-Malware.ru