Началось бета-тестирование Bitdefender Total Security 2014

Началось бета-тестирование Bitdefender Total Security 2014

Компания Bitdefender анонсировала первую общедоступную бета-версию продукта Bitdefender Total Security 2014, набора мощных современных инструментов для защиты ПК от широкого спектра интернет-угроз.

В Bitdefender Total Security 2014 отсутствуют революционные нововведения, однако, многие уже существующие механизмы подверглись заметной доработке и усовершенствованию. По этой причине новая версия вполне может рассчитывать на успех, как у верных приверженцев приложения, так и у новых пользователей.

Пользовательский интерфейс Total Security практически не изменился по сравнению с предыдущими версиями, большинство предлагаемых усовершенствований скрыты глубоко «под капотом». Сами разработчики из Bitdefender рекомендуют пользователям обратить свое внимание на заметно возросшую скорость сканирования жесткого диска на наличие угроз.

Новый инструмент под названием Wallet может использоваться для безопасного хранения имен пользователей и паролей и их автоматического ввода на веб-страницах. Еще одной полезной особенностью этого хранилища является его тесная интеграция с инструментом Safepay, что гарантирует повышенную безопасность платежей, осуществляемых через Интернет.

В распоряжении пользователей окажется облачный спам-фильтр, который обеспечит более эффективную защиту от нежелательной электронной корреспонденции при минимальном расходе ресурсов системы.

Множество полезной информации владельцы компьютеров найдут в еженедельном отчете Weekly Security Report, который уведомит о наиболее важных событиях за прошедшие семь дней, напомнит о необходимости выполнения специфических операций, сообщит имена неиспользуемых модулей и др.

Разумеется, пользователям Bitdefender Total Security 2014 будет предложен полный набор уже знакомых функций, включая мощный антивирус, встроенный межсетевой экран, инструменты, обеспечивающие безопасность веб-серфинга и защиту конфиденциальной информации, средства резервного копирования и многое другое.

Необходимо помнить, что предлагаемая сборка продукта имеет статус «бета», а значит, некоторые предлагаемые инструменты могут работать нестабильно. По этой причине Bitdefender Total Security 2014 не рекомендуется использовать в качестве основного средства защиты вашего ПК.

Зарегистрироваться для участия в бета-тестировании можно на официальном сайте программы. Разработчики Bitdefender приготовили несколько призов для наиболее активных бета-тестеров, включая современный портативный компьютер HP Envy dv6 , смартфон Samsung Galaxy S3 и планшет Google Nexus 10.

Стилер Reaper обходит защиту Apple и крадёт данные пользователей macOS

Исследователи из SentinelOne описали новую версию macOS-стилера SHub под названием Reaper. Зловред маскируется под Apple, Microsoft и Google, а после заражения начинает методично искать пароли, данные менеджеров паролей и криптокошельки вроде MetaMask и Phantom. Reaper интересен не только тем, что ворует всё плохо прикрученное, он ещё и обходит свежие защитные меры Apple.

Ранние версии SHub и похожие кампании часто использовали схему ClickFix: пользователя убеждали вставить команду в Терминале.

Но Reaper идёт другим путём — использует macOS Script Editor с уже подготовленным вредоносным пейлоадом. Терминал не нужен, а значит, часть защит, добавленных Apple в Tahoe 26.4, просто остаётся в стороне.

Атака начинается с фейковых сайтов установщиков WeChat и Miro. Для правдоподобия используется домен, похожий на Microsoft: mlcrosoft[.]co[.]com. Да, классика жанра: буква не та, пользователь не заметил.

 

Когда жертва заходит на такой сайт, скрытый JavaScript собирает данные о системе и браузере: IP-адрес, геолокацию, WebGL-отпечаток, признаки виртуальной машины или VPN. Если пользователь находится в России, атака прекращается.

Если цель подходит, сайт открывает Apple Script Editor через хитрую ссылку. Окно набито ASCII-артом и фальшивыми условиями, чтобы вредоносная команда оказалась далеко ниже видимой части. Пользователь видит что-то похожее на скучный технический текст, нажимает Run и сам запускает зловред.

 

После этого Reaper показывает всплывающее окно якобы с обновлением Apple XProtectRemediator. На деле через curl скачивается шелл-скрипт, а пользователя просят ввести данные для входа. Эти данные затем используются для расшифровки учётных данных. В финале жертве показывают фейковую ошибку, только вот пароли уже уехали.

Reaper наследует возможности старых SHub-версий: сбор данных браузеров, криптокошельков, конфигураций разработчика, macOS Keychain, iCloud и Telegram-сессий. Но теперь к этому добавился filegrabber, который ищет на рабочем столе и в папке «Документы» файлы с деловой или финансовой информацией.

Отдельно зловред охотится за настольными криптокошельками: Exodus, Atomic Wallet, Ledger Wallet, Ledger Live и Trezor Suite. Если находит, внедряет туда вредоносный код, чтобы продолжать воровать средства и после первичного заражения.

Для закрепления в системе Reaper создаёт структуру, похожую на Google Software Update: ~/Library/Application Support/Google/GoogleUpdate.app/Contents/MacOS/. Затем LaunchAgent запускает скрипт GoogleUpdate каждые 60 секунд. Он отправляет данные о системе на C2-сервер и может получать команды для удалённого выполнения кода.

RSS: Новости на портале Anti-Malware.ru