ESET представляет продукт для базовой защиты компьютера

Eset NOD32 start pack создан на основе флагманского решения Eset NOD32 Антивирус, он представляет собой годовую лицензию для защиты одного компьютера по выгодной цене. Помимо обеспечения высокого уровня безопасности, продукт позволяет гибко управлять лицензией, расширяя стартовый функционал.

Владельцы ноутбуков оценят режим энергосбережения, в который автоматически переходит Eset NOD32 start pack при работе устройства от батареи, а также высокую скорость работы продукта и минимальные системные требования. Функция сканирования в состоянии простоя автоматически запускает углубленную проверку файлов в момент блокировки компьютера, что позволяет оптимально расходовать системные ресурсы и не мешает работе пользователя.

Активным онлайн-пользователям пригодится обновленный модуль защиты от фишинга, содержащий регулярно пополняемую базу фишинговых адресов, а также компонент Social Media Scanner, который сканирует учетную запись Facebook на наличие вредоносных ссылок.

В комплекте с Eset NOD32 start pack пользователь получает возможность использовать новый сервис Управление лицензиями, при помощи которого можно настроить защиту под индивидуальные потребности – увеличить число лицензий, продлить срок их действия и расширить список подключаемых устройств.

Функционал Eset NOD32 start pack может быть расширен за счет других персональных продуктов Eset. Так, владельцы портативных устройств имеют возможность дополнить стартовый комплект антивирусом Eset NOD32 Mobile Security, который полностью защищает смартфоны и планшеты от мобильных угроз, хакерских атак, нежелательных звонков и SMS.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

macOS-зловред UpdateAgent получил новый дроппер, написанный на Swift

Исследователи macOS-угроз из американской компании Jamf проанализировали свежий образец UpdateAgent и обнаружили ряд изменений. Как оказалось, заточенный под macOS зловред теперь закачивает дополнительную полезную нагрузку, используя дроппер, написанный на Swift.

Троян UpdateAgent, он же WizardUpdate и Vigram, известен ИБ-сообществу с конца 2020 года. Вначале он был пригоден лишь для кражи системной информации, но проект постоянно совершенствуется, и в итоге вредонос, умеющий обходить Gatekeeper, стал использоваться для доставки из облака других файлов в рамках атаки — в основном программ для принудительного показа рекламы (adware).

Новый дроппер UpdateAgent, по свидетельству Jamf, маскируется под легитимный бинарник Mach-O с именем PDFCreator либо ActiveDirectory. При исполнении он подключается к удаленному серверу (URL в этих вариантах разные) для получения команд, отдаваемых в виде bash-скрипта.

Исполнение заархивированного сценария (activedirec.sh или bash_qolveevgclr.sh) бесфайловым методом является главной задачей Swift-дроппера. Вставленная в скрипт ссылка привязана к хранилищу Amazon S3 с DMG-файлом — приложением, копию которого дроппер помещает в папку временных файлов.

Примечательно, что вредонос также модифицирует файл /etc/sudoers таким образом, чтобы повысить уровень исполнения вторичной полезной нагрузки до root, притом без пароля на запуск. Этот трюк возможен лишь в том случае, когда UpdateAgent работает с привилегиями суперпользователя.

Помимо этого зловред создает LaunchAgent уровня пользователя для автозапуска вредоносного сценария. Последний после активации выжидает немного (для скрытности), а затем приступает к удалению свидетельств непрошеного вторжения — демонтирует DMG-файл и откатывает изменение файла настройки команды sudo (/etc/sudoers).

Исследователям из Jamf попалась еще одна полезная нагрузка второй ступени — исполняемый код, именуемый ActiveDirectory. Он идентичен экзешнику PDFCreator, но использует другой URL для загрузки bash-скрипта, который пока только регистрируется в облаке и ждет дальнейших инструкций.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru