Выходит обновленная версия персональных решений ESET NOD32

Выходит обновленная версия персональных решений ESET NOD32

Выходит обновленная версия персональных решений ESET NOD32

Одним из самых распространенных способов заражения пользователей является использование эксплойтов – программ-взломщиков, которые проникают на устройство через уязвимости в приложениях или операционной системе и открывают путь другим вредоносным программам. Новый модуль Защита от эксплойтов, входящий в состав обновленных решений ESET NOD32, защищает систему от блокировщиков экрана, программ-взломщиков и программ-вымогателей, нацеленных на кражу личных данных пользователя.

В обновленную версию продуктов также был добавлен модуль Расширенное сканирование памяти, который позволяет обнаруживать сложные вредоносные программы, использующие технологии многоуровневого шифрования для скрытия своей активности. Ускоренное сканирование достигается за счет создания «белого списка» безопасных файлов, сгенерированного на основе данных о репутации файлов.

Новая версия приложения Social Media Scanner, входящего в состав персональных решений ESET NOD32 Антивирус и ESET NOD32 Smart Security, обеспечивает защиту учетных записей Twitter и Facebook. Приложение сканирует профиль пользователя на наличие вредоносных ссылок, которые могут быть отправлены вместе с сообщением или в комментариях к статусу.

Компонент Антифишинг теперь может блокировать не только вредоносные, но и мошеннические страницы. Кроме того, пользователи могут сами отправлять информацию о подозрительных сайтах разработчикам ESET.

Персональный Файервол позволяет настраивать исключения в системе обнаружения вторжений и составлять «черный список» IP-адресов. Также была увеличена скорость проверки файлов за счет т.н. облачного сканирования – т.е. создания «белого списка» файлов, сформированного на основе репутационной базы данных. Помимо этого, в обновленную версию продуктов была добавлена функция сканирования файлов во время загрузки.

Также были расширены возможности компонентов Антиспам, Антивор и Родительский контроль, которые входят в состав решения ESET NOD32 Smart Security.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операция Eastwood: отключены серверы NoName057(16), проведены аресты

15 июля 2025 года прошла международная операция под кодовым названием Operation Eastwood, в ходе которой силовики из 12 стран нанесли удар по хактивистской группировке NoName057(16). Эта группа известна своими DDoS-атаками на критически важную инфраструктуру разных стран.

Операцию возглавили Европол и Евроюст, а в числе участников — Германия, Франция, Латвия, Испания, Польша, Швеция, Нидерланды и др.

За один день были проведены обыски в семи странах, арестованы два человека (во Франции и Испании), а также отключены более 100 серверов, на которых размещалась инфраструктура группировки.

Кто такие NoName057(16)?

Группировка, на участниках которой принято ставить штамп «русские хакеры», появилась весной 2022 года. Основной инструмент атак — проект DDoSia, через который участники и «волонтёры» запускают DDoS-атаки с собственных устройств. Координация происходит через телеграм-каналы, где участникам указывают, куда «стрелять» в следующий раз.

В январе 2023 года NoName057(16) положила сайты Avast за критику своих DDoS-атак: чешский антивирусный гигант называл атаки группы неэффективными: доля успешного DDoS якобы составляет 13%.

Летом 2022-го NoName057(16), объединившись с KillNet, атаковала интернет-ресурсы Литвы, а также сайт налоговой и онлайн-бухгалтерию. Тогда кибератакам подверглись следующие госресурсы:

  • Департамент полиции при МВД Литвы.
  • Один из крупнейших операторов связи Литвы — Telia.
  • Система авторизации крупной литовской платежной системы LPB.

А совсем недавно прошла атака на ресурсы в Нидерландах на фоне саммита НАТО. Эту активность также приписали NoName057(16).

Что удалось Европолу и Евроюсту?

  • 2 ареста (Франция и Испания);
  • 7 европейских ордеров на арест, в том числе 6 — на граждан РФ;
  • Более 100 серверов отключено;
  • 1 100 сообщений-уведомлений отправлено участникам в Telegram, включая 17 администраторов;
  • По данным властей, именно двое россиян, объявленных в розыск, считаются основными операторами NoName057(16).

 

Представители Европола считают, что реальные администраторы NoName057(16) находятся в России. А это значит, что в перспективе инфраструктуру можно будет восстановить. Тем более что уже после операции в телеграм-каналах NoName057(16) начали появляться новые анонсы атак — в том числе на немецкие компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru