VirusTotal получил новый механизм сканирования вирусов

VirusTotal получил новый механизм сканирования вирусов

Корпорация Google, с недавних пор владеющая онлайн-сервисом VirusTotal, сообщила о добавлении компонента компании AegisLab в качестве нового инструмента облачной проверки файлов на вирусы.

В последнем отчете независимой лаборатории AV Test о наиболее эффективных средствах антивирусной защиты мобильных устройств Android два продукта компании AegisLab – Antivirus Premium 1.1 и AhnLan's V3 Mobile 2.1 – единственные заработали максимальный балл, передает soft.mail.ru.

Благодаря инструменту AegisLab Antivirus Free онлайн-сервис VirusTotal может не только выполнять привычное сканирование файлов, но и проверять пользовательские приложения во время их установки. Поддерживается сканирование как по расписанию, так и по запросу пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Процессоры AMD уязвимы перед новым вектором атаки — TSA

AMD сообщила об обнаружении новой категории уязвимостей в своих процессорах. Атака получила название Transient Scheduler Attack (TSA) и работает по схожему принципу с Meltdown и Spectre — позволяет сливать данные по сторонним каналам.

TSA (PDF) включает четыре CVE (две средней и две низкой степени риска). Однако эксперты из Trend Micro и CrowdStrike считают угрозу критической. Всё из-за того, что атака позволяет добраться до данных ядра ОС или других приложений.

Сами уязвимости разделяются на два типа:

  • TSA-L1 — использует особенности работы кеша L1.
  • TSA-SQ — извлекает данные через store queue.

Чтобы провести атаку, злоумышленнику нужно запустить код на целевой машине — например, через вредонос или виртуальную машину. Привилегии могут быть минимальными.

Под угрозой — серверные и пользовательские процессоры AMD. Уязвимы множество чипов: EPYC (в том числе 3-го и 4-го поколений), Ryzen, Instinct, Athlon и другие. Полный список опубликован в официальном уведомлении AMD.

Патчи уже есть, но возможна потеря производительности. AMD советует обновиться до последних версий Windows — в них уже есть защиты от TSA.

Также можно включить аппаратную защиту с помощью инструкции VERW, но это может замедлить работу системы. Выбор — за админами. Хорошая новость: пока что реальных атак с использованием TSA не зафиксировано.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru