В Symantec считают, что антивирусы "мертвы"

В Symantec считают, что антивирусы "мертвы"

Компания Symantec, четверть века назад ставшая одним из пионеров коммерческого антивирусного ПО, утверждает, что время программ, сканирующих компьютер на предмет вредоносного кода, прошло. "Антивирусы мертвы", - заявил старший вице-президент Symantec по информационной безопасности Брайан Дай.

По его словам, в компании больше не рассматривают традиционное антивирусное ПО как способ заработать - оно способно защитить лишь от 45% кибератак. В наши дни хакеры зачастую могут получить контроль над компьютером жертвы в обход антивирусов, поэтому задача Брайана Дая в компании - изобрести защиту для компьютеров заново.

В Symantec собираются предложить клиентам новую услугу - помощь собственной команды быстрого реагирования в случае, если они стали жертвой взлома. Компания намерена продавать "брифинги" о конкретных угрозах кибербезопасности. Кроме того, в Symantec ведут разработку нового поколения защитного ПО, способного по особенностям "поведения" распознавать не представленные в антивирусной базе вредоносные программы, уже орудующие в сети предприятия или организации, сообщает hitech.vesti.ru.

Отказываться от своего пакета защитных утилит Norton Antivirus, нацеленного в первую очередь на индивидуальных пользователей, в Symantec не собираются, но будут искать новые точки роста для своего бизнеса. В последнее время доходы корпорации снижаются.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операторы трояна Rhadamanthys потеряли доступ к своим веб-панелям

Клиенты Rhadamanthys-сервиса (Malware-as-a-Service, MaaS) жалуются на потерю доступа к своим серверам с панелью управления Windows-стилером. По неподтвержденным данным, это следствие согласованных действий европейской правоохраны.

Киберкопы взломали основной сервер Rhadamanthys MaaS и изменили способ SSH-входа в пользовательские панели оператора, размещенные в европейских ЦОД. Сайт криминального сервиса в сети Tor и основной домен хакерского форума eXploit тоже заблокированы.

Владельцы MaaS считают, что главную роль в карательной акции сыграла полиция Германии: согласно логам, последние входы в юзерские веб-панели были совершены с IP-адресов этой страны.

Аффилиатов призывают немедленно остановить операции и в целях безопасности переустановить сервер, стерев все следы изменений, привнесенных непрошеными гостями.

 

Опрошенные BleepingComputer эксперты полагают, что проблемы, возникшие у клиентуры Rhadamanthys MaaS, могут быть связаны с Operation Endgame — запущенной в прошлом году операцией международной правоохраны по истреблению агрессивных зловредов.

С момента ее запуска блюстителям правопорядка уже удалось нанести ощутимый урон SmokeLoader, QakbotIcedID, Pikabot, Trickbot, Bumblebee, Danabot. Таймер на сайте Operation Endgame показывает, что в четверг, 13 ноября, следует ожидать раскрытия очередной разгромной акции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru