Microsoft начала разработку облачного антивируса

Microsoft начала разработку облачного антивируса

На волне увеличения хакерских атак и появления всё более совершенных видов вирусов и троянских программ ведущие мировые корпорации в области информационных технологий в едином порыве принялись наращивать свои «оборонительные силы».

Буквально на днях Qualcomm рассказала о планах по интеграции антивирусной системы Smart Protect в процессоры Snapdragon 820. Microsoft тоже решила не отставать от коллег по цеху и взялась за разработку нового сервиса под названием Project Sonar, который посредством виртуальных машин будет обнаруживать, анализировать и уничтожать вредоносное ПО, прежде чем оно попадет на компьютеры пользователей, пишет 3dnews.ru.

В сети деловых связей Careers компания опубликовала объявление о поиске квалифицированного специалиста на должность инженера программной безопасности, который помог бы усовершенствовать сервис и разработать новые способы обнаружения и блокирования вредоносных программ. Microsoft не скрывает, что похожие алгоритмы уже применяются в сетевых службах Windows App Store и Exchange Online, однако Project Sonar в обозримом будущем сможет предоставить защиту большему числу пользователей.

Стоит отметить, что идея, которую подхватили создатели Windows, не нова: к примеру, по схожему принципу работают различные почтовые фильтры, которые, к слову, также станут частью новой системы. Другой вопрос: где именно будут осуществляться сбор и обработка информации — на удаленных серверах или же непосредственно на машинах пользователей? Возможно, ответа нет даже у самой Microsoft — слишком много неизвестных факторов и взаимных связей нужно учесть. Сейчас в приоритете у разработчиков создание Analyst Studio — сетевой среды для обнаружения, оценки данных и наращивания связей для обмена информации с другими системами безопасности корпорации.

Подпишитесь на новости

Gemini на подхвате у трояна: RATHat осваивает чужие Android-смартфоны

Банковский троян RATHat использует Google Gemini как помощника для заражения смартфонов. По данным исследователей из Cleafy, нейросеть помогает вредоносу ориентироваться в незнакомых интерфейсах Android, а его операторам — выбирать жертв побогаче.

Как сообщают специалисты, всё начинается с маскировки под легитимное приложение и уговоров включить специальные возможности — Accessibility.

Получив доступ, троян самостоятельно активирует беспроводную отладку и подключается к устройству через ADB. Дальше оператор может развернуть отдельный сервис на Go с правами системного пользователя.

И вот неприятный фокус: удалить приложение недостаточно. Сервис работает отдельно и способен оставаться активным до перезагрузки, а также возвращать удалённый APK.


Gemini помогает RATHat обходить различия между версиями Android, языками и оболочками производителей. Когда обычный сценарий нажатий буксует, троян отправляет модели структуру интерфейса и просит подсказать, где нужная кнопка. Меньше ручной настройки — больше возможностей автоматизировать заражение.


На стороне злоумышленников ИИ разбирает перехваченные СМС, оценивает банковские остатки и помогает сортировать устройства по привлекательности.


С апреля Cleafy выявила почти 100 развёртываний управляющей инфраструктуры. Исследователи предполагают модель «вредонос как услуга».

RSS: Новости на портале Anti-Malware.ru