«Доктор Веб» выпустил Антивирус Dr.Web 5.0 для Windows Servers

«Доктор Веб» выпустил Антивирус Dr.Web 5.0 для Windows Servers

Компания «Доктор Веб»  объявляет о выходе версии 5.0 решения Dr.Web для антивирусной защиты файловых серверов под управлением Windows 2000/2003/2008. Выпускаемый продукт обладает всеми преимуществами обновленного антивирусного ядра Dr.Web, возросшей скоростью сканирования, а также успешно распределяет нагрузки на файловую систему сервера.

Удобный в установке и обслуживании, Антивирус Dr.Web для Windows Servers контролирует все файловые операции на сервере и предотвращает попадание на рабочие станции локальной сети любых вредоносных объектов. Как и в однопользовательских продуктах Dr.Web версии 5.0, управление данным решением осуществляется через единый агент. Сочетание многотысячной автоматически обновляемой через Интернет вирусной базы, обновленного антивирусного ядра, включающего, в частности, усовершенствованный эвристический анализатор, возводят непреодолимые препятствия на пути вредоносных объектов. Таким образом, у них не остается шансов проникнуть внутрь хранилища данных компании, защищенной данным решением.

В состав Антивируса Dr.Web 5.0 для Windows Servers входит сразу несколько компонентов, среди которых сканер Dr.Web, резидентный сторож SpIDer Guard, консольный сканер, утилита автоматического обновления.

Уникальные возможности обновленного антивирусного ядра, включенного в Dr.Web 5.0 для Windows Servers, позволяют справиться с самыми разными типами вирусных угроз, которые можно встретить во Всемирной паутине. В частности, новая версия Антивируса Dr.Web для файловых серверов Windows в кратчайшее время проверит архивы любого уровня вложенности и обнаружит даже многократно заархивированные вредоносные объекты. Обезвредить вирусы, скрытые под неизвестными упаковщиками, поможет уникальная технология FLY-CODE, разработанная специально для обновленного антивирусного ядра Dr.Web.

В связи с широким распространением руткитов, скрывающих присутствие вирусов в зараженной системе, сканеру в Dr.Web 5.0 для Windows Servers предоставляется привилегированный доступ к файлам, реестру и другим критичным компонентам с целью проведения более глубокой проверки. В свою очередь, для противодействия неизвестным угрозам специалисты компании «Доктор Веб» усовершенствовали эвристический механизм, а также уникальную технологию Origins Tracing. Самозащита Dr.Web SelfPROtect обеспечивает Dr.Web 5.0 для Windows Servers стойкий иммунитет от любых попыток вредоносных объектов помешать работе программы.

Как и прежде, технология отложенной проверки файлов, открываемых «на чтение», позволяет Dr.Web для Windows Servers оптимизировать нагрузку на систему. Все обращения к файлам, уже записанным на дисках сервера, запоминаются. Процедура их проверки запускается, когда операционная система свободна.

Антивирус Dr.Web для Windows Servers лицензируется по количеству защищаемых серверов. Также продукт доступен в составе комплектов Dr.Web «Малый бизнес» и Dr.Web «Универсальный». При одновременной покупке Dr.Web для Windows Servers и решения для централизованно управляемой защиты рабочих станций Windows - Dr.Web Enterprise Suite - стоимость защиты одного файлового сервера - 1 000 рублей. 

Мошенники используют атаки БПЛА для продвижения фейковых телеграм-каналов

На фоне массовой атаки БПЛА на Москву и Московскую область 17 мая специалисты «Эфшесть/F6» зафиксировали распространение ссылок на сомнительные телеграм-каналы с якобы оповещениями об атаках. Ссылки кидают в открытые домовые и районные чаты от лица соседей, которые просто делятся полезным каналом.

Но, по данным «Эфшесть/F6», многие такие «соседи» — фейковые аккаунты. Злоумышленники заранее заходят в открытые чаты по доступным ссылкам-приглашениям, сидят там в спящем режиме, обрастают аватарками и фотографиями, а в нужный момент начинают раздавать ссылки. Иногда используются и угнанные учётные записи.

Каналы маскируются под сервисы оповещения: в названиях встречаются слова «Радар» и «Москва», на аватарках могут использоваться элементы официальной символики столицы. Выглядит тревожно и срочно — ровно так, как нужно, чтобы человек на нервах нажал куда не надо.

Проблема в том, что такие каналы могут использоваться не только для распространения неподтверждённой информации, но и для угона аккаунтов, мошенничества и доставки фишинговых ссылок. В одном из каналов, изученных «Эфшесть/F6», каждое сообщение сопровождалось предложением воспользоваться телеграм-ботом с названием «Обход белых списков». Формулировку потом могут поменять, но схема от этого добрее не станет.

При обращении бот предлагает средство обхода блокировок и просит внести небольшой разовый платёж. Ранее «Эфшесть/F6» уже выявляла похожие схемы с платежом всего 1 рубль, где реальной целью был не рубль, а данные банковской карты и деньги на счёте.

Есть и отдельный риск с самими ботами. Подключаясь к телеграм-боту, пользователь передаёт владельцу бота данные о своём аккаунте. А потом такой уже знакомый бот может прислать фишинговую ссылку или вредоносный файл. Сначала вас заманивают тревожными оповещениями, потом предлагают полезный инструмент, а дальше всё по классике.

Во второй половине 17 мая эксперты также обнаружили синхронные публикации сообщений об угрозах новых атак в нескольких телеграм-каналах со словами «Радар» и «Москва» в названии. Такие сообщения размещались без пояснений и комментариев, а аудитория отдельных каналов, по данным «Эфшесть/F6», заявлена от 4 тыс. до 300 тыс. подписчиков.

«Эфшесть/F6» рекомендует не подписываться на каналы с оповещениями по ссылкам из непроверенных источников. А модераторам домовых, районных и других территориальных чатов стоит отключить добавление пользователей по общедоступным ссылкам-приглашениям.

RSS: Новости на портале Anti-Malware.ru