Dr.Web защищает файловые сервера Unix с помощью нового решения версии 5.0

Компания «Доктор Веб»  объявляет о выходе новой версии решения Dr.Web для защиты от всевозможных вредоносных программ файловых хранилищ Samba, расположенных на серверах Unix. Данный продукт поддерживает работу в ОС с ядром Linux версии 2.4 и выше.

Версия 5.0 решения Dr.Web для защиты файловых серверов Unix объединила в себе сразу несколько ключевых нововведений. Обновленное антивирусное ядро – вот то, что позволит справиться с самым широким спектром вирусных угроз. Усовершенствованный эвристический анализатор, а также технология Origins Tracing выявят неизвестные вирусы, количество которых растет. Уникальные возможности обновленного ядра позволят также оперативно проверить архивы и обнаружить вирусы, скрытые за неизвестными упаковщиками.

Другое важное дополнение, вошедшее в Dr.Web 5.0 для защиты файловых серверов Unix, – web-интерфейс, который значительно облегчает процесс администрирования. Данное решение от компании «Доктор Веб» просто в установке, удобно и понятно в обращении. Тем самым Dr.Web 5.0 для защиты файловых серверов Unix значительно сокращает время на обслуживание, позволяя снять с системных администраторов существенные нагрузки.

Как и прежде, новая версия Dr.Web для защиты файловых серверов Unix наряду с надежностью и эффективностью противодействия вирусным угрозам обеспечивает высокую производительность и стабильность работы. Этот продукт способен одновременно проверять значительные объемы информации, идеально функционируя на файловых серверах практически любой конфигурации.

Среди других изменений и дополнений, вошедших в Dr.Web 5.0 для защиты файловых серверов Unix:

  * возможность нелокального сканирования;
  * самостоятельное выполнение действий с файлами (карантин, удаление, переименование) при ошибках записи антивирусного демона;
  * использование нелокального сканирования и лечения, если файл не доступен антивирусному демону для чтения и записи;
  * поддержка работы с Samba версий 3.2.* и 3.3.* 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Забытый всеми USB-червь PlugX самостоятельно заразил миллионы машин

USB-червь PlugX, забытый всеми, включая своего разработчика, годами продолжал размножаться самостоятельно. По данным исследователей, вредонос может оставаться на тысячах, а то и миллионах компьютеров.

Впервые PlugX упоминался в отчёте специалистов компании Sophos в 2023 году. Принято считать, что зловреда выпустили в дикую природу в 2019 году.

Тогда же авторы наделили его функциональными возможностями самостоятельного распространения и автоматического заражения USB-носителей. Само собой, при подключении такого накопителя к компьютеру последний тоже заражался вредоносом.

Исследователи считают, что PlugX разработали в Китае, а использовали его кибергруппировки, связанные с Министерством государственной безопасности КНР.

Создатели червя по неизвестной причине в какой-то момент забросили своё детище и отключили единственный IP-адрес, принадлежавший командному центру PlugX. Таким образом, больше никто не контролировал распространение вредоноса.

А тем временем червь продолжал жить своей жизнью, спокойно распространяя свои копии на новые устройства. По оценкам экспертов компании Sekoia, число поражённых компьютеров может исчисляться миллионами.

Специалисты даже выкупили упомянутый IP-адрес и подключили к нему свою собственную серверную инфраструктуру, попытавшись таким способом перехватить трафик и предотвратить новые заражения.

После этого на сервер Sekoia стал приходить трафик, ежедневно фиксировались от 90 000 до 100 000 уникальных IP-адресов. Несмотря на то что число IP-адресов не конвертируется в число заражённых компьютеров напрямую, эти цифры всё равно дают понять масштаб заражений PlugX.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru