Microsoft сегодня выпускает бесплатный антивирус

Microsoft сегодня выпускает бесплатный антивирус

Корпорация Microsoft сегодня подтвердила, что вечером во вторник состоится релиз бесплатного набора антивирусного программного обеспечения, находившегося в разработке более года. После релиза новинка получит название Microsoft Security Essentials и будет позиционироваться как самое бюджетное бесплатное пользовательское антивирусное решение.

До релиза проект фигурирует под названием Morro, в компании сообщили, что его релиз состоится сегодня в 19 часов мск, после чего продукт можно будет бесплатно скачать с сайта компании.

Напомним, что в режиме ограниченного тестирования разработка находилась с июня этого года и доступ к ней имела небольшая группа тестеров. Morro приходит на смену провалившемуся в продаже проекту Windows Live OneCare, поддержка которого была прекращена в июне. По словам представителей Microsoft, новая разработка потребляет меньше оперативной и дисковой памяти, чем антивирусные решения Symantec, McAfee, Kaspersky Lab и других вендоров. При этом в Microsoft признают, что в отличие от вышеперечисленных решений, их разработка предлагает лишь базовый антивирусный и антишпиoнский функционал.

"Сейчас новая разработка Microsoft не представляет собой серьезной угрозы для рыночной позиции Symantec, McAfee и других, но в долгосрочной перспективе такая угроза может появиться. Антивирусный рынок сейчас лакомый кусок для многих производителей софта, его ежегодный объем измеряется миллиардами долларов", - говорит Дэниель Ивс, аналитик компании FBR Capital Markets.

В самой корпорации говорят, что Morro будет предлагать самую базовую функциональность, однако он сможет бороться с широким спектром существующих на сегодня вредоносных кодов. Позиционироваться новинка будет как решение для самых бюджетных пользователей, которые до сих пор не использовали платные антивирусы за 40-90 долларов в год.

Однако оборотной стороной такой дешевизны станет отсутствие таких функций, как шифрование данных, файерволл, парольная защита файлов, родительский контроль и бекап данных.

Говорить о новых функциях Morroo и их сравнительных характеристиках большинство экспертов предпочитают после выхода первой публичной версии. В Symantec и McAfee пока также никак не комментируют новую разработку Microsoft. При этом в неофициальных беседах с разработчиками специалисты компаний предрекают, что новый продукт Microsoft также вряд ли получит успех, так как "голый" антивирусный функционал на современных ПК уже не актуален и даже самые бюджетные пользователи предпочитают иметь хоть какое-то, но комплексное решение для обеспечения безопасности данных.

Скачать 5-мегабайтный продукт для Windows XP, Vista и 7 можно будет с сайта http://www.microsoft.com/security_essentials/

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru