Началось бета-тестирование Eset NOD32 Mobile для ОС Symbian

Началось бета-тестирование Eset NOD32 Mobile для ОС Symbian

Компания Eset сообщила о начале бета-тестирования версии антивируса Eset NOD32 Mobile для платформы ОС Symbian. 

Антивирус Eset NOD32 Mobile представляет собой решение для защиты мобильных устройств, использующее технологии проактивной защиты. Специальная технология Eset ThreatSense, адаптированная под мобильные устройства, позволяет распознавать не только известное вредоносное ПО, но также новые программы, способные нанести вред мобильному устройству, похитить ценную информацию или снять деньги со счета пользователя, утверждают разработчики. 

Для защиты от рекламных и мошеннических сообщений используется настраиваемый пользователем спам-фильтр. Все подозрительные файлы помещаются в раздел «карантин», и пользователь может по своему усмотрению восстановить их или удалить. 

Эвристический анализатор Eset NOD32 Mobile сканирует на наличие вредоносного кода не только встроенную память мобильного устройства, но и подключаемые к нему сменные носители. Кроме того, реализована проверка архивных файлов с возможностью настройки глубины сканирования вложенных архивов. 

Скачать бета-версию Eset NOD32 Mobile для ОС Symbian можно здесь.

Эксплойт BigDiskBuster оставляет Microsoft Defender без обновлений

Исследователь в области кибербезопасности Абдельхамид Насери, известный как Nightmare Eclipse, опубликовал новый эксплойт для дыры в для Microsoft Defender. Инструмент BigDiskBuster блокирует обновление платформы и антивирусных сигнатур, оставляя защиту Windows с уже установленной базой угроз.

По словам Насери, эксплойт работает на всех поддерживаемых версиях Windows, но должен постоянно выполняться в фоновом режиме.

Сам исследователь признаёт, что текущая реализация содержит ошибки и нуждается в доработке. Исходный код BigDiskBuster уже выложен на GitHub.

Новая техника похожа на UnDefend — опубликованный в апреле инструмент, который также мешал Defender получать обновления. Опасность здесь в следующем: антивирус продолжает выглядеть живым и бодрым, но постепенно превращается в музей старых сигнатур и может пропустить свежие угрозы.


BigDiskBuster стал очередной работой Насери в затянувшейся серии публичных раскрытий уязвимостей Windows. С апреля исследователь опубликовал почти дюжину PoC, затрагивающих Microsoft Defender, BitLocker и другие компоненты системы. Среди них ShieldCrash, ShieldBreak, RoguePlanet, LegacyHive, BlueHammer, RedSun, YellowKey и несколько вариантов Plasma.

Часть проблем Microsoft уже устранила, однако для некоторых публичных уязвимостей официальные патчи пока не вышли. Корпорация ранее критиковала подобные публикации без предварительной координации, заявляя, что готовые эксплойты создают ненужный риск для пользователей. Microsoft также предупредила о возможном преследовании тех, чьи действия причиняют клиентам реальный вред.

На момент публикации компания не прокомментировала BigDiskBuster и не сообщила о доступном исправлении. Поэтому администраторам стоит контролировать успешность обновления сигнатур Defender, а не ограничиваться зелёной галочкой в интерфейсе.

RSS: Новости на портале Anti-Malware.ru