Антивирусы для «маков» и Linux пока не нужны?

Российских пользователей Mac OS и Linux решил порадовать еще один вендор - Eset. Недавно компания сообщила о начале бета-тестирования NOD32 для этих платформ, а также о планах по выпуску коммерческих версий в начале 2010 г. Впрочем, по словам экспертов, пока это чисто имиджевый ход: реального спроса на антивирусы для этих ОС в России пока нет. 

«Выпуск продукта для Mac OS и рабочих станций под управлением Linux - это, скорее дань моде, нежели реальный бизнес, - считает Сергей Ильин, руководитель проекта Anti-Malware.ru. - Eset показал, что и у него тоже теперь есть антивирус под эти операционные системы». «Пока что это чисто имиджевый ход», - соглашается основатель SoftSphere Technologies Илья Рабинович, называя подобную практику «галочным маркетингом».

Сергей Ильин отмечает, что реальная польза для любителей этих ОС от антивируса пока очень сомнительная, так как количество реальных угроз для них приближается к нулю. «Перспектива держать же на своем персональном компьютере антивирус ради защиты других пользователей, которые используют Windows, и платить за это трафиком и снижением производительности системы едва ли будет стимулирующим фактором для покупки», - резюмирует он.

Trend Micro также не рассматривает Linux в качестве платформы для рабочих станций, нуждающейся в антивирусе, говорит Михаил Кондрашин, руководитель Центра компетенции Trend Micro. «Продукты для защиты файловых серверов Linux пользуются устойчивым спросом, а защиту для рабочих станций Linux (которую Trend Micro пока и не планирует выпускать) никто из заказчиков не спрашивает - отмечает он. - А вот для Mac OS есть два продукта - один для домашних пользователей и один для корпоративных». При этом защита для Mac OS спросом не пользуется, уточняет Кондрашин.

Алексей Калгин, руководитель управления продуктового маркетинга «Лаборатории Касперского», также подтверждает, что востребованность пользовательских антивирусных решений для Linux пока остается на низком уровне. В то же время, в крупных компаниях растет число пользователей этой системы, отмечает он. Поэтому корпоративное решение Kaspersky Open Space Security Release 2 включает в себя антивирусы для Linux Workstation, Linux File Server и Linux Mail Server - наравне с антивирусной защитой основных узлов сети под управлением других операционных систем. «Дело в  том, что крупные организации, как правило, выбирают моновендорные решения, а значит, корпоративные продукты должны обладать средствами защиты для всех популярных ОС», - говорит Калгин.

Что касается антивируса «Лаборатории» для «маководов» - напомним, что в октябре этого года вышел «Антивирус Касперского» для персональных компьютеров под  управлением Mac OS X, а в  2010 г. ожидается релиз корпоративной его версии. «Она будет создана на его базе и дополнена инструментом централизованного управления в сложных компьютерных сетях», - объясняют в «ЛК».

Специалисты «ЛК» еженедельно детектирует в среднем одного нового трояна, специально созданного для Mac OS X. Кроме того, известны атаки на перехват всего интернет-трафика с компьютеров Мак с целью его последующего анализа. «По нашим оценкам, в настоящий момент заражены десятки тысяч компьютеров Mac, и эта цифра постоянно растет», - заявил Anti-Malware.ru Вартан Минасян, менеджер «ЛК» по развитию продуктов для Mac OS. Тем не менее, свои оценки потенциального спроса на антивирус для Mac и планы его продаж на отечественном рынке в компании предпочитают не называть.

При этом первым - в конце июня этого года - антивирус для отечественных приверженцев Mac OS выпустил «Доктор Веб». У вендора есть решение и для защиты рабочих станций под Linux.

начале бета-тестирования NOD32 для этих платформ, а также о планах по выпуску коммерческих версий в начале 2010 г. Впрочем, по словам экспертов, пока это чисто имиджевый ход: реального спроса на антивирусы для этих ОС в России пока нет.  " />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PyPI приостановил регистрацию новых пользователей из-за вредоноса

Популярный репозиторий Python Package Index (PyPI) ограничил возможность регистрации новых пользователей после масштабной вредоносной кампании по распространению трояна, похищающего данные.

PyPI — одно из первых мест, куда идут разработчики на Python, пытаясь найти нужные пакеты. Из-за популярности репозиторий не раз становился объектом внимания киберпреступников.

Именно такую кампанию злоумышленники запустили на днях, из-за чего администраторам PyPI пришлось приостановить регистрацию новых пользователей на площадке.

 

О кибероперации также написали исследователи из Checkmarx. По их словам, атакующие сразу начали с загрузки 365 пакетов, чьи имена были замаскированы под легитимные проекты.

Все злонамеренные пакеты включали вредоносный код в файле «setup.py», который выполнялся в процессе установки. Этот код пытается получить дополнительный пейлоад с удалённого сервера.

Для ухода от детектирования вредонос зашифрован с помощь модуля Fernet, а URL командного центра собирается динамически при необходимости.

Конечный пейлоад представляет собой троян, ворующий данные пользователей, сохранённые в браузерах: логины и пароли, cookies и крипторасширения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru