Антивирусы для «маков» и Linux пока не нужны?

Антивирусы для «маков» и Linux пока не нужны?

Российских пользователей Mac OS и Linux решил порадовать еще один вендор - Eset. Недавно компания сообщила о начале бета-тестирования NOD32 для этих платформ, а также о планах по выпуску коммерческих версий в начале 2010 г. Впрочем, по словам экспертов, пока это чисто имиджевый ход: реального спроса на антивирусы для этих ОС в России пока нет. 

«Выпуск продукта для Mac OS и рабочих станций под управлением Linux - это, скорее дань моде, нежели реальный бизнес, - считает Сергей Ильин, руководитель проекта Anti-Malware.ru. - Eset показал, что и у него тоже теперь есть антивирус под эти операционные системы». «Пока что это чисто имиджевый ход», - соглашается основатель SoftSphere Technologies Илья Рабинович, называя подобную практику «галочным маркетингом».

Сергей Ильин отмечает, что реальная польза для любителей этих ОС от антивируса пока очень сомнительная, так как количество реальных угроз для них приближается к нулю. «Перспектива держать же на своем персональном компьютере антивирус ради защиты других пользователей, которые используют Windows, и платить за это трафиком и снижением производительности системы едва ли будет стимулирующим фактором для покупки», - резюмирует он.

Trend Micro также не рассматривает Linux в качестве платформы для рабочих станций, нуждающейся в антивирусе, говорит Михаил Кондрашин, руководитель Центра компетенции Trend Micro. «Продукты для защиты файловых серверов Linux пользуются устойчивым спросом, а защиту для рабочих станций Linux (которую Trend Micro пока и не планирует выпускать) никто из заказчиков не спрашивает - отмечает он. - А вот для Mac OS есть два продукта - один для домашних пользователей и один для корпоративных». При этом защита для Mac OS спросом не пользуется, уточняет Кондрашин.

Алексей Калгин, руководитель управления продуктового маркетинга «Лаборатории Касперского», также подтверждает, что востребованность пользовательских антивирусных решений для Linux пока остается на низком уровне. В то же время, в крупных компаниях растет число пользователей этой системы, отмечает он. Поэтому корпоративное решение Kaspersky Open Space Security Release 2 включает в себя антивирусы для Linux Workstation, Linux File Server и Linux Mail Server - наравне с антивирусной защитой основных узлов сети под управлением других операционных систем. «Дело в  том, что крупные организации, как правило, выбирают моновендорные решения, а значит, корпоративные продукты должны обладать средствами защиты для всех популярных ОС», - говорит Калгин.

Что касается антивируса «Лаборатории» для «маководов» - напомним, что в октябре этого года вышел «Антивирус Касперского» для персональных компьютеров под  управлением Mac OS X, а в  2010 г. ожидается релиз корпоративной его версии. «Она будет создана на его базе и дополнена инструментом централизованного управления в сложных компьютерных сетях», - объясняют в «ЛК».

Специалисты «ЛК» еженедельно детектирует в среднем одного нового трояна, специально созданного для Mac OS X. Кроме того, известны атаки на перехват всего интернет-трафика с компьютеров Мак с целью его последующего анализа. «По нашим оценкам, в настоящий момент заражены десятки тысяч компьютеров Mac, и эта цифра постоянно растет», - заявил Anti-Malware.ru Вартан Минасян, менеджер «ЛК» по развитию продуктов для Mac OS. Тем не менее, свои оценки потенциального спроса на антивирус для Mac и планы его продаж на отечественном рынке в компании предпочитают не называть.

При этом первым - в конце июня этого года - антивирус для отечественных приверженцев Mac OS выпустил «Доктор Веб». У вендора есть решение и для защиты рабочих станций под Linux.

начале бета-тестирования NOD32 для этих платформ, а также о планах по выпуску коммерческих версий в начале 2010 г. Впрочем, по словам экспертов, пока это чисто имиджевый ход: реального спроса на антивирусы для этих ОС в России пока нет.  " />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-шпион Landfall год следил за владельцами Samsung Galaxy

Эксперты Palo Alto Networks Unit 42 обнаружили новый шпионский софт для Android, который на протяжении почти года тайно заражал смартфоны Samsung Galaxy. Вредонос получил имя Landfall. Исследователи выяснили, что Landfall использовал 0-day (CVE-2025-21042) в программном обеспечении Galaxy. На момент атаки Samsung о ней не знала.

Для заражения злоумышленникам было достаточно отправить жертве изображение, специально подготовленное для эксплуатации уязвимости — без необходимости что-либо открывать или нажимать.

Компания закрыла дыру только в апреле 2025 года, однако атаки, по данным Unit 42, начались ещё в июле 2024-го.

По словам исследователя Итая Коэна, кибероперации были «точечными» и нацеливались на конкретных людей, а не на массовое распространение вредоноса. Это говорит о том, что речь идёт о таргетированных атаках, вероятно с элементами киберразведки.

Landfall, как и другие правительственные шпионские инструменты, мог получать доступ к данным жертвы, включая фотографии, сообщения, контакты, звонки, а также включать микрофон и отслеживать геолокацию.

Семплы вредоноса были загружены на VirusTotal пользователями из Марокко, Ирана, Ирака и Турции. Турецкая команда реагирования USOM уже признала один из IP-адресов, связанных с Landfall, вредоносным. Это подтверждает, что атаки могли затронуть пользователей в Турции.

Интересная деталь: инфраструктура, используемая в кампании Landfall, пересекается с инфраструктурой шпионского проекта Stealth Falcon, который ранее применялся против журналистов и активистов из ОАЭ. Однако доказательств, позволяющих напрямую связать Landfall с этим актором, пока нет.

Код Landfall содержит упоминания пяти моделей Galaxy, включая S22, S23, S24 и некоторые Z-модели. По данным Unit 42, уязвимость могла также затрагивать другие устройства Samsung с Android 13–15.

Компания Samsung пока не прокомментировала результаты расследования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru