Avira AntiVir 10 – обновление популярного антивирусного пакета

Avira AntiVir 10 – обновление популярного антивирусного пакета

Немецкая компания Avira выпустила новую версию своего популярного антивируса под названием Avira AntiVir 10, в том числе бесплатную версию Personal. По словам разработчиков, новый продукт содержит серьезные улучшения по защите от вредоносного ПО, а также новые средства управления, новые инструменты для обеспечения безопасности и новый пользовательский интерфейс. Кроме бесплатной версии, пользователи уже сейчас могут загрузить платные продукты – расширенную версию Avira AntiVir Professional и комплексное решение Avira Premium Security Suite.

Одной из примечательных новинок Avira AntiVir 10 стал механизм блокирования программ по поведению под названием ProActiv. Этот механизм отслеживает активность программ на компьютере и выявляет подозрительное поведение. Даже в том случае, если скрытая в приложении вредоносная программа еще не изучена специалистами, антивирус не даст этой программе выполнить опасные действия. Следует заметить, что функция ProActiv доступна только в пакетах Avira AntiVir Professional и Avira Premium Security Suite.

Также в новой версии Avira AntiVir реализована новая функция «базового восстановления» («generic repair»). Как заявляет производитель, новая версия антивируса не только удаляет вредоносный код с зараженных машин, но и помогает справиться с ущербом, возникшим из-за вируса после заражения. Пакет Avira AntiVir 10 может очистить как системный реестр, так и файловую систему от всех следов работы вируса. По сути, функция базового восстановления призвана обеспечить работоспособность очищенной системы в нормальных условиях.

Существенные изменения коснулись инструментов управления – модернизированный графический интерфейс позволяет оценить состояние всех компонентов пакета одним взглядом. Установка пакета выполняется всего тремя щелчками мыши. Кроме того, при обнаружении вредоносных программ пользователю больше не надо выбирать нужный вариант дальнейших действий – нужно всего лишь согласиться с единственным предложением.

Большое внимание в пакете Avira AntiVir 10 уделено средствам родительского контроля. С помощью пакета Avira AntiVir 10 родители могут составлять список сайтов, которые посещают их дети. Также можно ограничивать общий доступ в Интернет или только к определенным сайтам по времени.

Пакет Avira AntiVir Professional, ориентированный на использование в коммерческих организациях, теперь предоставляет возможность дополнительной установки брандмауэра и механизма Avira AntiVir ProActiv. Подробнее узнать о новшествах антивирусной платформы Avira Antivir 10, а также о загрузке бесплатной и коммерческих версий можно из обзора на сайте Softpedia и в блоге на сайте производителя.

Источник 

Шпионы PhantomCore просят российский бизнес одобрить ТЗ на пожаротушение

В этом месяце специалисты F6 зафиксировали новые атаки кибергруппы PhantomCore по имейл. Вредоносные письма, разосланные в российские компании, предлагали ознакомиться с ТЗ на создание и тестирование системы пожаротушения.

Рассылка проводилась на адреса организаций разного профиля и затронула такие сферы, как ЖКХ, финансы, муниципальные услуги, аэрокосмическая отрасль, химическая промышленность, строительство, B2C, производство потребительских товаров, ретейл.

Для отправки провокационных посланий PhantomCore использовала легитимные адреса имейл — по всей видимости, результат компрометации аккаунтов.

 

Анализ показал, что вложенный ZIP содержит два файла:

  • ТЗ на согласование сб 54 от 19.01.26.doc;
  • ТЗ на согласование сб 54 от 19.01.26.docx.lnk.

Первый на поверку оказался RAR-архивом, в котором сокрыта одноименная папка с файлами реального документа. Вредоносный LNK при активации выполняет cmd-команду на загрузку по URL скрипта PowerShell и запуск его на исполнение.

Этот сценарий предусматривает загрузку и отображение документа-приманки в формате .docx.

 

Скрипт также скачивает с взломанного хоста исполняемый в памяти PowerShell-бэкдор — вариант PhantomRemote. Для его закрепления в системе в планировщике Windows создается задача на ежедневный запуск зловреда с интервалом в 61 с.

В ходе исследования эксперты суммарно обнаружили десять RU-ресурсов с вредоносными скриптами второй стадии атаки.

В Positive Technologies тоже отслеживают шпионские атаки PhantomCore на территории России и обнаружили, что половина инфраструктуры этой кибергруппы расположена за рубежом.

RSS: Новости на портале Anti-Malware.ru