Microsoft выпустила новую бета-версию защитного продукта Security Essentials

Microsoft выпустила новую бета-версию защитного продукта Security Essentials

Microsoft сегодня выпустила новую бета-версию бесплатного программного обеспечения Security Essentials, предназначенного для защиты от вредоносных программ. Новая версия обзавелась более компактным антивирусом и антишпионским модулем для защиты от сетевых атак.



Что касается сетевой подсистемы продукта, то она имеет две части. Теперь Microsoft Security Essentials интегрирован с Internet Explorer для лучшей защиты от сетевых атак. Также был сохранен и классический модуль защиты. Говоря о новом модуле, следует отметить, что он позволяет блокировать злонамеренные программы еще на этапе их начального попадания в систему, тогда как раньше обнаружить зловреда можно было только во время сканирования кеша браузера. Иногда такой метод обнаружения уже слишком запоздалый, так как вредоносный код к тому моменту уже может похитить данные.

Для пользователей Windows Vista и Windows 7, Security Essentials позволяет осуществлять защиту компьютера и от известных системных и прикладных эксплоитов. Эта возможность не работает в Windows XP, так как она полагается на подсистему Windows Filtering Platform, которой в XP просто нет, она появилась начиная с Vista. Данная возможность позволяет защищать систему на уровне более высоком, чем Windows Firewall.

Бета-версия системы сейчас доступна в Microsoft Connect. В корпорации говорят, что официально новинку могут скачать только пользователи из США, Израиля, Бразилии и Китая. Однако в сети есть масса зеркал, где пользователи из других стран также могут получить доступ к файлам. Кроме того, обновиться до новой версии могут и те, кто установил более ранние варианты разработки.

Напомним, что Security Essentials стал популярным благодаря низкому потреблению ресурсов в системе, бесплатности и поддержке базовых элементов защиты.

Источник

Подпишитесь на новости

Telegram превратили в пульт управления шпионским софтом HEAVYGRAM

Исследователи обнаружили 29 новых образцов HEAVYGRAM — многоступенчатого вредоноса для Windows, который охотится на журналистов, иранских диссидентов и критиков властей. Для управления заражёнными компьютерами операторы используют Telegram.

По данным исследования Group-IB, атака начинается с банальной, но рабочей социальной инженерии.

Злоумышленники представляются знакомыми или техподдержкой и присылают архивы якобы с Telegram, KeePass либо видеоредактором. Встречаются также WSF- и HTA-файлы, поддельные презентации и даже скринсейвер на персидском языке со списком отчисленных студентов.

После запуска цепочка подтягивает дополнительные компоненты через PowerShell, прописывается в автозагрузку Windows и добавляет свои каталоги в исключения Microsoft Defender. Основной имплант написан на Python и упакован с помощью PyInstaller, а для скрытого запуска может применять стороннюю загрузку DLL.


Главная фишка HEAVYGRAM — Telegram Bot API. Через ботов вредонос принимает команды, запускает произвольные инструкции в системе, делает скриншоты, собирает список процессов и отправляет украденные данные. Особенно неприятный трюк — кража файлов сессии Telegram Desktop, позволяющая угнать аккаунт без повторного ввода пароля.

Group-IB связывает кампанию с группировкой Handala Hack. Аналитики считают её интернет-персоной Void Manticore, также известной как Storm-0842 и Red Sandstorm и предположительно действующей в интересах иранской разведки.

Защитникам советуют следить за командами PowerShell, меняющими исключения Defender, ограничить запуск непроверенных скриптов и проверять подозрительные обращения к Telegram Bot API.

RSS: Новости на портале Anti-Malware.ru