"Лаборатория Касперского" представляет Kaspersky Internet Security 2011 и Антивирус Касперского 2011

"Лаборатория Касперского" представляет Kaspersky Internet Security 2011 и Антивирус Касперского 2011

Каждый день в кибермире появляется около 30 000 новых вредоносных программ, обнаружить которые с помощью традиционного сигнатурного детектирования уже не представляется возможным. На первое место выходят методы проактивной защиты, позволяющие проанализировать поведение запускаемой программы, и если оно оказывается подозрительным, заблокировать ее действия.



В Kaspersky Internet Secuity 2011 реализована новая технология - Мониторинг активности программ, которая отслеживает, регистрирует и анализирует активность всех процессов в системе. Действия программ, ведущих себя подозрительно, блокируются. При этом, регистрируя историю системных событий, данная технология позволяет отменить действия программы, признанной вредоносной.

Не секрет, что для некоторых стран характерно особенно большое количество зараженных сайтов. Благодаря новой функции Гео-фильтр, в KIS 2011 появилась возможность блокировать домены, относящиеся к конкретным странам, после чего доступ к ресурсам с соответствующими доменными именами будет невозможен. По умолчанию функция Гео-фильтр отключена.

В KIS 2011 блокирование вредоносных веб-сайтов вышло на качественно новый уровень. В свежей версии продукта, помимо проверки сайтов по базе вредоносных URL, реализована дополнительная репутационная оценка веб-ресурсов. С включенным Веб-фильтром KIS 2011 информирует о репутации того или иного веб-сайта, а доступ к подозрительным и опасным ресурсам блокируется.

В новой версии Kaspersky Internet Security была значительно улучшена защита от фишинговых сайтов. Теперь продукт осуществляет проактивное детектирование фишинговых ресурсов, анализируя информацию о каждом подозрительном интернет-сайте - например, на предмет наличия в его URL специфических признаков, характерных для фишинговых сайтов. Если такие признаки обнаружены, доступ к ресурсу блокируется, даже если он отсутствует в базе фишинговых сайтов.

Существенно расширены в новой версии Kaspersky Internet Security и возможности модуля Родительского контроля. Теперь взрослые могут не только ограничить время использования ребенком Интернета, но и контролировать время его работы за компьютером, ограничить загрузку тех или иных видов файлов, передачу конфиденциальных данных, доступ к конкретным программам и в целом процесс его общения в Сети - не только через интернет-пейджеры (ICQ, MSN), но и в социальных сетях.

Дальнейшее развитие в новой линейке персональных продуктов получила и технология Sandbox ("Песочница"). Теперь интернет-ресурсы, пока не имеющие рейтинга безопасности, можно просматривать в безопасном виртуальном браузере, а подозрительные приложения запускать на безопасном рабочем столе, который можно гибко настраивать - для запуска всех программ или же каждой программы отдельно.

В Kaspersky Internet Security 2011 и Антивирусе Касперского 2011 появился новый элемент интерфейса - Гаджет рабочего стола Windows. Новая опция предоставляет быстрый доступ к основным функциям продуктов. Помимо этого с его помощью можно получить информацию о состоянии защиты, запустить быстрое сканирование или исполнение подозрительных программ в безопасной среде.

Не менее важным нововведением является и улучшенная возможность установки Kaspersky Internet Security 2011 и Антивируса Касперского 2011 на зараженную машину в случае наличия на ней таких сложных угроз, как руткиты, противодействующие установке антивирусных программ. Теперь установочный диск с продуктом является одновременно и загрузочным, с помощью которого можно проверить или вылечить компьютер без необходимости загрузки пользовательской ОС.

"Выпуская новые персональные продукты версии 2011, наша компания ставила перед собой цель не просто улучшить существующие решения, но представить на суд пользователей нечто принципиально новое. Приятно сознавать, что нам это в очередной раз удалось, - говорит генеральный директор "Лаборатории Касперского" Евгений Касперский. - Теперь, благодаря таким модулям как Мониторинг активности программ, Веб-фильтр, а также улучшенной функции Безопасная среда, наши клиенты получат беспрецедентный уровень контроля над тем, что происходит в их компьютере, и еще большую уверенность в безопасности своих персональных данных".

Продажи новых версий персональных продуктов "Лаборатории Касперского" стартуют в России 25 августа. Цена на Kaspersky Internet Security 2011 и Антивирус Касперского 2011 не изменилась и составит 1600 и 1200 рублей соответственно.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru