В сети появился новый «антивирус»

В сети появился новый «антивирус»

В последнее время много говорится о распространении в сети лже-антивирусов. В августе компанией Fortinet было проведено исследование, в результате которого была выявлена новая модификация вируса TotalSecurity, на его долю за месяц пришлось  37,3% атак.

TotalSecurity W32/FakeAlert.LU!tr  представляет собой вредоносное программное обеспечение, замаскированное под антивирус, которое используется злоумышленниками для выманивания у жертв оплаты за несуществующие услуги. В отличие от стандартных лже-антивирусов, новая версия TotalSecurity действует хитро: проверяет все приложения на наличие уязвимостей и вирусов, кроме браузера, обеспечивая себе тем самым возможность для работы. Во время проверки выдается сообщение о заражении компьютера, и пользователю предлагается избавиться от вируса, купив TotalSecurity.

Эта модификация интересна тем, что создатели привили ей возможность, используя серверный полиморфизм, изменять свой состав при скачивании с сайта. Это делает вирус неуловимым для обычных антивирусных программ.

Согласно исследованиям Fortinet, подобные атаки еще раз подчеркивают то, что не следует всецело полагаться только на антивирусное программное обеспечение. В подобных случаях, при обнаружении TotalSecurity и подобных вирусов более надежно может сработать многоуровневая защита, например, перехватить спам, который используется для распространения или заблокировать сайт, откуда ведется скачивание.

Официальным дистрибьютором Fortinet в России является компания SafeLine.

Роскомнадзор не нашёл проблем с GitHub после жалоб российских пользователей

Роскомнадзор снова прокомментировал проблемы с доступом к GitHub в России и заявил, что платформа не блокируется. По данным ведомства, специалисты ЦМУ ССОП «Главного радиочастотного центра» провели проверку и не нашли проблем ни с доступом, ни с функционалом ресурсов GitHub.

В РКН утверждают, что API сервиса работает без сбоев, регистрация пользователей проходит штатно, а проекты создаются без ограничений.

В пресс-службе ведомства отдельно подчеркнули: доступ к ресурсам GitHub не ограничивается.

Звучит успокаивающе, но пользователи видят картину менее гладкую. Ранее в СМИ и комментариях сообщалось о проблемах с отдельными доменами GitHub, включая raw.githubusercontent.com, который используется для загрузки файлов из репозиториев, и release-assets.githubusercontent.com, отвечающий за раздачу файлов релизов.

У части пользователей соединение с этими ресурсами устанавливалось с задержками в течение нескольких суток.

Ранее в этом месяце депутат Госдумы по информационной политике Антон Горелкин заявил, что российским разработчикам стоит переносить проекты с GitHub в другие репозитории. Поводом стали сообщения о росте числа неудачных соединений с платформой у пользователей из России.

Интересно, что в апреле у пользователей в Казахстане также возникли проблемы с доступом к GitHub. Судя по жалобам, сам сайт в целом открывался, а вот со скачиванием файлов всё было хуже: во многих случаях без VPN это сделать просто не получается.

RSS: Новости на портале Anti-Malware.ru