В сети появился новый «антивирус»

В сети появился новый «антивирус»

В последнее время много говорится о распространении в сети лже-антивирусов. В августе компанией Fortinet было проведено исследование, в результате которого была выявлена новая модификация вируса TotalSecurity, на его долю за месяц пришлось  37,3% атак.

TotalSecurity W32/FakeAlert.LU!tr  представляет собой вредоносное программное обеспечение, замаскированное под антивирус, которое используется злоумышленниками для выманивания у жертв оплаты за несуществующие услуги. В отличие от стандартных лже-антивирусов, новая версия TotalSecurity действует хитро: проверяет все приложения на наличие уязвимостей и вирусов, кроме браузера, обеспечивая себе тем самым возможность для работы. Во время проверки выдается сообщение о заражении компьютера, и пользователю предлагается избавиться от вируса, купив TotalSecurity.

Эта модификация интересна тем, что создатели привили ей возможность, используя серверный полиморфизм, изменять свой состав при скачивании с сайта. Это делает вирус неуловимым для обычных антивирусных программ.

Согласно исследованиям Fortinet, подобные атаки еще раз подчеркивают то, что не следует всецело полагаться только на антивирусное программное обеспечение. В подобных случаях, при обнаружении TotalSecurity и подобных вирусов более надежно может сработать многоуровневая защита, например, перехватить спам, который используется для распространения или заблокировать сайт, откуда ведется скачивание.

Официальным дистрибьютором Fortinet в России является компания SafeLine.

ФСТЭК выпустила рекомендации по безопасной настройке VMware для госорганов

ФСТЭК России опубликовала рекомендации по безопасной настройке ключевых параметров виртуальной инфраструктуры, построенной на базе продуктов VMware. Документ адресован органам государственной власти всех уровней, а также операторам объектов критической информационной инфраструктуры (КИИ).

23 января ФСТЭК России разместила на своём официальном сайте документ «Рекомендации по безопасной настройке виртуальной инфраструктуры, построенной на базе программного обеспечения VMware». Материалы доступны для скачивания в форматах PDF и Open Document.

В рекомендациях подробно описаны подходы к настройке служб, ролей, сервисов и учётных записей в виртуальной инфраструктуре. Документ подготовлен с учётом текущей ситуации: ухода вендора с российского рынка и полного прекращения обновлений и технической поддержки для российских пользователей в начале 2025 года.

При этом изменения были вызваны не только санкционными ограничениями. В 2024 году после приобретения VMware корпорацией Broadcom компания существенно пересмотрела лицензионную политику и полностью отказалась от бессрочных лицензий, сделав ставку на подписочную модель.

По данным аналитиков, в России сегодня насчитывается более 90 продуктов для виртуализации. Наибольшее распространение среди них получил zVirt от компании Orion Soft.

RSS: Новости на портале Anti-Malware.ru