Comcast вводит в обращение систему обнаружения ботов

Comcast вводит в обращение систему обнаружения ботов

Компания Comcast предоставит всем своим пользователям бесплатный сервис, разработанные для отслеживания и предупреждения пользователей о заражении их компьютеров ботами.  

В прошлом году стартовало тестирование сервиса по отслеживанию и предупреждению пользователей о заражении вредоносным программным обеспечением, в частности ботами. Тестирование проводилось в Денвере. Сегодня, крупнейший провайдер США объявил о том, что планирует подключить к сервису остальную свою 16-ти миллионную аудиторию.

Согласно сообщению, пользователи будут получать уведомления по электронной почте. Сообщения будут содержать информацию о принципе работы сервиса и способах распространения этих вредоносов. Более того, компания проинформирует своих клиентов о том, что такое бот-сеть и каковы могут быть последствия заражения компьютера.    

Как сообщил руководитель отдела безопасности и конфиденциальности компании Comcast , Джей Опперман, система обнаружения ботов разработана компанией Damballa. Она направлена на распознавание и обнаружение C&C серверов (пульт управления бот-сетью). В случае положительного результата, а это будет отслеживаться по трафику, пользователю будет отправлено уведомление о возможном подключении его компьютера к бот-сети. Первоначально сообщение будет отправлено по электронной почте, а затем, в отсутствие реакции, через браузер клиента.

Далее «инфецированным» клиентам будет рекомендовано посетить сайт Constant Guard, где можно будет ознакомиться с инструкциями по чистке своего компьютера, включая рекомендацию воспользоваться антивирусным программным обеспечением Norton Security Suite бесплатно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft ускорила Quick Machine Recovery и обновила Smart App Control

Microsoft тестирует улучшенную версию инструмента Quick Machine Recovery (QMR) и обновлённый Smart App Control (SAC) — теперь последний можно включать и выключать без необходимости чистой переустановки Windows. Quick Machine Recovery предназначен для системных администраторов и помогает удалённо восстанавливать систему, если Windows не загружается.

При сбое загрузки — например, после установки драйвера или изменения конфигурации — система переходит в среду восстановления WinRE, запускает QMR и отправляет диагностические данные Microsoft.

После этого администратор может удалить проблемное обновление или откатить настройки, чтобы вернуть компьютер в рабочее состояние.

Главное нововведение в новой версии QMR — вместо повторяющихся циклов сканирования инструмент теперь проводит однократную проверку, после чего сразу предлагает наиболее подходящие варианты восстановления.

«Если исправление недоступно сразу, вы не будете бесконечно ждать — QMR быстро направит вас к наиболее подходящим вариантам восстановления системы», — пояснила команда Windows Insider.

Quick Machine Recovery впервые представили в ноябре 2024 года на конференции Microsoft Ignite. Этот инструмент стал частью инициативы Windows Resiliency Initiative, запущенной после громкого сбоя летом 2024 года, когда из-за ошибки обновления CrowdStrike Falcon сотни тысяч устройств на Windows по всему миру перестали загружаться.

Кроме того, Microsoft обновила Smart App Control — функцию безопасности Windows 11, блокирующую непроверенные или потенциально вредоносные приложения. Раньше для изменения её состояния требовалась полная переустановка системы, а теперь включить или отключить SAC можно прямо через меню.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru