Microsoft предлагает запрещать зараженным компьютерам доступ к Сети

Microsoft предлагает запрещать зараженным компьютерам доступ к Сети

Вице-президент Microsoft Скотт Чарни, курирующий программу Trustworthy Computing, предложил использовать в киберпространстве методы борьбы с эпидемиями, аналогичные применяемым в реальном мире. Он указал в специально подготовленном докладе, что обширная сеть международных, национальных, локальных организаций здравоохранения всегда определяет, отслеживает и контролирует распространение болезней - и, помимо прочего, в случае необходимости помещает инфицированных людей на карантин, чтобы они не заражали остальных.



"Чтобы улучшить текущее положение дел в сфере Интернет-безопасности, государство и бизнес должны совместно и синхронно принимать методичные, системные меры по поддержанию "здоровья" вычислительной техники на должном уровне", - написал г-н Чарни. - "Для успешной реализации подобных превентивных мер необходимо обнаруживать зараженные компьютеры, уведомлять их пользователей о наличии инфекции, оказывать им содействие в лечении пораженных машин; кроме того, необходимо создать такие условия, при которых инфицированные ПК не подвергали бы риску другие системы и устройства".


На написание доклада представителя Microsoft вдохновили вредоносные сети, за последние годы ставшие довольно ощутимой угрозой безопасности. Инфекции наподобие Waledac и Zeus поразили сотни тысяч компьютеров - как персональных, так и корпоративных. Г-н Чарни предложил бороться с ботнетами посредством особой системы, ограничивающей или полностью блокирующей доступ зараженных машин к Интернету; связь с Сетью будет отсутствовать до тех пор, пока вредоносное программное обеспечение не окажется полностью уничтожено.


"В рамках подобной модели компьютер пользователя, желающий соединиться с Интернетом, должен будет предъявить некий "сертификат здоровья", прежде чем его допустят к ресурсам сети", - отметил автор доклада. - "Конкретные требования могут со временем изменяться; на данный момент, исходя из нашего опыта, мы считаем необходимым и достаточным проверять ПК на соответствие следующим критериям: 1) наличие всех обновлений безопасности для используемого программного обеспечения, 2) присутствие корректно настроенного брандмауэра, 3) наличие антивирусного ПО с актуальными сигнатурными базами, 4) отсутствие на компьютере известных вредоносных программ".


V3.co.uk

Злоумышленники начали массовую кампанию в MAX по распространению Mamont

В мессенджере MAX, по данным экспертов, началась масштабная кампания по распространению троянской программы Mamont. Злоумышленники рассылали зловред через домовые и родительские чаты, а также сообщества дачных поселков. При этом администрация мессенджера отрицает массовое распространение вредоносных приложений.

О кампании по распространению зловреда Mamont сетевой «Газете.Ру» рассказала руководитель направления отдела анализа и оценки цифровых угроз Infosecurity (входит в группу компаний Softline) Кристина Буренкова.

По ее словам, активность злоумышленников в MAX может быть связана с миграцией на платформу домовых, родительских и дачных чатов на фоне замедления и возможной блокировки Telegram, где такие сообщества существовали ранее. При этом атаки, как отмечает эксперт, нацелены не на отдельных пользователей, а сразу на целые группы.

Распространители зловреда действуют через украденные аккаунты реальных участников чатов и сообществ. От их имени рассылаются сообщения, рассчитанные на эмоциональную реакцию, например о ДТП, в котором якобы пострадали знакомые.

«Люди, взволнованные новостью, переходят по ссылке, видят файл с якобы фотографиями, но на самом деле это установочный файл Android-приложения. Внутри такого файла — троян Mamont. Это вредонос, который крадет платежные данные, а также перехватывает пуш-уведомления и СМС с кодами авторизации в банковских сервисах. Расчет прост: чем больше людей в чате, тем выше вероятность, что кто-то клюнет», — так описала тактику злоумышленников Кристина Буренкова.

Поскольку сообщение приходит от имени знакомого участника сообщества, люди, как правило, доверяют ему и переходят по ссылке, попадаясь на уловку злоумышленников.

В пресс-службе MAX эту информацию опровергли: «Информация о распространении вируса в MAX не соответствует действительности. Специалисты Центра Безопасности проактивно выявляют и блокируют вредоносное ПО. Все данные пользователей надежно защищены».

Mamont — один из наиболее распространенных Android-троянов. По данным F6, на него приходится почти половина всех заражений мобильных устройств в России. По данным «Лаборатории Касперского», в 2025 году интенсивность атак с его применением выросла в 36 раз.

RSS: Новости на портале Anti-Malware.ru