Ведущие британские IT-издания присудили высшие оценки новым персональным продуктам «Лаборатории Касперского»

Ведущие британские IT-издания присудили высшие оценки новым персональным продуктам «Лаборатории Касперского»

«Лаборатории Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о том, что новые персональные продукты компании, Kaspersky Internet Security 2009 и Антивирус Касперского 2009, получили положительные отзывы и высшие награды ведущих IT-изданий Великобритании.

Персональные продукты, вышедшие в Великобритании первого июля 2008 года, построены на базе принципиально нового антивирусного ядра, обеспечивающего значительное улучшение скорости сканирования объектов. В комплексном решении Kaspersky Internet Security 2009 реализован уникальный модуль фильтрации активности приложений, использующий систему HIPS, а также усовершенствованный сетевой экран, антиспамовый фильтр и модуль родительского контроля.

После выхода Kaspersky Internet Security 2009 и Антивируса Касперского 2009 ряд ведущих британских IT-изданий опубликовал обзоры, в которых высоко оценивается эффективность, удобство использования, высокая скорость работы и низкая ресурсоемкость новых продуктов.

Так, авторитетный британский компьютерный журнал PC Pro присудил Kaspersky Internet Security 2009 и Антивирусу Касперского 2009 награду «PC Pro Recommended». Автор обзора охарактеризовал Антивирус Касперского 2009 как «более простой в использовании, чем когда-либо, отлично обнаруживающий вредоносные программы и доступный».

Автор обзора отдельно отметил, что, несмотря на реализованные в продукте новые технологии, он сохранил низкое потребление системных ресурсов – время загрузки операционной системы с установленным антивирусом увеличилось лишь на 1 секунду по сравнению с незащищенным компьютером, а сам продукт занимает всего 46 мегабайт оперативной памяти, что очень мало по меркам современных антивирусов.

Другой влиятельный британский журнал, Computer Buyer, присудил решению Kaspersky Internet Security 2009 максимальную оценку в пять баллов и награду «Good Buy».

Авторы обзора уделили особое внимание новым технологиям защиты, реализованным в новом решении: «Нам редко удается наблюдать такой по-настоящему инновационный подход к защите компьютера, какой используется в KIS 2009».

Отдельного хвалебного отзыва удостоилось низкое потребление системных ресурсов таким комплексным продуктом. «Он использует лишь 50 мегабайт на жестком диске. Для сравнения, F-Secure 2008 требует 500 мегабайт, а Norton 360 – 300 мегабайт. Решение «Лаборатории Касперского» не только экономит дисковое пространство, но и не влияет на производительность вашего компьютера и не оказывает заметного влияния на время загрузки операционной системы», - говорится в материале. «Касперский установил новый стандарт, которому должны следовать остальные производители», - выносит вердикт автор обзора.

Кроме того, положительный обзор решения Kaspersky Internet Security 2009 опубликован в октябрьском номере журнала PC Advisor. «Сканирование системы проходит быстро, техническая поддержка хороша, а уровень обнаружения вредоносных программ – один из лучших в своем классе», - говорится в материале. «KIS 2009 – это достойный наследник своего предшественника. Решение предлагает привлекательное сочетание функций и надежной защиты при привлекательной цене. Слабое влияние на быстродействие системы и небольшой «вес» делают KIS 2009 серьезным конкурентом таких решений как Norton 360».

В обзоре того же продукта, проведенном популярным онлайн-ресурсом Pocket-Lint, говорится: «Kaspersky Internet Security 2009 – это отличное универсальное решение».

Антивирус Касперского 2009 и Kaspersky Internet Security 2009 разрабатывались с учетом требований операционной системы Windows Vista, что обеспечивает их абсолютную совместимость как с 32-битной, так и с 64-битной версией ОС.

Новый Android-зловред оказался опаснее: MiningDropper шпионит за жертвами

Исследователи бьют тревогу: на ландшафте киберугроз появился новый Android-зловред, который быстро эволюционирует и уже выходит далеко за рамки своей майнинговой функциональности. Речь идёт о MiningDropper — инструменте, который изначально маскировался под дроппер для скрытой добычи криптовалюты, но теперь превратился в полноценную платформу доставки самых разных угроз.

О находке рассказали специалисты Cyble Research and Intelligence Labs (CRIL). По их данным, MiningDropper — это не просто вредоносное приложение, а гибкий фреймворк с продуманной архитектурой, заточенной под обход анализа и детектирования.

Главная фишка — многоступенчатая схема загрузки пейлоада. В ход идут сразу несколько техник: XOR-обфускация на уровне нативного кода, AES-шифрование, динамическая подгрузка DEX-файлов и механизмы против эмуляции. Проще говоря, зловред умеет отлично прятаться и не раскрывает свои реальные возможности на ранних этапах заражения.

 

Более того, критически важные компоненты вообще не сохраняются на устройстве в читаемом виде — всё разворачивается прямо в памяти. Это серьёзно осложняет жизнь как аналитикам, так и автоматическим песочницам.

Распространяется MiningDropper тоже довольно изящно. В одной из кампаний злоумышленники использовали троянизированную версию Android-приложения Lumolight с открытым исходным кодом. С виду безобидная утилита, а внутри полноценный загрузчик зловреда. Пользователь сам даёт приложению нужные разрешения и тем самым открывает дверь атаке.

После установки начинается самое интересное. Зловред не действует по шаблону: он анализирует среду и на основе конфигурации решает, какую именно нагрузку доставить. Это может быть как банальный скрытый майнинг, так и куда более серьёзные сценарии.

Эксперты подчёркивают:

«MiningDropper уже нельзя воспринимать как очередной майнер. Это универсальная платформа доставки вредоносных компонентов. Такой модульный подход позволяет атакующим быстро адаптироваться: менять финальную цель атаки, не переписывая всю инфраструктуру».

RSS: Новости на портале Anti-Malware.ru