Производители крупнейших антивирусов обвиняются в нарушении патента

Производители крупнейших антивирусов обвиняются в нарушении патента

Американская компания Information Protection and Authentication of Texas (IPAT) подала в суд иск, в котором обвиняет крупнейших производителей антивирусов и программ защиты информации в нарушении патентного законодательства.

Всего в иске упомянуты 22 ответчика. В число ответчиков попали, в частности, Microsoft, Symantec, американское подразделение "Лаборатории Касперского", а также компании F-Secure, Eset, Trend Micro, Novell и McAfee.

В иске говорится, что ответчики нарушили два патента, которые зарегистрированы в 1994 и 1995 годах в патентном ведомстве США и принадлежат IPAT. Эти патенты описывают способы ограничения запуска программ. Как считает IPAT, эти способы без лицензии и используют компании-ответчики.

«Мы знаем об иске, но IPAT с нами не связывалась», — рассказал совладелец «Лаборатории Касперского» Евгений Касперский. Знает об иске и представитель Symantec Екатерина Николаева, она тоже затруднилась с комментариями, но отметила, что Symantec объединяет технологии, разработанные внутри компании, приобретенные или созданные вместе с партнерами, и что компании принадлежит больше 350 патентов США.

Источник

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru