Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast Software, представляет новою версию своего флагманского продукта — Avast Antivirus Nitro. Новая технология борьбы с угрозами переносит часть программных процессов, связанных с обнаружением и анализом вредоносного кода, в облачное пространство, что делает антивирус более легковесным и высокоскоростным.

Также Avast Antivirus Nitro Update улучшает производительность компьютера, повышает скорость работы, загрузки системы, обеспечивая при этом более надежную защиту от всех типов вредоносного ПО. Вместе с Nitro Update была улучшена производительность браузера Avast SafeZone, который отличается от стандартных браузеров тем, что он автоматически открывает сессии просмотра в изолированной виртуальной среде и позволяет совершать покупки и банковские операции онлайн в условиях абсолютной конфиденциальности.

С помощью новой технологии CyberCapture версия Avast Antivirus Nitro существенно увеличивает уровень обнаружения и анализа актуальных угроз. Кибератаки стали прибыльным бизнесом для преступников, область информационной безопасности быстро меняется, и угрозы становятся все более изощренными. Поэтому способность идентификации и реагирования на новые угрозы в режиме реального времени является критически важным аспектом для защиты интересов потребителей. С помощью новой функции CyberCapture, запущенной в облаке, пользователи получают преимущества защиты в режиме реального времени и от всех типов угроз, включая ранее неизвестные. Вместо того чтобы полагаться на последние доступные обновления, CyberCapture изолирует неизвестные файлы в безопасную среду и автоматически устанавливает двусторонний канал связи между пользователем и вирусными аналитиками лаборатории онлайн-угроз Avast.

После того, как файл прошел анализ, команда Avast предоставляет пользователю информацию о том, оказался ли файл опасным — такой механизм позволяет ускорить время реагирования на возникающие угрозы, а также вносит большой вклад в повышение общей безопасности в Интернете.

«Нашей приоритетной задачей всегда было предоставление пользователям максимальной защиты от новых угроз,  — комментирует Винс Стеклер, главный исполнительный директор Avast. — При этом мы хотим быть уверены в том, что наш продукт работает незаметно — никто не любит, чтобы антивирус замедлял работу компьютера. С обновлением Nitro мы предоставляем инструмент, который не только обеспечивает хорошую защиту, но и минимально воздействует на систему и позволяет ПК работать даже быстрее».

Наряду со стандартной защитой, обновление Nitro укомплектовано дополнительными функциями:

Меньше влияния на систему

С новой версией Avast Antivirus компьютер стал загружаться, в среднем, на 11% быстрее. Кроме того, загрузка антивируса стала более быстрой из-за меньшего размера программы, а анализ безопасности в облаке освобождает вычислительную мощность процессора для решения других задач. По данным независимого исследования тестовой лаборатории AV-Comparatives, Avast влияет на систему в два раза меньше, чем Windows Defender, установленный на Windows 10.

CyberCapture

Ведущая технология CyberCapture, разработанная Avast Threats Labs для анализа неопознанных файлов, защищает и предупреждает пользователей о новых угрозах. Это позволяет команде вирусных аналитиков Avast обеспечивать защиту от любых новых угроз еще до их появления в режиме реального времени.

Ежемесячные обновления

Чтобы оставаться на один шаг впереди злоумышленников, Avast ежемесячно выпускает обновления ПО и его компонентов для более оперативного обнаружения угроз и обеспечения безопасности. Обновления происходят автоматически.

Сканирование HTTPS-трафика

С помощью веб-экрана Avast сканирует все сайты HTTPS на наличие вредоносного ПО. Сегодня около 30% всего интернет-трафика проходит через HTTPS. В среднем ежедневно Avast обнаруживает 50 000 зараженных уникальных HTTPS URL-адресов, а ежемесячно защищает около 3,2 миллионов пользователей от загрузки вредоносных программ или доступа к сайтам, поддерживающим протокол HTTPS и распространяющим вредоносное ПО. Независимое исследование Университета Конкордия в Монреале (Канада) показало, что Avast предлагает самый эффективный сканер HTTPS-трафика.

Улучшенная безопасность домашней сети

Обновление Nitro предлагает улучшенную безопасность роутера, которая включает обнаружение 12 дополнительных типов уязвимостей и защиту пользователей от таких угроз как подмена DNS на мошеннический, банковские взломы, а также полную защиту сетевых дисков и роутеров.

Усовершенствованный SafeZone браузер

SafeZone браузер стал доступен всем пользователям бесплатных и платных антивирусных продуктов  Avast. В новой версии, браузер работает еще быстрее, защищая конфиденциальность пользователей благодаря автоматическому перемещению сессий в изолированную среду — для абсолютной конфиденциальности при просмотре веб-сайтов, совершении покупок и банковских операций онлайн. Кроме того, браузер предлагает более комфортную навигацию и включает в себя Блокировщик рекламы.

PLUGGYAPE: кибератаки на украинских военных идут через Signal и WhatsApp

Украинская команда реагирования на киберинциденты CERT-UA раскрыла детали новых атак, направленных против сил обороны Украины. В период с октября по декабрь 2025 года злоумышленники распространяли бэкдор PLUGGYAPE, используя для этого популярные мессенджеры — Signal и WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России).

По оценке CERT-UA, есть основания полагать, что атаки связаны с якобы российской хакерской группировкой Void Blizzard (также известной как Laundry Bear или UAC-0190), которая активна как минимум с апреля 2024 года.

Атакующая цепочка строилась на социальной инженерии. Злоумышленники представлялись сотрудниками благотворительных организаций и вели переписку с потенциальными жертвами от имени «фондов помощи». В сообщениях предлагалось перейти по ссылке на поддельные сайты вроде harthulp-ua[.]com или solidarity-help[.]org и скачать архив.

 

Архивы были защищены паролем и содержали исполняемый файл, созданный с помощью PyInstaller. Именно он запускал вредоносную нагрузку — бэкдор PLUGGYAPE.

PLUGGYAPE написан на Python и после заражения устанавливает связь с управляющим сервером. Для этого используются протоколы WebSocket и MQTT — поддержка последнего была добавлена в декабре 2025 года.

 

Через этот канал операторы могут:

  • удалённо выполнять произвольный код;
  • управлять заражённой системой;
  • получать данные с компьютера жертвы.

Чтобы усложнить анализ и обнаружение, в новых версиях вредоноса появились механизмы обфускации и проверки окружения — например, защита от запуска в виртуальных машинах.

Любопытная деталь: адреса серверов управления не «зашиты» в коде. Вместо этого они хранятся в Base64-виде на публичных paste-сервисах вроде rentry[.]co и pastebin[.]com. Такой подход позволяет злоумышленникам быстро менять инфраструктуру и сохранять устойчивость атак даже после блокировок.

Начальный контакт с жертвами всё чаще ведётся с использованием реальных украинских номеров, украинского языка, а иногда — голосовой и видеосвязи. Нападавшие демонстрируют хорошее знание конкретных людей, организаций и их деятельности, что повышает доверие и эффективность атак.

RSS: Новости на портале Anti-Malware.ru