Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast Software, представляет новою версию своего флагманского продукта — Avast Antivirus Nitro. Новая технология борьбы с угрозами переносит часть программных процессов, связанных с обнаружением и анализом вредоносного кода, в облачное пространство, что делает антивирус более легковесным и высокоскоростным.

Также Avast Antivirus Nitro Update улучшает производительность компьютера, повышает скорость работы, загрузки системы, обеспечивая при этом более надежную защиту от всех типов вредоносного ПО. Вместе с Nitro Update была улучшена производительность браузера Avast SafeZone, который отличается от стандартных браузеров тем, что он автоматически открывает сессии просмотра в изолированной виртуальной среде и позволяет совершать покупки и банковские операции онлайн в условиях абсолютной конфиденциальности.

С помощью новой технологии CyberCapture версия Avast Antivirus Nitro существенно увеличивает уровень обнаружения и анализа актуальных угроз. Кибератаки стали прибыльным бизнесом для преступников, область информационной безопасности быстро меняется, и угрозы становятся все более изощренными. Поэтому способность идентификации и реагирования на новые угрозы в режиме реального времени является критически важным аспектом для защиты интересов потребителей. С помощью новой функции CyberCapture, запущенной в облаке, пользователи получают преимущества защиты в режиме реального времени и от всех типов угроз, включая ранее неизвестные. Вместо того чтобы полагаться на последние доступные обновления, CyberCapture изолирует неизвестные файлы в безопасную среду и автоматически устанавливает двусторонний канал связи между пользователем и вирусными аналитиками лаборатории онлайн-угроз Avast.

После того, как файл прошел анализ, команда Avast предоставляет пользователю информацию о том, оказался ли файл опасным — такой механизм позволяет ускорить время реагирования на возникающие угрозы, а также вносит большой вклад в повышение общей безопасности в Интернете.

«Нашей приоритетной задачей всегда было предоставление пользователям максимальной защиты от новых угроз,  — комментирует Винс Стеклер, главный исполнительный директор Avast. — При этом мы хотим быть уверены в том, что наш продукт работает незаметно — никто не любит, чтобы антивирус замедлял работу компьютера. С обновлением Nitro мы предоставляем инструмент, который не только обеспечивает хорошую защиту, но и минимально воздействует на систему и позволяет ПК работать даже быстрее».

Наряду со стандартной защитой, обновление Nitro укомплектовано дополнительными функциями:

Меньше влияния на систему

С новой версией Avast Antivirus компьютер стал загружаться, в среднем, на 11% быстрее. Кроме того, загрузка антивируса стала более быстрой из-за меньшего размера программы, а анализ безопасности в облаке освобождает вычислительную мощность процессора для решения других задач. По данным независимого исследования тестовой лаборатории AV-Comparatives, Avast влияет на систему в два раза меньше, чем Windows Defender, установленный на Windows 10.

CyberCapture

Ведущая технология CyberCapture, разработанная Avast Threats Labs для анализа неопознанных файлов, защищает и предупреждает пользователей о новых угрозах. Это позволяет команде вирусных аналитиков Avast обеспечивать защиту от любых новых угроз еще до их появления в режиме реального времени.

Ежемесячные обновления

Чтобы оставаться на один шаг впереди злоумышленников, Avast ежемесячно выпускает обновления ПО и его компонентов для более оперативного обнаружения угроз и обеспечения безопасности. Обновления происходят автоматически.

Сканирование HTTPS-трафика

С помощью веб-экрана Avast сканирует все сайты HTTPS на наличие вредоносного ПО. Сегодня около 30% всего интернет-трафика проходит через HTTPS. В среднем ежедневно Avast обнаруживает 50 000 зараженных уникальных HTTPS URL-адресов, а ежемесячно защищает около 3,2 миллионов пользователей от загрузки вредоносных программ или доступа к сайтам, поддерживающим протокол HTTPS и распространяющим вредоносное ПО. Независимое исследование Университета Конкордия в Монреале (Канада) показало, что Avast предлагает самый эффективный сканер HTTPS-трафика.

Улучшенная безопасность домашней сети

Обновление Nitro предлагает улучшенную безопасность роутера, которая включает обнаружение 12 дополнительных типов уязвимостей и защиту пользователей от таких угроз как подмена DNS на мошеннический, банковские взломы, а также полную защиту сетевых дисков и роутеров.

Усовершенствованный SafeZone браузер

SafeZone браузер стал доступен всем пользователям бесплатных и платных антивирусных продуктов  Avast. В новой версии, браузер работает еще быстрее, защищая конфиденциальность пользователей благодаря автоматическому перемещению сессий в изолированную среду — для абсолютной конфиденциальности при просмотре веб-сайтов, совершении покупок и банковских операций онлайн. Кроме того, браузер предлагает более комфортную навигацию и включает в себя Блокировщик рекламы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый macOS-вредонос с подписью Apple Developer заменяет Ledger Live

Специалисты из Jamf Threat Labs нашли новый вариант вредоносной программы для macOS, которая умудрилась пройти все защитные механизмы Apple — она была и подписана, и заверена с использованием настоящего сертификата Apple Developer.

Вредонос назывался Gmeet_updater.app и притворялся обновлением для Google Meet. Распространялся через .dmg-файл — это классика для macOS.

Несмотря на то что приложение было «официально одобрено» Apple, для запуска всё равно использовалась социальная инженерия: жертве нужно было кликнуть правой кнопкой мыши и выбрать «Открыть» — обход Gatekeeper для неподписанных приложений, только тут подпись как бы была.

Программа запускала некое SwiftUI-приложение с названием «Technician Panel» — якобы для отвода глаз, а параллельно связывалась с удалённым сервером и подтягивала дополнительные вредоносные скрипты.

Что делает этот инфостилер:

  • ворует пароли из браузеров (Safari, Chrome, Firefox, Brave, Opera, Waterfox);
  • вытаскивает текстовые файлы, PDF, ключи, кошельки и заметки Apple;
  • охотится за криптокошельками (Electrum, Exodus, Atomic, Ledger Live);
  • делает слепок системы с помощью system_profiler;
  • заменяет приложение Ledger Live на модифицированную и не подписанную версию с сервера злоумышленника;
  • отправляет всё украденное на хардкоденный сервер hxxp[:]//45.146.130.131/log.

Кроме кражи, вредонос умеет задерживаться в системе: прописывает себя в LaunchDaemons, создаёт скрытые конфиги и использует второй этап атаки — постоянный AppleScript, который «слушает» команды с сервера злоумышленника. Среди них — выполнение shell-скриптов, запуск SOCKS5-прокси и самоуничтожение.

Вишенка на торте — базовая защита от анализа. Если вирус понимает, что его крутят в песочнице, он «молча» прекращает активность и в системе появляется фиктивный демон с аргументом Black Listed.

Jamf выяснили, что сертификат разработчика с ID A2FTSWF4A2 уже использовался минимум в трёх вредоносах. Они сообщили об этом Apple — и сертификат аннулировали. Но осадочек, как говорится, остался: зловред вполне мог обойти все базовые фильтры macOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru