Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast Software, представляет новою версию своего флагманского продукта — Avast Antivirus Nitro. Новая технология борьбы с угрозами переносит часть программных процессов, связанных с обнаружением и анализом вредоносного кода, в облачное пространство, что делает антивирус более легковесным и высокоскоростным.

Также Avast Antivirus Nitro Update улучшает производительность компьютера, повышает скорость работы, загрузки системы, обеспечивая при этом более надежную защиту от всех типов вредоносного ПО. Вместе с Nitro Update была улучшена производительность браузера Avast SafeZone, который отличается от стандартных браузеров тем, что он автоматически открывает сессии просмотра в изолированной виртуальной среде и позволяет совершать покупки и банковские операции онлайн в условиях абсолютной конфиденциальности.

С помощью новой технологии CyberCapture версия Avast Antivirus Nitro существенно увеличивает уровень обнаружения и анализа актуальных угроз. Кибератаки стали прибыльным бизнесом для преступников, область информационной безопасности быстро меняется, и угрозы становятся все более изощренными. Поэтому способность идентификации и реагирования на новые угрозы в режиме реального времени является критически важным аспектом для защиты интересов потребителей. С помощью новой функции CyberCapture, запущенной в облаке, пользователи получают преимущества защиты в режиме реального времени и от всех типов угроз, включая ранее неизвестные. Вместо того чтобы полагаться на последние доступные обновления, CyberCapture изолирует неизвестные файлы в безопасную среду и автоматически устанавливает двусторонний канал связи между пользователем и вирусными аналитиками лаборатории онлайн-угроз Avast.

После того, как файл прошел анализ, команда Avast предоставляет пользователю информацию о том, оказался ли файл опасным — такой механизм позволяет ускорить время реагирования на возникающие угрозы, а также вносит большой вклад в повышение общей безопасности в Интернете.

«Нашей приоритетной задачей всегда было предоставление пользователям максимальной защиты от новых угроз,  — комментирует Винс Стеклер, главный исполнительный директор Avast. — При этом мы хотим быть уверены в том, что наш продукт работает незаметно — никто не любит, чтобы антивирус замедлял работу компьютера. С обновлением Nitro мы предоставляем инструмент, который не только обеспечивает хорошую защиту, но и минимально воздействует на систему и позволяет ПК работать даже быстрее».

Наряду со стандартной защитой, обновление Nitro укомплектовано дополнительными функциями:

Меньше влияния на систему

С новой версией Avast Antivirus компьютер стал загружаться, в среднем, на 11% быстрее. Кроме того, загрузка антивируса стала более быстрой из-за меньшего размера программы, а анализ безопасности в облаке освобождает вычислительную мощность процессора для решения других задач. По данным независимого исследования тестовой лаборатории AV-Comparatives, Avast влияет на систему в два раза меньше, чем Windows Defender, установленный на Windows 10.

CyberCapture

Ведущая технология CyberCapture, разработанная Avast Threats Labs для анализа неопознанных файлов, защищает и предупреждает пользователей о новых угрозах. Это позволяет команде вирусных аналитиков Avast обеспечивать защиту от любых новых угроз еще до их появления в режиме реального времени.

Ежемесячные обновления

Чтобы оставаться на один шаг впереди злоумышленников, Avast ежемесячно выпускает обновления ПО и его компонентов для более оперативного обнаружения угроз и обеспечения безопасности. Обновления происходят автоматически.

Сканирование HTTPS-трафика

С помощью веб-экрана Avast сканирует все сайты HTTPS на наличие вредоносного ПО. Сегодня около 30% всего интернет-трафика проходит через HTTPS. В среднем ежедневно Avast обнаруживает 50 000 зараженных уникальных HTTPS URL-адресов, а ежемесячно защищает около 3,2 миллионов пользователей от загрузки вредоносных программ или доступа к сайтам, поддерживающим протокол HTTPS и распространяющим вредоносное ПО. Независимое исследование Университета Конкордия в Монреале (Канада) показало, что Avast предлагает самый эффективный сканер HTTPS-трафика.

Улучшенная безопасность домашней сети

Обновление Nitro предлагает улучшенную безопасность роутера, которая включает обнаружение 12 дополнительных типов уязвимостей и защиту пользователей от таких угроз как подмена DNS на мошеннический, банковские взломы, а также полную защиту сетевых дисков и роутеров.

Усовершенствованный SafeZone браузер

SafeZone браузер стал доступен всем пользователям бесплатных и платных антивирусных продуктов  Avast. В новой версии, браузер работает еще быстрее, защищая конфиденциальность пользователей благодаря автоматическому перемещению сессий в изолированную среду — для абсолютной конфиденциальности при просмотре веб-сайтов, совершении покупок и банковских операций онлайн. Кроме того, браузер предлагает более комфортную навигацию и включает в себя Блокировщик рекламы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Группа Unicorn обновила стилер и возобновила атаки на российские компании

Эксперты отдела Threat Intelligence компании F6 рассказали об обновлении программы-стилера, которую использует киберпреступная группа Unicorn. Эта группировка действует с сентября 2024 года и регулярно атакует российские организации из разных отраслей.

Согласно наблюдениям F6, злоумышленники ведут себя предсказуемо: используют одинаковые домены для связи с командным сервером (C2) и почти не меняют свой самописный стилер Unicorn. Однако осенью 2025 года разработчики вредоноса внесли в него несколько заметных изменений.

Новый домен и обновлённый код

11 августа 2025 года группа зарегистрировала новый домен — van-darkholm[.]org, который почти сразу стал использоваться в атаках. С тех пор Unicorn каждую неделю проводит рассылки фишинговых писем, прикладывая архивы с вредоносными скриптами.

Цепочка заражения остаётся прежней:
письмо с архивом → HTA-файл → VBS-скрипт (с POST-запросом на Discord) → подгрузка дополнительных модулей → запуск стилера Unicorn.

В октябре F6 зафиксировала кампанию, нацеленную на финансовый сектор. Исследователи выделили три пары скриптов, отвечающих за разные этапы работы вредоноса:

  • history_log.vbs / permission_set.vbs — эксфильтрация файлов;
  • timer.vbs / shortcut_link.vbs — сбор данных из Telegram и браузеров;
  • access_rights.vbs / music_list.vbs — обновлённый модуль для связи с C2 и управления через реестр.

Последний компонент добавляет новые команды в ветку HKCU\Software\Redboother\Tool, получает инструкции с сервера и выполняет их через executeglobal. Таким образом, атакующие могут загружать и исполнять новые VBS-скрипты прямо из реестра.

Ошибки злоумышленников

Исследователи F6 отметили, что в коде стилера допущены ошибки. Скрипты из каждой пары должны закрепляться в системе разными способами — через планировщик задач и через создание ключа в реестре. Однако в текущей реализации они перезаписывают сами себя, что может нарушить механизм автозапуска. По мнению специалистов, это говорит о том, что разработчики Unicorn ещё дорабатывают инструмент и пытаются сделать его более стабильным.

Цель атак — кража данных

Главная задача стилера — сбор и экспорт конфиденциальных данных с заражённых устройств. Вредонос может извлекать файлы, cookies, сессии браузеров, историю переписок в Telegram и другие сведения, потенциально полезные для последующих атак.

F6 связывает активность Unicorn с типичными целями финансовой киберпреступности — кражей учётных данных, доступов к корпоративным сервисам и возможностью закрепления в сетях компаний.

Индикаторы компрометации

  • Домен: van-darkholm[.]org
  • SHA1-хэши вредоносных файлов и скриптов доступны в отчёте F6
  • Пути размещения заражённых файлов:
    • %LOCALAPPDATA%\Dropboxy\Public\Magnify\history_log.vbs
    • %LOCALAPPDATA%\Outlooker\Version\Detach\Drag\access_rights.vbs и другие.

Эксперты F6 рекомендуют администраторам корпоративных сетей обратить внимание на обращения к домену van-darkholm[.]org, проверить наличие подозрительных VBS-скриптов и активности в ветке реестра HKCU\Software\Redboother\Tool.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru