Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast выпустил новую версию антивируса Avast Antivirus Nitro

Avast Software, представляет новою версию своего флагманского продукта — Avast Antivirus Nitro. Новая технология борьбы с угрозами переносит часть программных процессов, связанных с обнаружением и анализом вредоносного кода, в облачное пространство, что делает антивирус более легковесным и высокоскоростным.

Также Avast Antivirus Nitro Update улучшает производительность компьютера, повышает скорость работы, загрузки системы, обеспечивая при этом более надежную защиту от всех типов вредоносного ПО. Вместе с Nitro Update была улучшена производительность браузера Avast SafeZone, который отличается от стандартных браузеров тем, что он автоматически открывает сессии просмотра в изолированной виртуальной среде и позволяет совершать покупки и банковские операции онлайн в условиях абсолютной конфиденциальности.

С помощью новой технологии CyberCapture версия Avast Antivirus Nitro существенно увеличивает уровень обнаружения и анализа актуальных угроз. Кибератаки стали прибыльным бизнесом для преступников, область информационной безопасности быстро меняется, и угрозы становятся все более изощренными. Поэтому способность идентификации и реагирования на новые угрозы в режиме реального времени является критически важным аспектом для защиты интересов потребителей. С помощью новой функции CyberCapture, запущенной в облаке, пользователи получают преимущества защиты в режиме реального времени и от всех типов угроз, включая ранее неизвестные. Вместо того чтобы полагаться на последние доступные обновления, CyberCapture изолирует неизвестные файлы в безопасную среду и автоматически устанавливает двусторонний канал связи между пользователем и вирусными аналитиками лаборатории онлайн-угроз Avast.

После того, как файл прошел анализ, команда Avast предоставляет пользователю информацию о том, оказался ли файл опасным — такой механизм позволяет ускорить время реагирования на возникающие угрозы, а также вносит большой вклад в повышение общей безопасности в Интернете.

«Нашей приоритетной задачей всегда было предоставление пользователям максимальной защиты от новых угроз,  — комментирует Винс Стеклер, главный исполнительный директор Avast. — При этом мы хотим быть уверены в том, что наш продукт работает незаметно — никто не любит, чтобы антивирус замедлял работу компьютера. С обновлением Nitro мы предоставляем инструмент, который не только обеспечивает хорошую защиту, но и минимально воздействует на систему и позволяет ПК работать даже быстрее».

Наряду со стандартной защитой, обновление Nitro укомплектовано дополнительными функциями:

Меньше влияния на систему

С новой версией Avast Antivirus компьютер стал загружаться, в среднем, на 11% быстрее. Кроме того, загрузка антивируса стала более быстрой из-за меньшего размера программы, а анализ безопасности в облаке освобождает вычислительную мощность процессора для решения других задач. По данным независимого исследования тестовой лаборатории AV-Comparatives, Avast влияет на систему в два раза меньше, чем Windows Defender, установленный на Windows 10.

CyberCapture

Ведущая технология CyberCapture, разработанная Avast Threats Labs для анализа неопознанных файлов, защищает и предупреждает пользователей о новых угрозах. Это позволяет команде вирусных аналитиков Avast обеспечивать защиту от любых новых угроз еще до их появления в режиме реального времени.

Ежемесячные обновления

Чтобы оставаться на один шаг впереди злоумышленников, Avast ежемесячно выпускает обновления ПО и его компонентов для более оперативного обнаружения угроз и обеспечения безопасности. Обновления происходят автоматически.

Сканирование HTTPS-трафика

С помощью веб-экрана Avast сканирует все сайты HTTPS на наличие вредоносного ПО. Сегодня около 30% всего интернет-трафика проходит через HTTPS. В среднем ежедневно Avast обнаруживает 50 000 зараженных уникальных HTTPS URL-адресов, а ежемесячно защищает около 3,2 миллионов пользователей от загрузки вредоносных программ или доступа к сайтам, поддерживающим протокол HTTPS и распространяющим вредоносное ПО. Независимое исследование Университета Конкордия в Монреале (Канада) показало, что Avast предлагает самый эффективный сканер HTTPS-трафика.

Улучшенная безопасность домашней сети

Обновление Nitro предлагает улучшенную безопасность роутера, которая включает обнаружение 12 дополнительных типов уязвимостей и защиту пользователей от таких угроз как подмена DNS на мошеннический, банковские взломы, а также полную защиту сетевых дисков и роутеров.

Усовершенствованный SafeZone браузер

SafeZone браузер стал доступен всем пользователям бесплатных и платных антивирусных продуктов  Avast. В новой версии, браузер работает еще быстрее, защищая конфиденциальность пользователей благодаря автоматическому перемещению сессий в изолированную среду — для абсолютной конфиденциальности при просмотре веб-сайтов, совершении покупок и банковских операций онлайн. Кроме того, браузер предлагает более комфортную навигацию и включает в себя Блокировщик рекламы.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru