Антивирус ESET NOD32 обзавелся модулем просмотра статистики киберугроз

Антивирус ESET NOD32 обзавелся модулем просмотра статистики киберугроз

Антивирус ESET NOD32 обзавелся модулем просмотра статистики киберугроз

ESET представила новое поколение персональных антивирусных продуктов ESET NOD32. В решениях оптимизированы функции защиты домашней сети и онлайн-платежей, а также внедрены новые сервисы, упрощающие взаимодействие пользователя с продуктом.

Согласно прогнозам, к 2025 году в мире будет использоваться свыше 75 млрд подключенных к интернету устройств – от продуктов для «умного дома» до высокотехнологичного медицинского оборудования. Рост объема конфиденциальных данных, а также точек входа в интернет представляет собой потенциальную угрозу.

Чтобы обеспечить безопасность интернет-вещей, разработчики ESET расширили возможности модуля «Защита домашней сети». Он предназначен для проверки домашнего роутера и подключенных к нему устройств на предмет уязвимостей ПО и слабых паролей. Теперь в интерфейсе антивируса можно просматривать список устройств с указанием их операционных систем и убирать ненужные девайсы из зоны видимости.

Усовершенствован модуль «Сканер UEFI», который защищает от угроз для UEFI, подобных руткиту LoJax, обнаруженному вирусными аналитиками ESET. Вредоносные программы этого типа атакуют компьютеры до запуска операционной системы Windows. Такие угрозы сложно обнаружить, они могут оставаться в системе даже после переустановки ОС или замены жесткого диска. Сканирование UEFI доступно в автоматическом режиме, а в новой версии пользователь может также запустить его вручную через интерфейс продукта.

В продуктах ESET NOD32 оптимизирован модуль «Защита онлайн-платежей», уже доказавший свою эффективность. Он позволяет создавать защищенную среду для онлайн-транзакций, автоматически определяя, когда пользователь посещает интернет-банк или платежные сервисы.

Кроме того, в новом поколении ESET NOD32 реализованы полезные возможности, упрощающие использование продукта.

Новый модуль «Отчет по безопасности» позволяет просматривать статистику киберугроз и ежемесячно формирует отчет о работе антивируса, включая число обнаруженных угроз, заблокированных веб-страниц, спам-писем и др. Напрямую из этого модуля можно активировать функции «Антивор» и «Родительский контроль».

В сравнении с предыдущим поколением ESET NOD32 время установки продукта сокращено на 30-40%. Упрощено взаимодействие со службой технической поддержки благодаря созданию расширенного журнала. Предусмотрена возможность быстрого восстановления пароля – без обращения в техподдержку.

Наконец, российские пользователи продуктов ESET NOD32 могут воспользоваться новым сервисом «Гарантия антивирусной защиты». В рамках программы клиент получает двойную защиту: антивирус и гарантию его надежности – без дополнительной платы. Если пользователь соблюдал рекомендованные правила, но устройство с установленным ESET NOD32 пострадало от вредоносной программы, ESET Russia вернет стоимость годовой лицензии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионский софт Dante от Memento Labs впервые засветился в кибератаках

Специалисты Kaspersky GReAT обнаружили использование шпиона Dante в реальных кибератаках. Вредонос создан итальянской компанией Memento Labs (ранее Hacking Team). Об этом эксперты рассказали на конференции Security Analyst Summit 2025 в Таиланде. Аналитики нашли следы Dante во время расследования операции под названием «Форумный тролль».

Эта кампания была нацелена на сотрудников российских компаний и учреждений — СМИ, госструктур, вузов и банков.

Злоумышленники рассылали персонализированные письма с приглашением на «Примаковские чтения». Если получатель открывал ссылку в браузере Chrome, устройство заражалось — без каких-либо дополнительных действий со стороны пользователя.

Главным инструментом атаки оказался зловред LeetAgent. Его команды написаны на языке Leet — редкий выбор для кибершпионажа. Исследуя код, специалисты нашли похожие элементы в другом вредоносе и выяснили, что это и есть тот самый Dante — коммерческий шпионский софт от Memento Labs.

Hacking Team, переименованная в Memento Labs, известна ещё с 2000-х годов. Ранее компания создавала «легальные» решения для наблюдения, в том числе систему Remote Control Systems (RCS), которой пользовались спецслужбы разных стран.

После громкого взлома 2015 года и утечки внутренних документов компания сменила владельца и имя. О новом проекте Dante было известно с 2019 года, но до этого момента его применение не фиксировалось.

По словам Бориса Ларина, ведущего эксперта Kaspersky GReAT, атрибуция таких шпионских инструментов крайне сложна:

«Чтобы подтвердить происхождение Dante, нам пришлось разобраться в слоях запутанного кода и сопоставить множество признаков. Название Dante, видимо, выбрано не случайно — путь к истине оказался непростым».

Чтобы не быть замеченным, Dante тщательно проверяет среду, в которой запускается, и только после этого начинает действовать.

Атаки с его участием впервые были зафиксированы платформой Kaspersky Symphony XDR. Полный отчёт о расследовании и технические детали «Форумного тролля» будут опубликованы на портале Kaspersky Threat Intelligence.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru