Антивирус Symantec опять что-то сломал, на этот раз Google Chrome

Антивирус Symantec опять что-то сломал, на этот раз Google Chrome

Антивирус Symantec опять что-то сломал, на этот раз Google Chrome

Уже в четвёртый раз за три месяца антивирусные продукты Symantec приводят к сбою в работе установленных у пользователей приложений. На этот раз пострадал Google Chrome версии 78, релиз которого состоялся 22 октября.

Столкнувшиеся с этой проблемой пользователи оставили жалобы на площадке Reddit, а также на форумах поддержки Google.

Судя по описанию бага, Symantec Endpoint Protection 14 (SEP) приводит к сбою в работе Chrome 78 с ошибкой «Aw, Snap! Something went wrong while displaying this webpage».

Проблема оказалась настолько серьёзна, что пользователи вообще не могли использовать Chrome — браузер отказывался загружать любую веб-страницу. Большинство жалоб на этот баг поступило из корпоративной среды, так как именно там можно чаще встретить установленный SEP.

Сама антивирусная компания признала наличие проблемы, опубликовав специальное сообщение, посвящённое новому багу. Вот что стало известно из материала Symantec:

«Баг затрагивает исключительно пользователей SEP версии 14, установленном в операционных системах Windows 10 RS1, Windows Server 2012, Windows Server 2016. Помимо Google Chrome, со сбоями в работе столкнулись пользователи браузеров Microsoft Edge Chromium».

В этом месяце Symantec устранил проблему, приводящую к синему экрану смерти (BSOD) при использовании Endpoint Protection Client в операционных системах с Windows 7 по Windows 10.

А в августе Symantec не смог достаточно быстро адаптироваться к подписанным с помощью SHA-2 обновлениям операционной системы от Microsoft. В отдельных случаях конфликт антивируса с новыми обновлениями приводил к неработоспособности Windows 7 и Server 2008 R2.

Armored Likho научила ИИ писать инструменты для кибератак на Россию

Кибергруппировка Armored Likho расширила арсенал новым трояном BusySnake RAT, способным атаковать компьютеры под управлением Windows, Linux и macOS. Заодно злоумышленники нашли большую языковую модель и притащили её внутрь атаки для разработки дополнительных вредоносных компонентов.

Эксперты «Лаборатории Касперского» обнаружили три версии BusySnake RAT. Первая написана на Python и связывается с командным сервером через инфраструктуру телеграм-ботов.

В следующей версии группировка перешла на GitLab, а самый свежий вариант полностью переписала на Go. BusySnake RAT позволяет управлять заражёнными системами на разных платформах.

Кроме собственной разработки, Armored Likho начала применять троян с открытым исходным кодом Kharon RAT. С его помощью атакующие получают удалённый доступ к устройствам и выгружают нужные файлы.

 

Изменилась и инфраструктура распространения инструментов. Вместо общедоступных репозиториев злоумышленники переключились на закрытые проекты в GitHub и GitLab. Такой подход затрудняет исследование сетевого взаимодействия и помогает дольше прятать используемые компоненты.

Отдельный апгрейд получила работа с искусственным интеллектом. Раньше Armored Likho применяла ИИ преимущественно на этапе первоначального проникновения. Теперь анализ кода указывает, что большие языковые модели помогают создавать утилиты для закрепления и дальнейшего развития атаки.

Подробности новой кампании опубликованы в отчёте на Securelist. Защитные решения «Лаборатории Касперского», по данным компании, обнаруживают и блокируют связанную с группировкой активность.

RSS: Новости на портале Anti-Malware.ru