Антивирусные гиганты готовы поддерживать Windows 7 до 2022 года

Антивирусные гиганты готовы поддерживать Windows 7 до 2022 года

Антивирусные гиганты готовы поддерживать Windows 7 до 2022 года

Все крупные антивирусные вендоры обещают поддержку своих продуктов для Windows 7 даже после окончания срока жизни самой операционной системы. По словам разработчиков, их антивирусы будут работать на Windows 7 как минимум до 2022 года.

Для многих пользователей такое решение производителей придётся как нельзя кстати, ведь Microsoft не будет больше выпускать обновления безопасности. Это значит, что защита Windows 7 остаётся под большим вопросом.

Напомним, что у организаций есть персональный выход — они могут доплатить за пролонгированный период поддержки. Microsoft готова продлить выпуск патчей по этой программе ещё на три года.

Однако это не касается обычных пользователей, которым придётся рассчитывать исключительно на антивирусные программы.

Немецкая лаборатория AV-TEST, специализирующаяся на тестировании антивирусов, опросила вендоров и предоставила специальную таблицу, в которой отражены планы компаний относительно поддержки своих программ на Windows 7.

Вендор План поддержки
AhnLab Гарантируется поддержка как минимум в течение двух лет
AVG & Avast Гарантируется поддержка как минимум в течение двух лет
Avira Поддержка закончится в ноябре 2022 года
Bitdefender Гарантируется поддержка как минимум в течение двух лет
BullGuard Гарантируется поддержка как минимум в течение двух лет
Carbon Black Гарантируется поддержка как минимум в течение двух лет
ESET Гарантируется поддержка как минимум в течение двух лет
FireEye Гарантируется поддержка как минимум в течение двух лет
F-Secure Гарантируется поддержка как минимум до декабря 2021 года
G Data Гарантируется поддержка как минимум в течение двух лет
Ikarus Гарантируется поддержка как минимум в течение двух лет
Kaspersky Гарантируется поддержка как минимум в течение двух лет
K7 Computing Гарантируется поддержка как минимум в течение двух лет
McAfee Гарантируется поддержка как минимум до декабря 2021 года
Microsoft (Security Essentials) Гарантируются исключительно обновления сигнатур
Microworld Гарантируется поддержка как минимум в течение двух лет
PC Matic Гарантируется поддержка как минимум в течение двух лет
Quickheal Гарантируется поддержка как минимум в течение двух лет
Seqrite Гарантируется поддержка как минимум в течение двух лет
Sophos Поддержка по схеме "on-premise" до декабря 2020 года, через облако — до июня 2021 года
Symantec / NortonLifeLock Гарантируется поддержка как минимум в течение двух лет
ThreatTrack / Vipre Гарантируется поддержка как минимум в течение двух лет
TotalAV Гарантируется поддержка как минимум в течение одного года
Trend Micro Гарантируется поддержка как минимум в течение двух лет

На днях Microsoft всё же пошла на уступку — все пользователи Windows 7 получат патч для последнего бага бесплатно.

Новый Android-троян Oblivion обходит защиту и 2FA, захватывает смартфон

На форумах даркнета появился новый Android-зловред под названием Oblivion, исследователи считают его одним из самых опасных RAT последнего времени. В отличие от множества «пересобранных» и сырых троянов, этот инструмент позиционируется как полностью новая разработка, которую тестировали несколько месяцев перед релизом.

Oblivion продаётся по подписке: $300 в месяц или до $2200 за пожизненный доступ. Исходный код покупателям не передают, авторы сохраняют контроль над инфраструктурой. Атакуются устройства на Android 8-16, то есть практически все актуальные девайсы.

Анализом занялись специалисты Certo. По их данным, зловред активно рекламируется на киберпреступном форуме, с видеодемонстрацией и подробным описанием функций. Причём для управления им не нужны глубокие технические знания — всё максимально автоматизировано.

В комплект входит веб-инструмент для сборки APK. Оператор может замаскировать вредоносное приложение под что угодно, например под «Google Services». Есть и так называемый билдер дроппера: он создаёт фальшивые всплывающие окна «обновления системы», которые почти не отличить от настоящих уведомлений Google Play.

 

Главная «фишка» Oblivion — автоматический обход разрешений. Троян способен самостоятельно активировать доступ к службе специальных возможностей (Accessibility Service), не требуя действий от пользователя. Именно через этот механизм большинство банковских зловредов получают полный контроль над устройством.

 

Oblivion умеет обходить защитные механизмы популярных оболочек: MIUI (Xiaomi), One UI (Samsung), ColorOS (OPPO), MagicOS (Honor), OxygenOS (OnePlus). На Android 15 и 16, как утверждается, он даже «глушит» системные диалоги разрешений.

Для управления используется VNC, но с расширением HVNC — «скрытым» режимом. Пользователь видит на экране фальшивое сообщение «System updating…», а в это время злоумышленник получает полноценный удалённый доступ.

Чтобы обойти защиту банковских и криптоприложений от скриншотов, используется отдельный модуль «Screen Reader», который считывает содержимое напрямую. Зловред собирает СМС, коды 2FA, уведомления, нажатия клавиш, список приложений и файлы. Более того, он может автоматически разблокировать устройство, используя перехваченные данные.

 

Удалить Oblivion тоже непросто: встроены механизмы защиты от деинсталляции и отзыва разрешений. Инфраструктура рассчитана более чем на 1000 одновременных сессий и использует сети вроде Tor.

RSS: Новости на портале Anti-Malware.ru