За 2019 год FireEye обнаружила более 500 новых семейств вредоносов

За 2019 год FireEye обнаружила более 500 новых семейств вредоносов

За 2019 год FireEye обнаружила более 500 новых семейств вредоносов

Компания FireEye опубликовала новый отчёт, посвящённый проанализированным за 2019 год вредоносным программам. Специалисты представили интересную статистику относительно новых семейств и семплов вредоносов.

Согласно документу «Mandiant M-Trends 2020», в 2019 году FireEye анализировала 1,1 млн образцов в день.

Всего было выявлено 1268 семейств вредоносных программ. Самая интересная цифра касается новых типов зловредов, ранее никем не зафиксированных, — их обнаружили более 500 (41% от общего числа).

«В 2019 году мы выявили более 500 новых семейств вредоносных программ. Большинство обнаруженных образцов предназначены либо для Windows, либо для нескольких операционных систем», — гласит отчёт экспертов.

«Конечно, нам встречаются вредоносы, предназначенные исключительно для macOS и Linux, но они по-прежнему остаются в меньшинстве».

По данным FireEye, одна треть изученных в 2019 году атак была продиктована финансовыми интересами. Также существенным стимулом служила кража данных и шпионаж.

Telegram обновил Android-клиент и усложнил отслеживание своего трафика

Разработчики Telegram обновили Android-клиент и исправили баг, из-за которого трафик мессенджера было проще распознавать системам DPI. Новая версия получила номер 12.6.4, сам Telegram подтверждает выход свежего Android-релиза, а сообщество разработчиков связывает обновление с устранением проблемы в ClientHello.

По сути, история такая: в последних обсуждениях вокруг Telegram всё чаще говорили, что часть MTProto-трафика стала заметнее для систем анализа, а значит, и блокировать его оказалось проще.

Теперь, как утверждается, в Android-версии этот баг поправили, из-за чего соединение должно стать менее заметным для DPI, а обходы — проще и стабильнее. В публичном поле это уже подают как важный технический фикс, хотя iOS-версия с аналогичным апдейтом, по имеющейся информации, ещё только ожидается.

Отдельный интерес к обновлению подогревает публикация от сообщества разработчиков: утверждается, что официальная команда Telegram якобы несколько месяцев не закрывала проблему, пока энтузиасты не подготовили готовое решение.

4 апреля Павел Дуров заявил, что Telegram продолжит адаптироваться и будет делать свой трафик более сложным для обнаружения и блокировки, поэтому нынешнее обновление многие воспринимают как практическое продолжение этой линии, а не просто рядовой патч.

Заодно в Telegram появилась и ещё одна заметная новинка: мессенджер начал показывать специальную пометку рядом с аккаунтами, которые используют неофициальные клиенты или сторонние приложения. Смысл предупреждения простой: переписка с таким собеседником потенциально может быть менее защищённой.

RSS: Новости на портале Anti-Malware.ru