Microsoft Sysmon теперь блокирует создание вредоносных EXE в Windows

Microsoft Sysmon теперь блокирует создание вредоносных EXE в Windows

Microsoft Sysmon теперь блокирует создание вредоносных EXE в Windows

Microsoft выпустила новую версию одного из своих инструментов для отслеживания состояния системы — Sysmon 14. Этот релиз отметился новой функцией “FileBlockExecutable“, которая способна блокировать создание вредоносных исполняемых файлов в форматах EXE, DLL и SYS.

По словам разработчиков, нововведение станет мощным инструментом для системных администраторов, обеспечивая лучшую защиту от вредоносных программ. Блокировка потенциально опасных файлов осуществляется по ряду критериев:

  • Путь файла.
  • Соответствие конкретному хешу.
  • Факт дропа в систему другими исполняемыми файлами.

Например, если имеется список известных хешей вредоносов, Sysmon можно настроить на блокировку создания файлов с соответствующими хешами. Если же вы хотите запретить вложениям в виде документов Office устанавливать зловреды в систему, вы можете блокировать создание исполняемых файлов программами Word и Excel.

Утилита Sysmon распространяется абсолютно бесплатно и входит в популярный пакет Microsoft Sysinternals. С её помощью администраторы и пользователи могут мониторить систему и просматривать логи на предмет вредоносной активности.

Sysmon, помимо прочего, может фиксировать создание процессов, однако злоумышленники вполне могут создать файл с дополнительными опциями, которые будут обходить блокировки Sysmon.

В текущую версии утилиты (4.82) разработчики добавили функцию “FileBlockExecutable“, позволяющую настраивать блокировку исполняемых файлов на основе пути, хеша и программы, которая пытается создать этот файл.

 

Чтобы запретить приложению Microsoft Office создавать исполняемые файлы, можно воспользоваться правилом, которое представил Олаф Хартонг. Вообще, специалист отлично описал новые возможности Microsoft Sysmon.

Тем не менее функциональность FileBlockExecutable уже успели обойти, о чём рассказал Адам Честер.

Премиум WhatsApp: новые иконки, темы и больше закрепов в бете для Android

Похоже, WhatsApp постепенно примеряет на себя подписочную модель, но не стоит считать, что теперь всё будет платно. В бета-версии мессенджера нашли признаки опционального премиум-плана: базовые функции останутся бесплатными, а за деньги предложат плюшки для тех, кто хочет больше кастомизации и удобств.

Судя по находкам WABetaInfo, история уже близка к предстартовой: в WhatsApp beta для Android 2.26.9.6 некоторым тестировщикам начали показывать баннер с возможностью записаться в лист ожидания, чтобы получить уведомление, когда подписка станет доступна.

Что именно обещают за подписку? Во-первых, внешний вид. В бете засветились 14 новых иконок приложения (в том числе «специальные» стили вроде Aurora / Galaxy / Neon и однотонные варианты) и возможность выбрать акцентный цвет интерфейса из набора (WABetaInfo пишет про 19 вариантов).

 

Во-вторых, продуктивность: WhatsApp работает над функцией, которая позволит закреплять до 20 чатов вместо текущего лимита. Плюс в списке будущих премиум-фичей упоминаются эксклюзивные стикеры, темы и отдельный набор рингтонов для чатов.

 

Цены и дата запуска пока не звучали — и, как обычно бывает с бетой, часть деталей ещё могут поменять или вообще выкинуть до релиза. И да, официального названия у подписки пока нет, в утечках фигурирует просто «premium plan».

RSS: Новости на портале Anti-Malware.ru