Microsoft Defender ошибочно помечает безобидные URL вредоносными

Microsoft Defender ошибочно помечает безобидные URL вредоносными

Microsoft Defender ошибочно помечает безобидные URL вредоносными

Microsoft Defender, «родной» антивирус Windows, ошибочно срабатывает на вполне безобидные ссылки, помечая их вредоносными. За последние 5-10 часов ряд пользователей получил десятки алертов от защитной программы.

Microsoft уже подтвердила в Twitter наличие проблемы и заявила, что специалисты изучают причины ложного срабатывания.

«Мы пытаемся разобраться в причинах поведения службы Microsoft Defender, которая помечает вредоносными вполне легитимные URL. Кроме того, некоторые алерты не выводят должным образом контент», — пишет корпорация.

«Несмотря на ложноположительные срабатывания, пользователи всё равно могли получить доступ к URL. Нам предстоит выяснить, какая часть службы и почему помечает ссылки вредоносными».

Чуть позже представители техногиганта сообщили, что проблему удалось устранить. Для этого разработчики отозвали недавние обновления функции SafeLinks, которые, судя по всему, и стали причиной фолсов.

Украинец, создавший LockerGoga и Nefilim, получил почти 13 лет тюрьмы

Писать шифровальщики оказалось плохой карьерной инвестицией. Окружной суд Цюриха приговорил 52-летнего гражданина Украины к 12 годам и девяти месяцам заключения за участие в атаках с использованием LockerGoga, MegaCortex и Nefilim. После освобождения ему также запретят въезд в Швейцарию на десять лет.

Суд признал мужчину ведущим разработчиком вредоносных программ, хотя организатором группировок он не был.

По версии следствия, созданные им шифровальщики применялись против компаний в десятках стран, а совокупный ущерб только по рассмотренным эпизодам оценили примерно в 100 млн швейцарских франков.

Одной из самых заметных целей стала Stadler Rail. В 2020 году преступники похитили около 500 Гбайт конфиденциальных данных производителя поездов и потребовали, по сообщениям СМИ, $6 млн.

Компания платить отказалась. В деле также фигурируют поставщик климатического оборудования Meier Tobler и разработчик банковского ПО Crealogix.

Обвиняемый настаивал, что занимался обычным ИБ-консалтингом и не знал, для чего заказчику нужен его код. Но версия про просто программиста развалилась: вместе с исходниками следователи нашли шаблоны сообщений с требованиями выкупа. Суд счёл такое совпадение чересчур подозрительным.

Мужчина находился под стражей с октября 2021 года. Его задержание стало частью международного расследования атак на более чем 1800 граждан и организаций в 71 стране.

Приговор пока не вступил в силу и может быть обжалован.

RSS: Новости на портале Anti-Malware.ru