В MaxPatrol VM добавили возможность сканов Windows с помощью Linux-агента

В MaxPatrol VM добавили возможность сканов Windows с помощью Linux-агента

В MaxPatrol VM добавили возможность сканов Windows с помощью Linux-агента

Компания Positive Technologies представила MaxPatrol VM 2.1 — новый выпуск системы управления уязвимостями с расширенными возможностями использования API, ускоренным обновлением данных и повышенной эффективностью сканирования.

По данным Statcounter, доля Windows в России все еще высока: в феврале она составляла 49,25%; на тот момент популярная ОС продолжала работать на 86,79% десктопов. По этой причине в MaxPatrol VM появился коллектор (агент) для Linux, позволяющий сканировать Windows, в том числе устаревшие, в режимах аудита и пентеста.

В новом выпуске изменена модель хранения данных об уязвимостях: автообновление происходит напрямую через PT Management and Configuration (компонент для интеграции продуктов компании и управления учетными записями). В результате скорость доставки такой информации, по словам разработчиков, повысилась в несколько раз.

Сканирование стало возможным ускорить за счет добавления коллекторов. Быстродействие возрастает пропорционально их числу, и нагрузка при этом распределяется равномерно.

Дату, время и периодичность задач на сканирование теперь можно задать cron-строкой и приостанавливать их выполнение через запрос к API. Предусмотрена также возможность внедрения агента MaxPatrol EDR — для снижения нагрузки на сетевой сканер.

Во время его работы устройства удаленных сотрудников могут оказаться отключенными от корпоративной сети. Чтобы получить с них актуальные данные, MaxPatrol VM приходится повторять сканирование; связанный EDR-агент поможет решить эту проблему: отследит появление связи с удаленным устройством, проведет анализ и передаст результаты в систему управления уязвимостями.

«Наша постоянная задача — расширять возможности MaxPatrol VM, двигаясь в сторону автоматизации, повышения эффективности сканирования и оптимизации рабочих процессов, — заявил Павел Попов, лидер практики продуктов PT для управления уязвимостями. — С выходом новой версии продукт стал еще удобнее: задачи запускаются строго по расписанию и приостанавливаются без потери прогресса, а время сканирования сокращается за счет подключения нескольких коллекторов».

Вредонос ClickLock запирает macOS и не отпускает без пароля

Исследователи из Group-IB обнаружили новый стилер для macOS, который выбивает пароль из жертвы почти буквально. ClickLock Stealer блокирует нормальную работу компьютера, пока пользователь не введёт настоящие данные от учётной записи. С мая 2026 года от вредоноса пострадали не менее 100 человек в 33 странах.

Атака начинается с поддельной проверки Cloudflare. Пользователю предлагают вставить команду в Терминал, после чего скрипт показывает фальшивую проверку браузера с прогресс-баром.

Пока будущая жертва любуется анимацией, вредонос загружает четыре модуля со взломанных сайтов на WordPress. Затем появляется убедительное окно macOS с именем пользователя и просьбой ввести пароль. ClickLock проверяет его через локальную службу каталогов и отправляет операторам только рабочие данные.

 

Нажать «Отмена» и уйти не получится. Вредонос устанавливает два LaunchAgent-модуля, которые активируются при следующем входе. Один каждые 210 миллисекунд закрывает все видимые приложения, оставляя на экране лишь окно ввода пароля.

Второй таким же способом заставляет жертву подтвердить настоящий запрос Keychain, чтобы украсть ключ Chrome Safe Storage. Отдельный процесс на несколько часов глушит Центр уведомлений.

Добыча получается внушительной: данные восьми браузеров, расширений 31 криптокошелька и семи менеджеров паролей, восемь настольных кошельков, Keychain, история команд, FTP-учётки и адреса в шести блокчейнах. Украденное уходит через Telegram-ботов и взломанные домены. В системе остаётся замаскированный бэкдор GSocket.

Большинство модулей после работы удаляются и подделывают временные метки файлов. Кто стоит за кампанией, пока неизвестно. Связь с техникой ClickFix исследователи считают весьма вероятной, но сами фишинговые страницы не наблюдали.

RSS: Новости на портале Anti-Malware.ru