BitDefender представил иммунизатор для USB

BitDefender представил иммунизатор для USB

Бесплатная утилита от известного поставщика антивирусных продуктов призвана защитить съемные диски пользователей и их компьютеры от вредоносного программного обеспечения, которое эксплуатирует функционал автозапуска содержимого.


Когда-то давно иммунизаторы были второй ветвью противовирусных решений наряду с привычными нам сегодня сигнатурными сканерами. Продукты подобного рода боролись с инфекциями, имитируя заражение компьютера; вирус, попадая в систему, определял ее как уже пораженную и не активировал вредоносные процедуры. Однако такая схема требовала выпускать иммунизаторы под каждую отдельную разработку злоумышленников, и с ростом числа угроз этот класс защитных программ постепенно вышел из употребления.

Тем не менее, активный прогресс разнообразных червей, размножающихся при помощи функционала автозапуска с носителей данных, вновь напомнил о забытом подвиде антивирусов: инфекции подобного рода используют для самоактивации файл autorun.inf, помещаемый в корень диска, а, следовательно, со всеми ними можно попробовать побороться посредством иммунизации. Именно так решили поступить эксперты из лаборатории BitDefender.

Разработанный ими продукт - USB Immunizer - ведет борьбу с инфекциями на двух фронтах: во-первых, он защищает съемные устройства от создания вредоносного файла autorun.inf, а, во-вторых, позволяет выключить автозапуск содержимого с USB-накопителей и / или жестких дисков на пользовательском компьютере. Программа невелика по размеру (чуть более мегабайта), проста в применении и бесплатна. Загрузить ее можно здесь.

Оборона Flash-носителей организована следующим образом: после нажатия кнопки "Иммунизация" программа создает в корне выбранного диска папку с именем autorun.inf, содержащую еще несколько файлов и подкаталогов. Все они, включая родительскую, имеют атрибуты "Только для чтения", "Скрытый" и "Системный". Поскольку в одной директории не может быть одновременно файла и папки с одинаковыми именами, то, по задумке создателей, вредоносному программному обеспечению не удастся поместить на USB-накопитель файл autorun.inf, и это исключит автозапуск опасного содержимого. Защита же компьютера от самоактивации нежелательных приложений достигается за счет правки реестра (ключ настройки политик NoDriveTypeAutoRun).

Инициативу BitDefender вполне можно считать хорошей попыткой обезопасить пользователей от вредоносного автозапуска, но вопрос об эффективности утилиты фактически уже сейчас остается открытым: ведь вирусу на инфицированной машине, откровенно говоря, ничто не мешает удалить созданную иммунизатором папку и записать на носитель свой autorun.inf, а содержимое этого файла легко настраивается таким образом, что опасное приложение активируется при открытии съемного диска в Проводнике (чему конфигурация ключа NoDriveTypeAutoRun никак не препятствует).

PRWire.com.au

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры предлагает запрет на покупку сим-карт без личного присутствия

Минцифры подготовило поправки к закону «О связи», которые позволят запретить покупку сим-карт без личного присутствия гражданам России, а также иностранцам, проживающим на территории страны.

Ведомство полагает, что эта мера усложнит мошенникам доступ к массовой покупке сим-карт для использования в криминальных схемах.

Как сообщают источники «Известий», законопроект находится на стадии согласования с профильными ведомствами. Он является частью комплекса мер, направленных на борьбу с цифровым мошенничеством.

«Проблема использования средств связи в преступных целях остается актуальной. По данным МВД России, за первые семь месяцев 2024 года количество таких преступлений выросло на 21% по сравнению с аналогичным периодом 2023 года, достигнув 202 тысяч случаев. При этом значительная часть уголовных дел в сфере компьютерной информации приостанавливается из-за невозможности установить обвиняемого», — говорится в пояснительной записке к законопроекту.

Согласно данным МВД, за 11 месяцев 2024 года около 46% преступлений с использованием инфокоммуникационных технологий совершались через мобильную связь.

Документ предполагает, что запрет на покупку сим-карт без личного присутствия можно будет установить через портал Госуслуг или МФЦ. Снять его можно будет только при личном посещении.

Эксперты, опрошенные «Известиями», считают, что эти меры будут эффективны, особенно в условиях введения с начала 2025 года ограничений на покупку сим-карт. Они снизят риск приобретения сим-карт на утекшие паспортные данные

По оценкам аналитиков, ежемесячное количество «угонов» сим-карт составляет от 300 до 1200 случаев. Публичная статистика по таким инцидентам отсутствует.

«Получив сим-карту (включая eSIM) по поддельной доверенности, мошенник может добраться до аккаунтов жертвы в мессенджерах. С банковскими сервисами это сложнее из-за двухфакторной аутентификации, где первым шагом является ввод пароля. Однако в случае использования мобильного приложения банка система зафиксирует попытку входа с нового устройства», — отметил партнер ComNews Research Леонид Коник.

Глава «Общественной потребительской инициативы» (ОПИ) Олег Павлов подчеркнул, что существующие нормы оставляют множество лазеек для оформления сим-карт без ведома владельцев, что создает риски как для граждан, так и для общественной безопасности. Эти сим-карты могут использоваться в мошеннических и других противоправных действиях.

Операторы связи оценивают инициативу неоднозначно. Представители МТС в комментарии «Известиям» назвали её избыточной, в то время как в Т2 (Tele2) и «Мегафоне» выразили поддержку, хотя и с некоторыми оговорками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru