Microsoft выпустила бесплатный антивирус Security Essentials 4.0

Microsoft выпустила бесплатный антивирус Security Essentials 4.0

Microsoft выпустила новую версию своего бесплатного антивирусного/антивредоносного программного пакета Microsoft Security Essentials для операционных систем Windows. Security Essentials 4.0 можно скачать через Microsoft Download Center или на собственном сайте MSE. Последняя версия пакета поддерживает операционные системы Windows XP, Vista или 7. Поддержка предварительных версий Windows 8 пока не реализована.

Отметим, что в режиме бета-тестирования Microsoft Security Essentials 4.0 находился с конца 2011 года. В новой версии пакета Microsoft несколько видоизменила интерфейс продукта, реализовала поддержку сервиса SpyNet (который теперь известен как Microsoft Active Protections Services). Также здесь реализован сервис автоматического восстановления после сбоев и повышена общая производительность продукта.

В Microsoft говорят, что сегодняшний апдейт - это часть стандартного обновления продукта в течение его жизненного цикла. Сама корпорация заявляет, что в новой версии содержится ряд новых технологий, позволяющих качественнее детектировать вредоносные программы и лучше защищать систему.

При этом, в компании говорят, что Security Essentials - это продукт для обеспечения самой базовой защиты ПК и предназначен он для пользователей, которые по каким-то причинам не могут использовать полноценное антивирусное ПО для комплексной защиты от ИТ-угроз. По своим возможностям MSE обеспечивает базовые функции защиты, но не имеет ряда важных продвинутых технологий, присущих платным антивирусам.

Также отметим, что MSE не требует от пользователей регистраций и серийных номеров (проверку через систему Genuine Windows продукт тоже не проходит), что может рассматриваться как своеобразный жест доброй воли для пользователей пиратских версий Windows.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инфостилер Banshee использует шифрование Apple XProtect в атаках на macOS

На протяжении двух месяцев новой версии инфостилера Banshee удавалось незаметно атаковать пользователей macOS. Уходить от детектирования вредоносу помогало шифрование строки через Apple XProtect.

Banshee впервые был замечен в августе 2024 года. Тогда специалисты отмечали, что зловред разработан специально для атак на пользователей macOS. На соответствующих форумах Banshee предлагали по подписке — $3000 в месяц.

В конце ноября исходные коды Banshee слили на GitHub, после чего созданный на основе трояна сервис (MaaS, Malware-as-a-Service) закрылся.

Основная функциональность трояна сводится к краже данных из браузеров, криптокошельков и многих браузерных плагинов. На тот момент разработчики обеспечили Banshee лишь базовой защитой: троян умел вычислять виртуальную среду и отладчики.

Теперь же специалисты Check Point сообщают о новых функциональных возможностях вредоноса. Последние по времени версии Banshee задействуют шифрование, помогающее ему выглядеть легитимно при краже данных.

Ещё одно нововведение заключается в том, что операторы больше не брезгуют заражением компьютеров русскоговорящих пользователей.

Интересно, что Banshee выбрал именно Apple XProtect — технологию для детектирования вредоносных программ в macOS. XProtect использует набор правил, которые чем-то напоминают антивирусные сигнатуры.

Актуальные образцы Banshee взяли на вооружение алгоритм шифрования строки, который XProtect использует для защиты своих данных. Таким образом, дешефруя строки лишь в процессе выполнения, вредоносу удаётся уходить от стандартных методов статичного детектирования.

Banshee распространяется через репозитории на площадке GitHub, маскируясь при этом под легитимный софт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru