Компания Bitdefender выпустила новый антивирус 60-Second Virus Scanner

Компания Bitdefender выпустила новый антивирус 60-Second Virus Scanner

Вниманию пользователей предлагается простой в использовании антивирусный сканер, который разработчики рекомендуют использовать в качестве дополнительного уровня защиты домашнего ПК. Приложение 60-Second Virus Scanner может похвастаться исключительной легкостью в установке и использовании.

Компактный настольный виджет позволит запустить процедуру сканирования одним нажатием на кнопку. Проверка, охватывающая лишь некоторые критически важные области системы, в действительности занимает лишь 60 секунд (следить за временем позволяет специальный экранный таймер) и не оказывает заметного влияния на производительность системы.

Стоит впрочем, отметить, что сканирование системы — лишь один из этапов процесса выявления вирусов и вредоносных приложений. Данные с вашего компьютера передаются в «облако» для более тщательного анализа и эта операция может занять чуть больше времени. Обозреватели с сайта SoftwareCrew, к примеру, сообщают, что им пришлось ждать 281 секунду, перед тем как на дисплее появилось сообщение об отсутствии вирусов в системе.

Несмотря на указанный недостаток, 60-Second Virus Scanner наверняка понравится многим пользователям. Тем более что среди ключевых особенностей программы упоминается ее полная совместимость с другими средствами защиты. Это означает, что вы сможете использовать 60-Second Virus Scanner, не опасаясь конфликтов с уже установленными антивирусными приложениями. А благодаря патентованной технологии Bitdefender Autopilot, поиск вирусов в системе может осуществляться на регулярной основе и без вмешательства пользователя.

Приложение распространяется совершенно бесплатно и работает под управлением 32-битных и 64-битных версий операционной системы Windows XP, Vista, Windows 7 и 8.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

NonEuclid RAT: троян удаленного доступа и шифровальщик в одном флаконе

В Cyfirma проанализировали образец NonEuclid, рекламируемого в даркнете как RAT, и выяснили, что Windows-троян не только открывает удаленный доступ к зараженным устройствам, но также умеет шифровать файлы.

Рекламу NonEuclid эксперты обнаружили на подпольном форуме в конце ноября. Поиск схожих объявлений показал, что данного зловреда продвигают в таких сообществах, в том числе русскоязычных, как минимум с октября 2021 года, а также активно обсуждают в Discord и на YouTube.

Написанный на C# вредонос вооружен рядом средств защиты от анализа и обнаружения. При запуске он проводит проверки на наличие враждебной среды (ВМ, песочницы) и при наличии таковой немедленно прекращает свое исполнение.

С той же целью троян добавляет свои файлы в исключения Microsoft Defender, а также мониторит запуск процессов (через вызовы Windows API) и прибивает те, которые могут ему помешать — taskmgr.exe, processhacker.exe, procexp.exe и т. п.

Кроме того, NonEuclid умеет обходить Windows-защиту AMSI: отслеживает загрузку модуля amsi.dll и при обнаружении патчит области памяти, связанные с AmsiScanBuffer.

Чтобы обеспечить себе постоянное присутствие, зловред создает запланированные задания и вносит изменения в системный реестр. Он также пытается повысить привилегии посредством выполнения команд и обхода UAC-защиты.

Подключение к C2-серверу осуществляется через TCP-сокет с использованием заданных IP-адреса и порта.

Возможности NonEuclid как шифровальщика ограничены списком расширений, который невелик и включает, в частности, .csv, .txt и .php. Данные шифруются по AES, к именам обработанных файлов добавляется расширение .NonEuclid.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru