В бесплатном антивирусе BitDefender исправлены «баги» и улучшена производительность

В бесплатном антивирусе BitDefender исправлены «баги»

Бесплатная редакция антивируса BitDefender получила очередное обновление на платформе Windows, которое принесло исправление «багов» и патчи для некоторых из найденных пользователями проблем.

Выпущенное обновление BitDefender Free Edition 1.0.18.1039, как понятно из его порядкового номера, является хоть небольшим, но достаточно важным для пользователей Windows, поскольку устраняет важные сбои в производительности, существовавшие в предыдущих версиях антивируса, пишет soft.mail.ru.

Приложение BitDefender Free Edition рекомендуется всем тем, кто ищет бесплатное, но мощное антивирусное решение, а также предлагает поддержку, по сути, всех версий операционных систем Microsoft, представленных на рынке.

Как обещают разработчики, обновленный антивирус не увеличивает нагрузку на системные ресурсы компьютера, по-прежнему выполняет защиту в реальном времени и содержит несколько режимов сканирования системы, каждый из которых предназначен для защиты от всех форм существующих и новых интернет-угроз.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru