Eset NOD32 Mobile: интеллектуальное решение для защиты мобильных устройств

Eset NOD32 Mobile: интеллектуальное решение для защиты мобильных устройств

Компания Eset объявила о выходе бета-версии антивируса Eset NOD32 Mobile — нового решения для защиты смартфонов, карманных компьютеров и других мобильных устройств с операционными системами Windows Mobile. Антивирус Eset NOD32 Mobile характеризуется быстрым и точным обнаружением известных и неизвестных угроз для мобильных устройств. С помощью проактивной технологии программа способна без обновлений обнаруживать даже самые изощренные вредоносные программы для мобильных устройств.

В основе антивируса Eset NOD32 Mobile лежит собственная технология ThreatSense, что позволяет программе проактивно выявлять сложные вредоносные атаки, обеспечивая эффективную защиту для мобильных телефонов и смартфонов на платформе Windows Mobile. Благодаря минимальному объему потребляемых ресурсов памяти, процессора, а также небольшому размеру файлов обновлений антивирус Eset NOD32 Mobile является оптимальным решением для мобильных платформ.

Механизмы сканирования по запросу пользователя и по доступу позволяют Eset NOD32 Mobile проверять наиболее важные и уязвимые файлы, в том числе получаемые по беспроводным каналам: через Wi-Fi, Bluetooth или инфракрасные порты устройств. Сканер по доступу обеспечивает проверку на угрозы всех используемых приложений. Встроенный журнал фиксирует все события, сохраняет сведения о выполненных задачах сканирования, а также о текущем состоянии базы данных вирусных сигнатур в удобном для пользователя виде.

Механизм автоматического обновления позволяет гибко настроить периодичность загрузки обновлений или совсем отключить автоматическое обновление. Антивирус Eset NOD32 Mobile также отличает интуитивно понятный, удобный пользовательский интерфейс.

«Антивирус Eset NOD32 Mobile — это защита индивидуального пользователя, необходимый элемент для обеспечения комплексной безопасности корпоративной инфраструктуры, интеллектуальная антивирусная программа, позволяющая использовать преимущества мобильных устройств на 100%», - заявила Анна Александрова, директор по маркетингу Eset.

На данный момент антивирус Eset Mobile Antivirus находится в стадии бета-тестирования. Выход коммерческого варианта программы ожидается до конца текущего года. Загрузить бета-версию программы можно на веб-сайте компании Eset.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru