Microsoft выпустила программное обеспечение для обеспечения безопасности приложений EMET 2.0

Microsoft выпустила ПО для обеспечения безопасности приложений

Корпорация Microsoft на этой неделе выпустила новую версию программного обеспечения, помогающего сделать прикладное программное обеспечение более защищенным для работы в интернете без необходимости внесения изменений в его программный код. Решение EMET 2.0 (Enhanced Mitigation Experience Toolkit) - это бесплатный инструмент, созданный для предотвращения использования известных на сегодня техник и методов эксплоитов, применяемых через интернет.



Загрузить EMET 2.0 можно на сайте Microsoft по этому адресу В заявлении корпорации говорится, что разработка защищает как собственные продукты Microsoft, так и сторонние разработки потребительской и бизнес-направленности.

"Хотя EMET может использовать любой, его основная цель - это защита приложений на машинах, где велик риск атак. Хорошие примеры таких машин - это бекэнд-серверы, настольные ПК руководства компаний и др. В данных случаях взлом системы особенно опасен и имеет самые негативные последствия", - говорит Эндрю Рот из подразделения Microsoft Security Research Center (MSRC) Engineering.

Вторая версия программы имеет новый интерфейс, а также дополнительные механизмы для комплексного сканирования. Помимо этого, EMET 2.0 обзавелась решениями для принудительной рандомизации адресного пространства системы, новыми методами защиты системных библиотек kernel32.dll И ntddll.dll, защиту от форсированной перезаписи тех или иных файлов, а также продвинутую систему управления расширениями.

Сканировать и защищать приложения можно как через графический интерфейс программы, так и из командной строки. Программа может работать, отслеживая активность по запущенным файлам или процессам в системе. Вдобавок к этому, теперь существуют две версии программы - 32- и 64-битная.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД предупреждает об активизации фейковых работодателей

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает об активизации мошенничества, связанного с распространением вредоносных программ под видом предложений о работе.

Как сообщает официальный телеграм-канал УБК МВД России «Вестник киберполиции России», злоумышленники публикуют объявления о вакансиях от имени реальных компаний, преимущественно в мессенджерах.

Чаще всего речь идет о вакансиях копирайтеров с возможностью удаленной работы и гибкого графика, что делает предложение особенно привлекательным для потенциальных соискателей.

Для выполнения работы мошенники предлагают установить специальное приложение, якобы необходимое для выполнения профессиональных обязанностей.

После установки пользователь должен предоставить приложению все требуемые разрешения.

На деле это приложение предназначено для перехвата СМС-сообщений. Таким образом злоумышленники получают доступ к онлайн-банкингу и личным кабинетам пользователей на портале Госуслуг, что открывает возможности для дальнейшего хищения средств и персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru