Avast запускает Security Pro и Cleanup Pro для Mac

Avast запускает Security Pro и Cleanup Pro для Mac

Avast запускает Security Pro и Cleanup Pro для Mac

Компания Avast выпустила обновленные версии Security Pro и Cleanup Pro 2018, которые разработаны специально для решения последних проблем безопасности и производительности у пользователей Mac.

Большинство вредоносных атак нацелено на компьютеры Windows, однако интерес киберпреступников к платформе Mac продолжает расти из-за возрастающей доли продукции Mac на рынке. Так, в 2017 году Avast остановила более 250 миллионов вредоносных атак, направленных на пользователей Mac.

Согласно данным Avast, пользователи Mac сталкиваются с различными угрозами, связанными с вредоносным ПО: трояны, рекламное ПО, веб-сайты из черного списка, потенциально нежелательные программы (ПНП) и вирусы-шифровальщики. Решения Avast Security Pro и Cleanup Pro обеспечивают защиту от этих вредоносных угроз, а также различного рода уязвимостей в режиме реального времени. Кроме того, пользователи Mac могут поддерживать работу своих компьютеров на пике производительности, в то время как новый Cleanup Pro от Avast проводит глубокое сканирование операционной системы Mac, чтобы удалить ненужные элементы.

Решение Security Pro от Avast предоставляет своим пользователям две ключевые функции защиты — Ransomware Shield и Wi-Fi Inspector. Ransomware Shield блокирует неизвестные варианты вирусов-шифровальщиков и любые опасные приложения, которые могут закрыть доступ к некоторым файлам, изменить или удалить защищенные фотографии или иные данные пользователей. Функция Wi-Fi Inspector помогает усилить защиту сетей — она исследует их на предмет слабых паролей роутера и других уязвимостей, а также оповещает пользователей о подключении к сети нового устройства. Учитывая тот факт, что вирусы-вымогатели и уязвимости роутера представляют собой достаточно известные угрозы для ПК, и что, скорее всего, в отношении пользователей Mac их число будет только расти, функции Ransomware Shield и Wi-Fi Inspector предоставят комплексную защиту от возникающих угроз.

«Так как доля Apple на рынке увеличивается, их продукция всё чаще становится объектом хакерских атак, — отмечает Ондржей Влчек, главный технический директор, исполнительный вице-президент и руководитель разработки защитных решений для домашних пользователей в компании Avast. — Независимо от того, с какой операционной системой работают пользователи, им не следует недооценивать угрозу их собственной безопасности. По нашим данным хорошо видно, что для Mac ОS киберугрозы реальны, и их количество продолжает расти. Лучшее время, чтобы обеспечить свою защиту — до того, как произойдет кибератака. Поэтому пользователям Mac необходимо начать действовать уже сейчас, чтобы получить то решение, которое защитит их данные и не снизит производительность устройства».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru