Новости по теме «Norton обеспечит безопасность IoT»

Хакеры воспользовались уязвимостью домашних сетей для контроля над телевизорами

Шведский видеоблогер PewDiePie, известный обзорами видеоигр, получил небольшую помощь от группы хакеров, которые вывели его канал на домашние устройства с поддержкой Chromecast.

Атака CastHack была проведена двумя хакерами HackerGiraffe и j3ws3r. Первый из них через Twitter пояснил, что CastHack пользуется доступом у тех пользователей, которые включили сервис UPnP (Universal Plug'n'Play) в своих роутерах, пробросив специфичные порты из внутренней сети в Интернет.

Заставка-предупреждение о CastHack

Порты с номерами 8008, 8009 и 8443 обычно используются смарт ТВ, Chromcasts и Google Home для обеспечения различного функционала. Через эти порты пользователи могут отправлять команды со своих смартфонов на эти устройства для удалённого конфигурирования. Однако при неверной настройке эти порты становятся доступны всем.

Вебсайт, стоящий за атакой, подсчитал количество открытых телевизоров. Их количество перевалило за 3000, и все они посмотрели сообщение PewDiePie. Хакеры рекомендовали пользователям отключить UPnP в роутерах или запретить проброс портов 8008, 8009 и 8443.

Хакеры отметили, что таким образом «хотели помочь вам, а также любимым влогерам, в основном PewDiePie», — добавив, «Мы только пытаемся защитить и проинформировать вас об этой уязвимости до того, как кто-то реально воспользуется ею».

Система безопасности Symantec с ИИ доступна для клиентов

Целевые атаки являются частой угрозой для организаций, однако недостаток предупреждений системы безопасности часто застают команду безопасности врасплох. Именно на такие атаки и поиск угроз ориентирована новая система от Symantec.

Инструмент под названием Symantec Targeted Attack Analytics использует силу машинного обучения для автоматического выявления нацеленных атак против корпоративных сетей. Технология, стоящая за этим инструментом, использовалась исследовательской командой Symantec для выявления ряда высокоуровневых кибератак последнего времени, включая Dragonfly 2.0, нацеленной в прошлом году на энергетические компании. Инструмент обнаружения угроз был рождён в сотрудничестве с учёными Symantec в области безопасности данных и командой исследователей атак, выявивших Stuxnet, Regin, Lazarus и WannaCry.

Кибербезопасность

Представленное средство анализирует огромный объём данных, включая системную и сетевую телеметрию от поставщиков общемировой клиентской базы. Система аналитики постоянно обучается и адаптируется к новым атакам и методам, даже без обновлений от Symantec, благодаря облачным средствам компании.

В Symantec отмечают, что начальная версия инструмента помогла компании выявить инциденты в более чем 1400 организациях.

В сетевой операционной системе ZyNOS от Zyxel выявлен бэкдор

Исследователи в области безопасности обнаружили в системе ZyNOS от Zyxel очередную проблему безопасности, которая позволяет угонять трафик и подменять DNS.

Ошибка была обнаружена в системе ZynOS, которая была разработана ZyXEL и применяется как в продуктах самой ZyXEL, так и устанавливается на свой страх и риск энтузиастами на изделия от других производителей, включая TP-Link, ZTE и D-Link.

Для подтверждения выявленной проблемы был продемонстрирован взлом роутера D-Link DSL2740R, который провела болгарская группа «белых» хакеров под названием Ethical Hacking.

Ошибка в программе приводит к тому, что для внесения изменений в настройки не требуется даже соответствующий уровень доступа. Хакеры просто получили доступ к странице удалённой настройки роутера, также можно получить и доступ к локальной сети. Вредоносный код, исправленный прямо в браузере пользователя, можно использовать для проведения атаки через интерфейс и отправлять сообщения определенному IP адресу.

Это звучит как просто невозможный факт, но ведь раньше уже похожая проблема с роутером выявлялась, причём произошло это чуть больше года назад, в октябре 2013. Также в марте 2014 года была проведена атака по схеме мажсайтовой подделке запроса. Тогда Team Cymru выявила данную проблему на примере целой «зомби сети».

p.s. Прошивки от сторонних производителей действительно могут быть установлены в некоторые устройства D-Link (как в случае с установкой ZynOS на роутер), но при этом компания D-Link не несет ответственности за работоспособность модифицированного таким образом устройста, и более того, такое устройство снимается с гарантии, о чем указано на официальном сайте компании. И хотя это обычная практика гарантийного сопровождения устройств, энтузиастам не лишне будет об этом помнить, приступая к модификации (перепрошивке) устройств.

Wi-Fi Alliance вводит поддержку авторизации с помощью NFC

Сетевые устройства, не имеющие привычного пользовательского интерфейса являются ограничением для построения Интернета Вещей. И чтобы немного уменьшить эту преграду, Wi-Fi Alliance добавил поддержку технологии NFC в свой стандарт безопасности WPS.

Теперь, чтобы добавить новое устройство, вам больше не потребуется вводить пароль вручную или нажимать кнопки на неудобно расположенном роутере, достаточно будет просто прикоснуться смартфоном с поддержкой NFC к этому сетевому устройству.

Сейчас NFC всё активнее набирает популярность, и Wi-Fi Alliance ожидает, что этот стандарт будет всё чаще появляться в более простых устройствах. Это также позволит упростить подключение новых устройств к сети. К примеру, вы не сможете коснуться холодильником с Wi-Fi и NFC роутера, но можно легко прикоснуться к холодильнику телефоном, уже добавленным в эту сеть.

Сейчас NFC является третьей опцией настройки безопасности в арсенале WPS. Первые два включают ввод PIN-кодов и нажатие аппаратной кнопки. Чипсеты, поддерживающие новый тип авторизации уже готовят компании Broadcom, Marvell, Mediatek и Qualcomm. Что касается нынешних смартфонов, то им для работы с новыми методами авторизации потребуется лишь обновить прошивку.

Религиозные сайты заражены чаще, чем «взрослые»

Известная американская компания Symantec, специализирующаяся на компьютерной безопасности сообщает, что всё большее число вебсайтов имеют скрытое заражение, проникая на ПК пользователей, как только те заходят на страницу.

При этом согласно их недавнему отчёту об интернет безопасности, сайты религиозной или идеологической тематики имеют в среднем в три раза большее число «угроз», чем сайты, предоставляющие контент для взрослых.

В отчёте сказано: «Интересно отметить, что сайты предоставляющие взрослый/порнографический контент не входят в топ пятёрку, но всё же в десятке. Мы полагаем, что причиной тому служит то, что владельцы порнографических вебсайтов уже зарабатывают на интернете и, как следствие, крайне заинтересованы в сохранении их сайтов свободными от вредоносного ПО; это не хорошо для ведения бизнеса».

Отчёт был основан на информации, собранной за прошлый год Symantec Global Intelligence Network, осуществлявших мониторинг кибернетических атак в более чем 200 странах посредством собственных служб и средств.

В Symantec утверждают, что в 2011 году компания заблокировала 5,5 млрд. атак, что на 81% больше, чем в 2010 г.

Учитывая тенденции других фирм, занимающихся безопасностью в интернете, Symantec сообщает о резко возросшем количестве атак, направленных на смартфоны и планшетные ПК, а также об атаках направленных на работников компаний или правительственных агентств.

Xiaomi готовит новый 10-гигабитный роутер

Компания Xiaomi подготовила новое устройство маршрутизации, которое, по её словам, предназначено для использования всех преимуществ 13-й серии собственных смартфонов на базе Android.

Благодаря новому устройству пользователи смогут выполнить превосходный апгрейд домашней сети. А для подключения новых устройств достаточно просто положить смартфон между «лапами» роутера, после чего он подключится к Wi-Fi посредством NFC. Эти «лапы» представляют собой 12 индивидуальных антенн, которые могут покрыть сигналом «весь дом».

Xiaomi 10 Gigabit Router

В основе роутера лежит SoC«промышленного уровня» от Qualcomm на базе 4 ядер архитектуры ARM Cortex-A73 и 2 ГБ ОЗУ.

Из подключений роутер предлагает разделённый на 4 порта по 2,5 Гб/с ввод оптоволокна для «двойного LAN и двойного WAN». Для подключения можно использовать 10 Гб/с разъём RJ-45 или 10 Гб/с SFP+. Кроме этого, скорость в 10 Гб/с будет доступна и «по воздуху», включая 4×4 2,4 ГГц (до 1376 Мб/с), 5 ГГц (до 5764 Мб/с) и 5,8 ГГц (до 2882 Мб/с).

Новый 10 Gigabit Router от Xiaomi доступен по предзаказу по цене 258 долларов США.

Обнаружен зловред, заражающий UEFI

Исследовательская лаборатория Касперского выявила новый зловред, который может заражать компьютерную прошивку UEFI.

Названный MoonBounce, этот буткит отличается от большинства аналогов. В то время, как другие буткиты размещаются в разделе жёсткого диска ESP (EFI System Partition), где обычно и хранится некоторый код UEFI, этот зловред заражает память SPI, которая расположена на материнской плате.

Для гарантии удаления традиционных буткитов достаточно переустановить операционную систему с полным удалением всех разделов, однако в данном случае это не поможет. Чтобы избавиться от MoonBounce нужно физически заменить микросхему SPI, перепрошить её, или заменить материнскую плату.

По данным Kaspersky буткит MoonBounce является третьим UEFI-зловредом, который может существовать внутри памяти SPI. Ранее были выявлены буткиты LoJax и MosaicRegressor.

Кроме того, в январе исследователи также обнаружили буткиты ESPectre, FinSpy's UEFI bootkit и прочие. Это привело специалистов Kaspersky к выводу, что ранее невозможный тип вредоносного ПО теперь уже становится нормой.

Raspberry Pi может выявлять хакерскую атаку «слушая» электромагнитные волны

Учёные из исследовательского института компьютерных наук и случайных систем обучили компьютер Raspberry Pi активно следить за хакерскими атаками на своих пользователей.

Учёные разработали, по сути, уникальное решение в области безопасности. Их система выявления зловредов на основе Pi не использует какое-либо ПО на машине пользователей, не изучает пакеты данных и никак не подключается к компьютеру. Вместо этого используется Raspberry Pi, которые анализирует электромагнитные волны, излучаемые компьютером.

Raspberry Pi на страже ПК

Создавая такую систему учёные присоединили Raspberry Pi к осциллоскопу (Picoscope 6407) и зонду ближнего поля для выявления электромагнитных полей. После чего они обучили этот одноплатный компьютер излучению, которое генерируется компьютером при исполнении безопасного и зловредного ПО, чтобы Pi мог сам выявлять потенциальные опасности. Исследователям пришлось загрузить огромное количество образцов ПО и собрать их электромагнитные образы. В результате Pi научили распознавать атаки с невероятной точностью в 99,82%.

Самым большим преимуществом данной системы является её полная автономность. Для выявления угроз не требуется никаких подключений к компьютерам, устройство совершенно независимо и является исключительно внешней системой мониторинга.

Прежде чем устройство будет готово к коммерческой реализации учёным предстоит ещё длительный процесс дополнительного обучения Pi, а также тестов на угрозах, которым Pi пока не обучен.

Asus выпускает первый в мире игровой четырёхдиапазонный роутер Wi-Fi 6E

Компания Asus решила усилить свои позиции на рынке сетевой инфраструктуры, представив новый 8-антенный настольный роутер ROG Rapture GT-AXE16000, который, по её словам, является первым в мире игровым роутером на 4 диапазона с поддержкой Wi-Fi 6E.

Первый диапазон — это 6 ГГц. Он обеспечивает скорость в 4804 Мб/с и предназначен для самых новых сетевых устройств. Такую же скорость обеспечивает второй и третий диапазоны в 5 ГГц. Четвертым диапазоном назван спектр в 2,4 ГГц, который максимально обеспечивает 1148 Мб/с. Суммарно роутер по беспроводным каналам может обеспечить скорость в 16000 Мб/с. Примечательно, что в прошлом году Netgear выпустил серию маршрутизаторов Orbi 960, которые также названы «первыми в мире четырёхдиапазонными роутерами». В случае же с Asus, речь идёт именно об «игровой» модели.

Роутер Asus ROG Rapture GT-AXE16000

Один из спектров в 5 ГГц предназначен специально для совместимых с AiMesh моделей. С ними он применяется для организации мэш-сети на удалённых локациях.

Маршрутизатор ROG Rapture GT-AXE16000 может похвастать не только беспроводными возможностями. В нём есть 4 порта GbE (с объединением линий), два 10 GbE и WAN-порт 2,5 GbE. При этом любой из этих портов также можно переконфигурировать как WAN, что позволяет применять любые необычные сценарии, например, для получения доступа в интернет от нескольких провайдеров. В основе устройства лежит четырёхъядерный процессор частотой 2 ГГц.

Когда роутер поступит в продажу пока неизвестно, цена тоже не ясна. Для оценки возможной стоимости можем сказать, что нынешняя типовая игровая модель роутера от Asus, GT-AX11000, на 3 диапазона, продаётся за 450 долларов.

AV-TEST подтвердил высокую безопасность Windows Defender

Немецкий институт кибербезопасности AV-TEST опубликовал исследование домашних антивирусов для операционной системы Windows 10.

В тесте, проводившемся в октябре, принимали участие 21 антивирусная программа от различных разработчиков, включая Microsoft, с её Windows Defender.

Тестирование антивирусов для Windows 10

На радость Microsoft её «защитник» набрал высочайшие баллы, то есть 18 баллов из 18, войдя в группу лучших продуктов в области безопасности. К лучшим аналитики отнесли антивирусы, которые набрали как минимум 17,5 баллов.

Также в эту группу вошли антивирусы Avira, AVAST, AVG, Bitdefender, ESET и другие, многие из которых также распространяются бесплатно. Тестирование проводилось по трём критериям: защита, производительность и юзабилити, и по каждой из категорий можно набрать максимально 6 баллов.

Октябрьское тестирование антивирусов от AV-Test

На слайде ниже приведены результаты проверки лучших продуктов. Исходя из них можно заключить, что Windows Defender работает наравне с другими конкурентными решениями, а потому смысла устанавливать сторонний антивирусный продукт нет. С другой стороны, все популярные антивирусы работают одинаково эффективно, быстро и удобно, а потому закрадывается мысль о необходимости изменения методики тестирования.

Уязвимость Spectre взята на вооружение

Сайт VirusTotal, занимающийся сканированием на вирусы, выявил полноценный работоспособный эксплоит для известной уязвимости процессоров Spectre. Это впервые, когда рабочий эксплоит Spectre, способный нанести реальный вред, появился на публике.

Эксплоит открыл французский исследователь в области безопасности Жульен Вуасен. Этот эксплоит использует Spectre, большую уязвимость центральных процессоров, выявленную в январе 2018 года.

Вуасен отметил, что выявил две версии эксплоита, для Windows и для Linux. Последний способен копировать содержимое /etc/shadow, файла, в котором хранятся детальные сведения об учётной записи пользователя.

Уязвимости Spectre и Meltdown

После того как были выявлены уязвимости Spectre и Meltdown, производители процессоров провели большую работу по их устранению, что негативно повлияло на производительность. Новые же процессоры разрабатываются с учётом требований по недопущению уязвимостей подобного рода. Разработчики поняли, что нельзя жертвовать безопасностью данных в угоду производительности.

Но поскольку патчи в микрокоде процессоров и BIOS замедляют работу CPU, многие пользователи отказались устанавливать обновления. Да и на предприятиях не всегда за этим внимательно следят. Так что хакеры наверняка нашли применение выявленному эксплоиту.

Asus представила первый в мире роутер Wi-Fi 6E

Компания Asus представила первый в мире беспроводной роутер стандарта Wi-Fi 6E (802.11ax), который получил название ROG Rapture GT-AXE11000 Wi-Fi Gaming Router.

Представленный маршрутизатор способен создавать беспроводную сеть по новейшему стандарту Wi-Fi 6E, которая обеспечивает скорость подключения на уровне невероятных 11 000 Мб/с. Это достигается за счёт объединения спектров 2,4 ГГц на скорости 1148 Мб/с, 5 ГГц и 6 ГГц на скорости 4804 Мб/с каждый.

Спецификация роутера ROG Rapture GT-AXE11000 Wi-Fi Gaming Router

Кроме того, роутер умеет проводить агрегацию двух портов WAN по 1 Гб/с.

Внешне роутер похож на паука. Он имеет 8 антенн и набор портов ввода-вывода на задней панели. Под крышкой маршрутизатора расположился 1 ГБ оперативной памяти DDR3 и NAND-накопитель на 256 МБ. Какая SoC используется в устройстве, не сообщается. Говорится лишь, что используется четырёхъядерный 64-битный процессор.

Роутер Asus ROG Rapture GT-AXE11000 Wi-Fi Gaming Router

Новый роутер Asus ROG Rapture GT-AXE11000 Wi-Fi Gaming Router будет продаваться за 550 долларов США.

Microsoft Defender ATP теперь может сканировать UEFI

Компания Microsoft объявила о добавлении нового сканера для Unified Extensible Firmware Interface (UEFI) в инструмент безопасности Defender Advanced Threat Protection (Defender ATP), что позволит защитить пользователей Windows 10 от атак на уровне прошивки.

Microsoft Defender ATP — предупреждение об обнаружении подозрительного кода в прошивке

Система Windows Defender System Guard защищает от атак в прошивке, гарантируя безопасную загрузку посредством аппаратных решений в области безопасности, включая аттестацию на уровне гипервизора и технологии Secure Launch, известной как Dynamic Root of Trust (DRTM), которая включает безопасное ядро на ПК по умолчанию. Новый движок сканирования UEFI распространяется на эти защиты, делая сканирование прошивки более широкой практикой.

Microsoft Defender ATP — предупреждение о вероятном внедрении стороннего кода в файловую систему UEFI

Сканер UEFI является новым компонентов встроенного в Windows 10 антивируса. Он даёт Microsoft Defender ATP уникальную возможность сканирования файловой системы прошивки и выполнять обслуживание в области безопасности.

Xiaomi выпускает роутер Wi-Fi 6 за 85 долларов

Компания Xiaomi, широко известная своими смартфонами, решила усилить своё присутствие на рынке бытовой сетевой инфраструктуры, подготовив роутер стандарта Wi-FI 6 за очень демократичную цену.

Новый маршрутизатор AX3600 работает по стандарту Wi-Fi 802.11ax. Он основан на процессоре IPQ8071A от Qualcomm, который имеет 4 ядра A53 частотой 1 ГГц. Также на борту имеется 512 МБ оперативной памяти.

Роутер Xiaomi AX3600

Для обеспечения связи на устройство имеет 7 антенн. Две для частоты 2,4 ГГц, и 4 — для 5 ГГц спектра. Одна антенна эксклюзивна для устройств IoT. Роутер обеспечивает скорость передачи данных до 574 Мб/с в полосе 2,4 ГГц и до 2402 Мб/с в 5 ГГц спектре. Кроме того, имеется три порта Gigabit Ethernet. Беспроводные технологии обеспечены поддержкой OFDMA и MU-MIMO 8×8.

Цена на маршрутизатор Xiaomi AX3600 составляет 600 юаней, или 85 долларов США. Будет ли он поставляться на мировой рынок, пока не известно, но наверняка его можно будет купить на крупных международных интернет-площадках.

Выявлен зловред с распространением через Wi-Fi

Аналитики в области безопасности выявили очень хитрый троян, который распространяется через сети Wi-Fi. Названный Emotet Trojan, он действует как загрузчик другого вредоносного кода, используя интерфейс wlanAPI для распространения. Ранее этот троян был известен распространением исключительно через спам.

Трояны, которые могут заражать компьютеры через Wi-Fi не встречались более двух лет. Когда Emotet попадает на компьютер, он слушает доступные беспроводные сети, используя wlanAPI.dll. Вызвав эту библиотеку, троян может расшириться на любую доступную сеть.

Троян Emotet

После определения сетей, зловред запрашивает методы аутентификации и шифрования, и использует брутфорс для установления подключения. Будучи подключённым, он полагается на прописанные в нём команды HTTP POST, через которые обращается к своему удалённому командному серверу. Если зловреду не удаётся получить доступ к гостевой сети, он пытается брутфорсить учётную запись администратора. При успехе, он получает доступ к разделу «C», куда устанавливает прочие вредоносные приложения либо вытягивает персональные данные.

Лучшим способом защиты от Emotet является надёжный пароль к Wi-Fi. Он распространяется путём взламывания небезопасных паролей. Кроме того, он хранит базу паролей ранее взломанных сетей, и в первую очередь проверяет их. Также рекомендуется наблюдать за системной папкой TEMP, где вирус хранит свой файл инсталляции «setup.exe».

На MacOS вдвое больше угроз, чем на Windows

Долгие годы от фанатов Apple мы слышали мантру, что «Маки не имеют вирусов», однако согласно последнему годовому отчёт State of Malware от Malwarebytes, количество угроз для Mac в 2019 году оказалось вдвое большим, чем для Windows.

Согласно отчёту, на каждый компьютер Mac приходится в среднем по 11 угроз, в то время как на каждую Windows-машину, только 5,8. При этом в 2018 году на каждый Mac приходилось 4,8 угрозы. Популярность зловредов для Mac объясняется ростом популярности этой платформы, однако этот фактор слишком незначителен, чтобы так сильно повлиять на количество угроз.

Самыми распространёнными зловредами оказались рекламные и потенциально нежелательные программы. К примеру, NewTab, устанавливаемое как браузерное расширение или отдельное приложение, загружающее рекламу, было выявлено порядка 30 миллионов раз. Рекламные программы также были крупнейшей угрозой в Windows.

Количество выявленных уязвимостей на один компьютер
Типы выявленных уязвимостей для Mac

Учитывая всё большую заинтересованность недобросовестных программистов в операционной системе MacOS, исследователи из Malwarebytes заключили, что пользователи «больше не могут говорить, что их любимые системы имеют иммунитет к зловредам».

Антивирусные провайдеры продолжат поддерживать Windows 7

Несмотря на то, что Microsoft завершила поддержку Windows 7 в январе и объявила об окончании её жизненного цикла, большинство антивирусных провайдеров продолжат предоставлять свои сервисы для этой операционной системы.

Поскольку масса пользователей не имеет возможности перейти на более свежие версии операционной системы, антивирусные провайдеры получили отличную возможность заручиться новыми пользователями, которые захотят защитить свои машины от возможных угроз.

Лаборатория AV-Test опубликовала список антивирусов, которые будут и далее поддерживать Windows 7, как минимум до 2022 года. Таким образом, пользователи этой системы будут хотя бы частично защищены от угроз.

Что касается браузеров, через которые и осуществляется большинство заражений, то Google уже объявила о своих планах по выпуску Chrome для Windows 7 как минимум до июля 2021 года. Mozilla же официально ничего не сообщала, но если учесть, что Firefox долго поддерживал Windows XP после окончания её жизненного цикла, вполне логично предположить, что также она поступит и с Windows 7.

xHelper инфицировал 45 тысяч смартфонов на Android

В поле зрения антивирусных компаний попал новый зловред для операционной системы Android, который хотя и не наносит сильного вреда, имеет устойчивый механизм автоматической переустановки.

Вирус получил название xHelper. Впервые он появился в марте, после чего начал медленное распространение до 32 тысяч поражённых устройств в августе и 45 тысяч устройств в октябре.

По словам Symantec, этот вирус находит ежедневно 131 новую жертву. Наибольшее распространение xHelper получил в Индии, США и России.

Как сообщает Malwarebytes, инфекция распространяется благодаря переводу пользователей на страницу, где выложено некое приложение для Android. На этом сайте даются инструкции, как установить приложение из неофициального источника. А вот код, скрытый в этом приложении, и содержит троян xHelper.

За ним пока не выявлены разрушительные действия. По данным Malwarebytes и Symantec, большую часть своей жизни этот вирус занимается принудительной демонстрацией рекламы, а также показывает спам в области уведомлений. Эта реклама и нотификации переводят пользователей на Play Store, где жертву просят установить другое приложение. Таким образом, создатели xHelper зарабатывают деньги на комиссиях с установки.

Самое неприятное в XHelper то, что он работает с устройством как приложение из прошивки и устанавливает себя в виде отдельного сервиса. Более того, приложение нельзя удалить, поскольку троян постоянно переустанавливает себя, даже после сброса телефона до заводских настроек.

В Google Play выявлен зловред со 100 миллионами загрузок

Исследователи из лаборатории Касперского сообщили об обнаружении вредоносной программы для Android под названием CamScanner, которая является «создателем PDF на телефоне и включает OCR».

Согласно отчёту, приложение CamScanner было честным, без подозрительной активности. Как и в прочих приложениях, в этом отображалась реклама и предлагались покупки. «Однако в какой-то момент всё изменилось, и свежая версия приложения поставлялась с рекламной библиотекой, содержащей вредоносный модуль».

В приложение был добавлен троян, названный лабораторией Trojan-Dropper.AndroidOS.Necro.n. Сам он не выполнял вредоносных функций, но загружал зловреды другого типа, включая те, что внедряют свою рекламу, подписываются на фейковые рассылки или воруют банковские данные. Раньше трояны подобного типа лаборатория выявляла «предустановленными в некоторых приложениях на китайских смартфонах».

Подозрительную активность заметили некоторые пользователи, о чём написали в комментариях к приложению, чтобы предупредить других пользователей. Разработчики исправили последнюю версию, исключив зловреда, однако Kaspersky отмечает, что для разных устройств версии сильно отличаются, а потому в некоторых случаях вредоносная активность ещё может проявляться.

Windows Defender получил высшую оценку в тесте AV-Test

Многие пользователи уверены, что антивирус Windows Defender от Microsoft является худшим решением в области безопасности. Однако последние годы разработчики упорно трудились, и теперь он стал лучшим решением, согласно тесту от AV-Test.

Независимый немецкий институт AV-Test провёл тестирование антивирусов и подготовил отчёт за май/июнь 2019 года. Согласно этому отчёту, решение Windows Defender стало одним из четырёх, которые получили максимальные оценки в 6 балов по трём оцениваемым категориям: защита, производительность и юзабилити (который в том числе включает ложные срабатывания).

Вместе с Windows Defender первенство делят F-Secure SAFE, Kaspersky Internet Security и Norton Security. Однако у решения Microsoft есть неоспоримое преимущество — оно бесплатное.

Windows Defender

По результатам проверок, Windows Defender заблокировал 100% из 307 образцов с уязвимостями нулевого дня и 100% из 2428 образцов общего тестирования. Также ПО показало малое влияние на производительность.

Другие три популярных бесплатных антивируса не смогли достичь лучшего показателя. Так, AVG и Avast набрали 17,5 баллов из 18, потеряв по полбалла в секции защиты. Антивирус Webroot SecureAnywhere 9.0 показал всего 11,5 очков.

В WiFi WPA3 найдены новые уязвимости

Разработчик стандарта беспроводной связи WiFi Alliance создал новый протокол шифрования WPA3, который наделён лучшей безопасностью, но на самом деле у него есть множество проблем.

В апреле исследователи Мати Ванхоеф и Эйал Ронен выявили пять уязвимостей в протоколе WPA3. Теперь они выявили ещё две. Обе новые уязвимости позволяют проводить брутфорс-атаки на сетевые пароли WiFi.

WPA 3

Результаты исследования были переданы в WiFi Alliance, который теперь работает над исправлением ошибок, что может привести к выпуску спецификации WPA 3.1. Главной причиной выявленных уязвимостей исследователи считают закрытый процесс разработки, который не позволяет сообществу вносить свои корректировки и предотвращать появление больших ошибок в работе протокола.

По словам разработчиков, выявление подобных ошибок без сторонней помощи крайне затруднительно, а потому они считают, что приватная разработка стандартов и рекомендаций в области безопасности является крайне безответственным действием, приводящим к наихудшим результатам.

Microsoft готовит ребрендинг Windows Defender

Компания Microsoft готовит маленькое изменение в Windows Defender, которое никак не повлияет на его работу, однако позволит заметно расширить абонентскую базу этого защитника. Софтверный гигант готовит ребрендинг.

Как именно поменяется имя, пока не подтверждено, но исходя из прошлого опыта название Windows Defender больше не будет ассоциироваться исключительно с Windows. Ранее, когда в 2017 году Windows Defender ATP (Advanced Threat Protection) был расширен на Android, iOS, macOS и Linux, компания переименовала его на Microsoft Defender ATP. По всей видимости теперь обычный Windows Defender будет называться Microsoft Defender.

Microsoft

Такое переименование логично, ведь сервис будет доступен на множестве платформ, а как показывает опыт, копания может быть вполне успешной и в среде Linux, и в Android. Правда очень сложно представить человека, который будет устанавливать Windows Defender на компьютер Mac или Linux.

Intel выпускает адаптер Wi-Fi 6 AX200

В январе этого года регулятор FCC опубликовал отчёт, согласно которому Intel хотела сертифицировать беспроводной сетевой адаптер стандарта Wi-Fi 6 AX201, форм-фактора M.2.

Этот адаптер разрабатывался под кодовым именем Cyclone Peak, и теперь он готов к выпуску под названием AX201NGW. Беспроводная сетевая карта очень похожа на Wireless-AC 9260, но обладает поддержкой 802.11ax. Это значит, что пиковая пропускная способность сетевой карты составляет 574 МБ/с на частоте 2,4 ГГц и 2402 МБ/с на 5 ГГц.

Сетевой модуль Intel AX201NGW

Адаптер изготовлен в формате M.2 2230, имеет две антенны с поддержкой 2x2 MIMO. В диапазоне 5 ГГц ширина канала составляет 160 МГц. Также имеется поддержка Bluetooth 5.

Как отмечают обозреватели, тестировавшие роутеры с поддержкой 802.11ax, этот стандарт обеспечивает меньшие задержки и несколько лучшую производительность. Правда, кардинальных отличий от AC не замечено.

Спецификации модуля AX201NGW

Intel будет продавать модули AX201NGW производственным компаниям по цене от 10 до 17 долларов, где они будут использоваться в ноутбуках, на материнских платах и миникомпьютерах.

Обнаружен вирус-майнер для Linux

Антивирусная лаборатория Dr. Web сообщает о выявлении нового вируса для операционной системы Linux, который добывает криптовалюту и, потенциально, может воровать данные.

Зловред Linux.BtcMine.174 в первую очередь занимается майнингом Monero. Однако кроме этого вирус, длиной более 1000 строк кода, выключает сервисы, прячет файлы и может воровать пароли.

Различными путями он получает root-доступ, перемещает себя в папку с правами на запись, повышает свои привилегии с помощью эксплоита. Также он добавляет себя в автозапуск и устанавливает руткит.

Кибербезопасность

Оказываясь в системе, он останавливает всё остальное ПО для майнинга, останавливает службы и удаляет необходимые файлы (включая антивирусы) и майнит Monero. Руткит позволяет воровать вводимые пользователем пароли под командой su, что позволяет ему атаковать по многим фронтам.

Также вирус ищет через SSH другие подключенные системы и затем пытается их заразить.

Вирус выявлен совсем недавно и пока не распространился.

TP-Link выпускает трёхдиапазонный роутер Archer AX1000

Компания TP-Link выпускает новый игровой роутер с номером модели Archer AX1000, который резко выделяется своим необычном внешним видом.

Маршрутизатор умеет работать в трёх беспроводных диапазонах, включая 2,4 ГГц, 5 ГГц и будущий формат 802.11ax. Теоретическая максимальная скорость передачи данных маршрутизатора составит 10747 Мб/с.

Роутер оснащается целыми восемью антеннами. Все они обслуживают 8x8 MU MIMO на восходящий и нисходящий потоки. Кроме того, радиомодуль поддерживает ортогональное частотное раздельное мультиплексирование (OFDMA) и поляризацию 1024 QAM. Кроме 8 антенн в роутере также предусмотрены 8 портов Gigabit Ethernet для проводного подключения компьютеров.

Игровой маршрутизатор TP-Link Archer AX1000

Аппаратная часть маршрутизатора Archer AX1000 построена на 64-битной 4-ядерной SoC частотой 1,8 ГГц. Также на платформе имеется 1 ГБ ОЗУ и накопитель на 512 МБ.

Поскольку роутер игровой, то в нём есть возможность приоритезации игрового трафика по технологии Quality of Service. Цена и дата начала продаж Archer AX1000 пока не сообщается.