Новости по теме «Система обновлений Windows использовалась для распространения вирусов»

По интернету гуляет поддельный активатор Windows

Специалисты в области кибербезопасности из Red Canary в своём блоге рассказали о вредоносном инсталляторе KMSPico, который гуляет по Интернету. Этот фейковый активатор, среди прочего, крадёт учётные данные криптовалютных кошельков. Делается это при помощи криптобота.

Red Canary отмечают, что криптобот, поставляемый с этим ПО, может собирать информацию из следующих приложений:

Atomic cryptocurrency wallet.
Avast Secure web browser.
Brave browser.
Ledger Live cryptocurrency wallet.
Opera Web Browser.
Waves Client and Exchange cryptocurrency applications.
Coinomi cryptocurrency wallet.
Google Chrome web browser.
Jaxx Liberty cryptocurrency wallet.
Electron Cash cryptocurrency wallet.
Electrum cryptocurrency wallet.
Exodus cryptocurrency wallet.
Monero cryptocurrency wallet.
MultiBitHD cryptocurrency wallet.
Mozilla Firefox web browser.
CCleaner web browser.
Vivaldi web browser.

В этом списке есть много браузеров, но нет Microsoft Edge, что наверняка заставит Microsoft ещё больше рекламировать свой продукт и препятствовать работе конкурирующих решений.

Кошелёк криптовалюты

Приложение KMSPico, если вы вдруг не знали, является неофициальным активатором Windows и Office, который превращает пиратские копии в «легальные», эмулируя сервис Mircosoft Key Management Services (KMS).

Аналитики отмечают, что основанная проблема заключается в том, что этим активатором пользуются не только домашние пользователи, но и предприятия, где утечка данных особенно опасна.

Заразится криптоботом предельно просто. Достаточно просто установить KMSPico из поддельного инсталлятора. Поддельный инсталлятор содержит настоящую версию KMSPico, что приводит к абсолютной скрытности заражения. Ситуацию усугубляет и тот факт, что при поиске в Google огромное количество сайтов уверяет, что именно они публикуют официальную и самую свежую версию активатора, так что отличить подлинную от инфицированной версии практически невозможно.

Microsoft расширяет свою систему безопасности на другие ОС

Компания Microsoft расширила свою систему защиты от угроз для предприятий на другие платформы, отличные от Windows. Общий релиз готов для Linux, а Android получил предварительную версию.

Кроме того, в следующем году компания готовится представить аналогичную систему и для macOS.

Windows Defender ATP

Своё решение в компании прокомментировали следующим образом: «Это лишь начало нашего путешествия с Linux, и мы не остановимся здесь… Мы приняли решение о постоянном расширении наших возможностей для Linux и мы обеспечим вам улучшения в ближайшие месяцы».

Что касается предварительной версии для Android, то она предлагает следующее:

  • Блокировку фишинговых сайтов и прочих рисковых доменов и URL, связанных с SMS/text, WhatsApp, email, браузерами и другими приложениями.
  • Сервисы SmartScreen, уже доступные в Windows, которые позволяют принять решение о блокировке подозрительных сайтов на всех устройствах в Сети.
  • Проактивное сканирование вредоносных или потенциально нежелательных приложений и файлов, которые могут быть загружены на мобильное устройство.
  • Меры по блокированию доступа к сетевым ресурсам, если устройство подаёт признаки взлома через вредоносное приложение.
  • Интеграция с тем же Microsoft Defender Security Center, что уже доступен для Windows, macOS и Linux.

Microsoft готовит ребрендинг Windows Defender

Компания Microsoft готовит маленькое изменение в Windows Defender, которое никак не повлияет на его работу, однако позволит заметно расширить абонентскую базу этого защитника. Софтверный гигант готовит ребрендинг.

Как именно поменяется имя, пока не подтверждено, но исходя из прошлого опыта название Windows Defender больше не будет ассоциироваться исключительно с Windows. Ранее, когда в 2017 году Windows Defender ATP (Advanced Threat Protection) был расширен на Android, iOS, macOS и Linux, компания переименовала его на Microsoft Defender ATP. По всей видимости теперь обычный Windows Defender будет называться Microsoft Defender.

Microsoft

Такое переименование логично, ведь сервис будет доступен на множестве платформ, а как показывает опыт, копания может быть вполне успешной и в среде Linux, и в Android. Правда очень сложно представить человека, который будет устанавливать Windows Defender на компьютер Mac или Linux.

Обнаружен вирус-майнер для Linux

Антивирусная лаборатория Dr. Web сообщает о выявлении нового вируса для операционной системы Linux, который добывает криптовалюту и, потенциально, может воровать данные.

Зловред Linux.BtcMine.174 в первую очередь занимается майнингом Monero. Однако кроме этого вирус, длиной более 1000 строк кода, выключает сервисы, прячет файлы и может воровать пароли.

Различными путями он получает root-доступ, перемещает себя в папку с правами на запись, повышает свои привилегии с помощью эксплоита. Также он добавляет себя в автозапуск и устанавливает руткит.

Кибербезопасность

Оказываясь в системе, он останавливает всё остальное ПО для майнинга, останавливает службы и удаляет необходимые файлы (включая антивирусы) и майнит Monero. Руткит позволяет воровать вводимые пользователем пароли под командой su, что позволяет ему атаковать по многим фронтам.

Также вирус ищет через SSH другие подключенные системы и затем пытается их заразить.

Вирус выявлен совсем недавно и пока не распространился.

Простая, но опасная уязвимость Windows не исправлена за целый год

Год назад исследователи в области безопасности открыли одну уязвимость в семействе операционных систем Windows, которая до сих пор не исправлена.

Первым уязвимость нашёл Себастиан Кастро из CSL. Эта техника направлена на один параметр в учётной записи пользователя Windows, известный как Relative Identifier (RID). Воспользовавшись уязвимостью, хакер может получить полный административный доступ к компьютеру.

Идентификатор RID — это код, добавляемый в конце идентификатора безопасности учётной записи (Security Identifier —SID), который описывает группу доступа пользователя. К примеру, для гостевой записи RID равен 501, а для администратора — 500.

Иконка системного реестра Windows

Кастро установил, что изменение ключа в реестре, содержащего информацию об учётных записях, может модифицировать RID, и таким образом изменить уровень доступа определённого пользователя. Удалённо таких изменений провести нельзя, но если хакер доберётся до машины, он сможет изменить группу пользователя на администратора, а затем выполнить с машиной любое действие.

Кастро обратился к Microsoft, исправила ли она уязвимость, на что был получен отрицательный ответ. Атака работает на всех Windows начиная с XP и до 10, и от Server 2003 до Server 2016. Пока информации о том, что уязвимостью пользовались, нет.

Windows Defender ATP выходит на Windows 7 и 8.1

Система безопасности Windows Defender Advanced Threat Protection (ATP) уже долгое время является частью Windows 10. Она помогает защищать компьютеры предприятий от многих типов невыявленных угроз, используя для анализа машинное обучение. К удивлению многих, Microsoft объявила о выпуске этого продукта для Windows 7 и 8.1.

Обе операционные системы уже полноценно не поддерживаются Microsoft. Разработчик лишь осуществляет их расширенную поддержку, выпуская только критические исправления. Своё решение по выпуску ATP для старых ОС компания объясняет тем, что множество предприятий сейчас находятся на переходном этапе с Windows 7 и 8.1 на Windows 10, и для обеспечения их комплексной безопасности продукт ATP будет выпущен на всём спектре поддерживаемых систем.

Система ATP Endpoint Detection & Response (EDR) будет доступна летом этого года. Она может работать с любым антивирусом, но Microsoft рекомендует Defender Antivirus, поскольку его использование позволит администраторам работать с единой консолью безопасности, быстрее выявляя и блокируя возможные угрозы.

Xbox One и PS4 атакуется хакерами 34 000 раз в день

Известная лаборатория безопасности, Kasperksy Lab, представила новый отчёт о безопасности, в котором появились данные о том, что хакеры сориентировали свои усилия на игровые консоли PlayStation 4 и Xbox One.

Инженеры по безопасности утверждают, что регистрируется по 34 тысячи атак в день. Обе приставки вышли примерно месяц назад в странах, где игровые консоли являются наиболее популярными. И как обычно бывает, некоторые индивидуумы начали искать уязвимость, как в благородных, так и неблагородных целях.

Согласно новому отчёту от антивирусной лаборатории Касперского, хакеры активно прощупывают уязвимости в консолях нового поколения, осуществляя ежедневно 34 тысячи атак различного типа.

Что ещё интересно, более 4,6 миллиона элементов вредоносного кода, заточенного на игры, ответственны за подобные атаки. Большинство таких атак приходят из Испании, за ними следует Польша и Италия.

В настоящее время обе консоли сохраняют стойкость против атак, но совершенно непонятно, насколько долго использование приставок будет безопасным, а в случае прорыва в системе безопасности консолей, к каким ресурсам будет получен доступ.

Религиозные сайты заражены чаще, чем «взрослые»

Известная американская компания Symantec, специализирующаяся на компьютерной безопасности сообщает, что всё большее число вебсайтов имеют скрытое заражение, проникая на ПК пользователей, как только те заходят на страницу.

При этом согласно их недавнему отчёту об интернет безопасности, сайты религиозной или идеологической тематики имеют в среднем в три раза большее число «угроз», чем сайты, предоставляющие контент для взрослых.

В отчёте сказано: «Интересно отметить, что сайты предоставляющие взрослый/порнографический контент не входят в топ пятёрку, но всё же в десятке. Мы полагаем, что причиной тому служит то, что владельцы порнографических вебсайтов уже зарабатывают на интернете и, как следствие, крайне заинтересованы в сохранении их сайтов свободными от вредоносного ПО; это не хорошо для ведения бизнеса».

Отчёт был основан на информации, собранной за прошлый год Symantec Global Intelligence Network, осуществлявших мониторинг кибернетических атак в более чем 200 странах посредством собственных служб и средств.

В Symantec утверждают, что в 2011 году компания заблокировала 5,5 млрд. атак, что на 81% больше, чем в 2010 г.

Учитывая тенденции других фирм, занимающихся безопасностью в интернете, Symantec сообщает о резко возросшем количестве атак, направленных на смартфоны и планшетные ПК, а также об атаках направленных на работников компаний или правительственных агентств.

Android занял первое место среди самых атакуемых мобильных платформ

Популярные операционные системы всегда привлекали множество людей, среди которых, безусловно, есть и желающие заработать нечестным путём. Последнее время, популярность Andorid вызвала рост вредоносного ПО для этой ОС.

Согласно исследования, проведенного F-Secure, которые собирали данные среди различных операционных системы и угроз для них, 116 из 178 выявленных в 2011 году мобильных угроз пришлись на операционную систему Android, 55 нацелены на Symbian, две программы были опасными для PocketPC и 5 представляли угрозу множеству ОС, т. к. поддерживают J2ME.

Если сравнивать ситуацию с позапрошлым годом, то нужно отметить, что количество небезопасных приложений для Android резко возросло. Так, в 2010 году было обнаружено лишь 9 угроз для операционной системы от Google. Однако Andoid всё же нельзя назвать ОС с самым большим количеством вредоносных программ. К примеру, в 2005 году под Symbian было выявлено 125 таких приложений, а в 2006 — 188. Всего же с 2004 года F-Secure зарегистрировали 710 угроз для мобильных устройств. Из них 525 угрожали Symbian, 125 — Android, 40 — PocketPC, 18 — J2ME и лишь две программы могли омрачить владельцев устройств с iOS.

Если разделить угрозы по типам, то здесь абсолютное большинство занимают трояны (519 всего и 136 в 2011 г.), на втором месте находятся вирусы (всего 56), которые не появлялись с 2007 года. На третьем месте расположились 38 обнаруженных сетевых червей, которые также не появлялись уже много лет.

В куда меньшую, но растущую категорию мобильных угроз входят следящие программы и приложения с повышенным риском. Так, количество случаев регистрации потенциально опасного ПО за год выросло с 1 до 10 штук, а количество проблемных программ мониторинга в 2011 г. составило 14 штук, против одной в 2010 г.

В 2011 году появилось 26 миллионов образцов вредоносного ПО

Прошедший год стал рекордным по количеству созданных вредоносных программ. Panda Labs объявила, что в прошлом году она зафиксировала 26 миллионов новых образцов угроз.

Чтобы вы имели представление, стоит отметить, что за всю свою историю лаборатория Panda выявила 88 миллионов образцов вредоносного ПО. Таким образом, лишь за прошлый год было выявлено одна треть всех угроз. В пересчёте можно сказать, что каждый день на земле писалось 73 тысячи вирусов, что на 10 000 больше чем в 2010-м году.

Если распределить выявленные угрозы по типам, то в 2011 году доминирующими были трояны, заняв 73%. Трояны показали значительный рост с 2009 г., когда их доля составляла 56% и 2010-го, когда троянов было 60% среди прочего вредоносного ПО. В прошлом году количество вирусов в «пироге» вредного ПО составило 14%, а червей лишь 8%. Рекламное и шпионское ПО в сумме заняло 3%.
Самыми крупными странами, подверженными инфекции были Китай, где 60% всех компьютеров были заражены угрозами различного типа. Второе и третье место заняли Таиланд с 56% и Тайвань, в котом проникновение вредоносного ПО составило 52% компьютеров. Это очень сомнительное достижение, поскольку эти страны практически вдвое превышают среднемировой уровень заражения, который составляет 38,49%.

Прошлый год также знаменовался большим количество хакерских атак и кибервоин, которым подверглось большое количество компаний, однако наиболее памятной в этом плане оказалась Sony. Правительства разных стран тоже подверглись атакам, а создание подразделений по борьбе с киберпреступностью стало нормой для многих государств. Кроме того специалисты Panda Labs отмечают, что укоренилась тенденция распространения вредоносного ПО посредством социального медиаконтента.

Linux преодолел порог 4%

Согласно свежим данным статистики от StatCounter, операционная система Linux получила гигантский рывок популярности.

Так, рыночная доля Linux достигла 4,03%. Это не выглядит, как большая популярность. Однако на самом деле, динамика ОС просто невероятная. Для сравнения, за последние 30% ОС достигла лишь 3% рынка. Случилось это в июне прошлого года, и вот теперь, спустя лишь 8 месяцев, рыночная доля увеличилась на четверть, до 4%. В любом случае, для тотального доминирования такими темпами потребуется ещё под сотню лет.

1812 будет годом Linux на PC

Радости фанатов Linux нет предела. Однако причины этой радости так и не определены. Дело в том, что этот 1% роста связан с эквивалентным спадом у MacOS. Но очевидно, что фанаты Mac не перейдут на весьма непростую и требующую детальной настройки открытую ОС. Так что пока сообщество Linux вряд ли сможет усилить этот эффект популярности, ведь его причины не ясны.

Windows CE больше не существует

Компания Microsoft в своё время создала специализированную операционную систему для встраиваемых и компактных устройств, которая получила название Windows CE. И теперь эта система прекратила своё существование.

Софтверный гигант представила Windows CE в 1996 году, никогда не расшифровывая, что это означает. Некоторые предполагают, что это означает «compact embedded», но это лишь догадки. Система появилась на волне успеха Windows, когда была выпущена Windows 95 и NT, невероятно популярные на настольных ПК. Иронично, что эта система позволила Microsoft достичь некоторых успехов на рынке смартфонов, и именно она оказалась неспособной противостоять Google и Apple.

В 2011 году компания решила заменить CE новой унифицированной платформой Windows 8, но также достигла успехов. Теперь же встраиваемые устройства работают с контейнером Win10 IoT, а поддержка Windows CE прекращена окончательно.

NVIDIA может работать над ARM-процессорами

Компания NVIDIA сообщила о том, что работает над созданием центральных процессоров на основании архитектуры Arm, которые смогут запускать Windows, и не только на устройствах компании, вроде NVIDIA Shield.

Таким образом, NVIDIA хочет выйти на рынок центральных процессоров, где безраздельно правят AMD и Intel, которые также присутствуют и на рынке GPU. Очевидно, что Дженсен очень недоволен сложившейся ситуацией, и наверняка теребит свою кожаную куртку, придумывая планы конкуренции и в новой для себя сфере.

Материнская плата NVIDIA

Столь радикальный стратегический шаг должен помочь всей индустрии. Сейчас AMD и Intel являются серьёзными конкурентами, а Microsoft, Arm и NVIDIA совместно пытаются создать CPU, который также будет конкурировать на рынке настольных ПК с Windows.

К примеру, Qualcomm, уже работает в этом направлении несколько лет. Недавно компания представила новую платформу Snapdragon X Elite SoC, которая будет конкурировать на настольных ПК с SoC Apple M3 уже в следующем году. Более того, даже AMD рассматривает варианты выпуска ARM-процессоров для Windows.

Так что, вполне возможно, что времена, когда компьютеры будут строиться на чипсетах NVIDIA скоро вернутся, только теперь уже это будут не микросхемы системной логики, а полноценные CPU.

Microsoft исключает сторонние драйверы принтеров

Софтверный гигант Microsoft принял решение исключить из своей операционной системы драйверы и заменить их стандартом Mopria.

При этом процесс окажется затяжным и будет длиться до 2027 года и может даже дольше, если какой-то из крупных производителей принтеров не обеспечит поддержку Mopria.

Что же такое Mopria? Это стандарт, созданы ещё в 2013 году объединением Canon, HP, Samsung и Xerox. Он представляет собой универсальный стандарт для печати и сканирования. Позднее к этой группе присоединилась Epson, Lexmark, Adobe и Microsoft. Поддержка Mopria была внедрена Microsoft в обновлении Windows 10 21H2, что обеспечило универсальную работу с принтерами, подключенными по сети или USB с использованием драйвера Microsoft IPP Class.

Сама Microsoft характеризовала эти изменения таким образом: «Это исключает необходимость для производителя печатающего устройства создания собственных инсталляторов, драйверов, утилит и так далее».

Microsoft исправила специфичную ошибку в работе с Firefox

Браузер Firefox испытывал проблемы с потреблением ресурсов в операционной системе Windows. И оказалось, что виновата в этом сама Microsoft.

Причина повышенного использования ресурсов процессора браузером Firefox крылась в неправильной работе с Windows Defender, и софтверный гигант её наконец-то исправил.

По данным старшего программного инженера Mozilla Яниса Джугларета проблема заключалась в MsMpEng.exe, который обрабатывает функционал защиты в реальном времени и осуществляет мониторинг веб-активности на угрозы. Ошибка приводила к тому, что браузер обращался к сервису очень часто, приводя к значительной нагрузке CPU. Это приводило к общему снижению производительности и в других приложениях, а также ускоренному разряду батареи ноутбука.

Примечательно, что в баг-трекере данная ошибка появилась ещё в 2018 году, и команда инженеров MsMpEng пыталась её решить, однако лишь после того, как Mozilla предоставила более подробную документацию Microsoft, проблема была решена.

Microsoft тестирует собственную альтернативу CCleaner

Многие пользователи, для очистки системы используют утилиты подобные CCleaner или Wise Disk Cleaner. И похоже, что Microsoft решила создать собственное аналогичное решение.

Так, компания втихую тестирует приложение PC Manager. Оно будет включать многие функции уже доступные в системе, а также новые инструменты по очистке дискового пространства. Обозреватели отмечают, что ранее приложение уже появлялось в китайской версии Microsoft Store, а сейчас оно находится во всех версиях этого репозитория, просто пока не доступно. Это значит, что релиз может состояться в ближайшее время.

Утилита Microsoft PC Manager

Согласно скриншоту утилиты, приложение имеет функционал, сходный с CCleaner. Она позволяет удалить временные файлы изображений, системных журналов и прочих ненужных остатков. Кроме этого, приложение может искать крупные файлы на диске и высвобождать оперативную память. Среди прочих инструментов отмечается проверка здоровья накопителей, управления накопителями и сканер угроз, управление приложениями автозапуска. Аналогичные возможности можно встретить в настройках Защитника Windows, однако теперь все эти функции будут собраны в одном месте, что упростит работу с ними.

Microsoft начинает работы над Windows 12

Несмотря на то, что компания Microsoft всего полгода назад выпустила Windows 11, она уже начинает работу над следующей версией своей ОС.

Об этом сообщил пользователь Twitter @SwiftOnSecurity, который является известным экспертом в области безопасности Microsoft MVP.

Аналогичная информация появилась и на сайте Deskmodder. Ссылаясь также на разные источники сайт уверяет, что работа над Windows 12 начнётся в марте этого года. Отмечается, что система получит возможности, которые уже реализованы в Windows 11 или появятся в осеннем обновлении ОС, а также будут применены и новые концепции. Пока отмечаются следующие ключевые моменты новой ОС:

  • Требование наличия учётной записи Microsoft для версий Home и Pro.
  • Безопасность, TPM 2.0 и Secure Boot.
  • Интеграция с чипом безопасности Microsoft Pluto.
  • Полностью новая подструктура, ничего общего с другими ОС.
  • Подходы, аналогичные Windows 10X.

Обнаружен зловред, заражающий UEFI

Исследовательская лаборатория Касперского выявила новый зловред, который может заражать компьютерную прошивку UEFI.

Названный MoonBounce, этот буткит отличается от большинства аналогов. В то время, как другие буткиты размещаются в разделе жёсткого диска ESP (EFI System Partition), где обычно и хранится некоторый код UEFI, этот зловред заражает память SPI, которая расположена на материнской плате.

Для гарантии удаления традиционных буткитов достаточно переустановить операционную систему с полным удалением всех разделов, однако в данном случае это не поможет. Чтобы избавиться от MoonBounce нужно физически заменить микросхему SPI, перепрошить её, или заменить материнскую плату.

По данным Kaspersky буткит MoonBounce является третьим UEFI-зловредом, который может существовать внутри памяти SPI. Ранее были выявлены буткиты LoJax и MosaicRegressor.

Кроме того, в январе исследователи также обнаружили буткиты ESPectre, FinSpy's UEFI bootkit и прочие. Это привело специалистов Kaspersky к выводу, что ранее невозможный тип вредоносного ПО теперь уже становится нормой.

Raspberry Pi может выявлять хакерскую атаку «слушая» электромагнитные волны

Учёные из исследовательского института компьютерных наук и случайных систем обучили компьютер Raspberry Pi активно следить за хакерскими атаками на своих пользователей.

Учёные разработали, по сути, уникальное решение в области безопасности. Их система выявления зловредов на основе Pi не использует какое-либо ПО на машине пользователей, не изучает пакеты данных и никак не подключается к компьютеру. Вместо этого используется Raspberry Pi, которые анализирует электромагнитные волны, излучаемые компьютером.

Raspberry Pi на страже ПК

Создавая такую систему учёные присоединили Raspberry Pi к осциллоскопу (Picoscope 6407) и зонду ближнего поля для выявления электромагнитных полей. После чего они обучили этот одноплатный компьютер излучению, которое генерируется компьютером при исполнении безопасного и зловредного ПО, чтобы Pi мог сам выявлять потенциальные опасности. Исследователям пришлось загрузить огромное количество образцов ПО и собрать их электромагнитные образы. В результате Pi научили распознавать атаки с невероятной точностью в 99,82%.

Самым большим преимуществом данной системы является её полная автономность. Для выявления угроз не требуется никаких подключений к компьютерам, устройство совершенно независимо и является исключительно внешней системой мониторинга.

Прежде чем устройство будет готово к коммерческой реализации учёным предстоит ещё длительный процесс дополнительного обучения Pi, а также тестов на угрозах, которым Pi пока не обучен.

AV-TEST подтвердил высокую безопасность Windows Defender

Немецкий институт кибербезопасности AV-TEST опубликовал исследование домашних антивирусов для операционной системы Windows 10.

В тесте, проводившемся в октябре, принимали участие 21 антивирусная программа от различных разработчиков, включая Microsoft, с её Windows Defender.

Тестирование антивирусов для Windows 10

На радость Microsoft её «защитник» набрал высочайшие баллы, то есть 18 баллов из 18, войдя в группу лучших продуктов в области безопасности. К лучшим аналитики отнесли антивирусы, которые набрали как минимум 17,5 баллов.

Также в эту группу вошли антивирусы Avira, AVAST, AVG, Bitdefender, ESET и другие, многие из которых также распространяются бесплатно. Тестирование проводилось по трём критериям: защита, производительность и юзабилити, и по каждой из категорий можно набрать максимально 6 баллов.

Октябрьское тестирование антивирусов от AV-Test

На слайде ниже приведены результаты проверки лучших продуктов. Исходя из них можно заключить, что Windows Defender работает наравне с другими конкурентными решениями, а потому смысла устанавливать сторонний антивирусный продукт нет. С другой стороны, все популярные антивирусы работают одинаково эффективно, быстро и удобно, а потому закрадывается мысль о необходимости изменения методики тестирования.

Антивирусные компании Norton и Avast объединяются

Месяц назад появились слухи о возможном объединении двух крупных разработчиков антивирусного ПО, Norton и Avast. И вот стало известно, что сделка состоится.

Её сумма будет зависеть от решения акционеров Avast, но примерно она оценивается в 8,6 миллиардов долларов. За эти деньги Avast будет поглощён Norton.

Акционеры NortonLifeLock и Avast считают, что объединение «обладает мощным стратегическим и финансовым рационализмом и представляет привлекательную возможность по созданию нового потребительского бизнеса по кибербезопасности». По словам Винсента Пилетта, исполнительного директора Norton, благодаря этой сделке платформа кибербезопасности Norton станет доступной для более чем 500 миллионов пользователей.

Norton и Avast

После завершения сделки аналитики ожидают некоторых обновлений программных решений обоих брендов. Продукты Norton могут получить наработки Avast в приватности, а Avast может получить некоторые функции идентичности из ПО Norton. В то же время, Avast может стать бесплатным продуктом, а Norton перейдёт полностью в сегмент платных решений.

До того, как Broadcom приобрела корпоративное решение Symantec в 2019 году, Norton в объединённой компании отвечал за антивирусы потребительского сегмента. Однако после ухода Symantec под крыло Broadcom, Norton стал независимым. Что касается Avast, то в 2016 году он приобрёл другой бесплатный продукт AVG. Таким образом, заключаемая сейчас сделка позволит Norton заполучить фактически два продукта.

Gigabyte взломали, украли 112 ГБ закрытой информации

Производитель компьютерных комплектующих Gigabyte подвергся кибератаке со стороны хакерской группировки RansomEXX, в результате которой были украдены 112 ГБ данных.

Многие из этих данных являются закрытой технической документацией компании. Многие связаны с соглашением о неразглашении с Intel, AMD и содержат важные секреты, которые нужны для разработки материнских плат, ноутбуков, видеокарт и серверов.

Требование хакеров

Сама атака была осуществлена 2 августа. Компании пришлось выключить системы в штаб-квартире в Тайване, также некоторое время не работали электронные сервисы компании и её сайт. В ходе атаки были украдены документы, а часть из них — зашифрована. Теперь взломщики требуют от Gigabyte выкуп, иначе грозятся опубликовать эту информацию. А учитывая, что Intel готовит процессоры Alder Lake с новой архитектурой, а AMD Zen 4, в этой информации есть много интересного. Кроме того, она включает данные и ключи UEFI/BIOS/TPM.

Конечно, Gigabyte теперь восстановит данные из резервных копий, но это не решит проблему публикации. Чтобы доказать свою серьёзность, хакеры дали руководству доступ ко всей украденной информации с возможностью расшифровать один файл, чтобы убедиться, что шантаж не является блефом.

Пока Gigabyte не комментирует сложившуюся ситуацию, лишь сообщает, что она обратилась к правоохранителям.

Avast может объединиться с NortonLifeLock

Компания Avast с лондонской регистрацией ведёт активные переговоры со своим американским конкурентом NortonLifeLock насчёт объединения, что приведёт к созданию очевидного лидера в потребительских решениях в сфере кибербезопасности.

Обе компании подтвердили факт переговоров, а Avast сообщил, что предлагает участие в виде финансов и акций, добавив, что пока никаких соглашений достичь не удалось.

Avast и NortonLifeLock

Компания Avast, основанная и расположенная в Праге, является пионером условно-бесплатного ПО, в котором базовый функционал предлагается бесплатно, а за дополнительные возможность необходимо оформить платную подписку. На конец прошлого года ПО под брендами Avast и AVG на настольных и мобильных системах активно пользовались 435 миллионов человек, из которых 16,5 миллионов платных.

Переход на работу из дома вызвал повышенный спрос на антивирусные решения для настольных ПК. Этот рынок за прошлый год показал рост на 7,1%, а суммарная его стоимость составила 922 миллиона долларов.

Windows уходит в облако

Софтверный гигант Microsoft представила облачную операционную систему Windows 365.

Система Windows 365 — это новый сервис для предприятий, который обеспечивает доступ к облачному ПК отовсюду, где есть интернет, являясь, по сути, стриминговой версией Windows 10 или Windows 11.

Виртуализация и удалённый доступ к ПК существуют уже десятилетия, однако Microsoft решила использовать централизованную систему Windows 365 для создания облачного ПК именно сейчас, когда многие пользователи работают как из дома, так и в офисе.

Облачные вычисления

Система Windows 365 сможет работать на любом современном браузере или посредством приложения Microsoft Remote Desktop, обеспечив доступ к этому облачному ПК с различных устройств из любой операционной системы.

«Windows 365 обеспечивает работу в режиме постоянно загруженной машины», — сообщил Вэнгуи МакКелви, генеральный менеджер Microsoft 365. Эта постоянная работа позволяет сотрудникам вещать их Windows-сессии со всеми предустановленными приложениями, инструментами, данными и настройками на машинах Mac, iPad, Linux и устройствах Android.

«Вы можете продолжить с того места, где закончили, потому как состояние облачного ПК остаётся неизменным, даже если вы его выключаете», — пояснил МакКелви.

Цены на Windows 365 компания Microsoft должна объявить 1 августа.

EA взломали и украли исходный код

За последние годы взлому подверглись множество разработчиков игр, из последних была CD Project Red, а теперь этот список пополнила Electronic Arts.

Хакеры, ответственные за взлом EA, рассказали об этом на форуме в дарквебе. Они уверяют, что сумели украсть исходный код FIFA 21, а также внутренние инструменты движка Frostbite. Всего скомпрометировано 780 ГБ данных.

Сама EA выступила с заявлением, что действительно была допущена брешь в данных, и что «ограниченное количество игрового исходного кода и связанных инструментов были украдены». Персональная информация, такая как данные игроков, не была скомпрометирована, так что риски приватности отсутствуют.

Пока утекшие данные не были опубликованы, однако если кто-то их купит, ситуация может измениться, как мы недавно видели на примере CD Projekt Red. Сейчас EA работает с правоохранителями для расследования уязвимости.