By lew Founder on Tag: Microsoft, Microsoft Defender, Antivirus
Microsoft

ไมโครซอฟท์ปรับ Windows Defender Antivirus (WDA) ให้รันโปรเซสการสแกนไวรัสไปอยู่ใน sandbox ลดโอกาสการโจมตีที่ตัวป้องกันไวรัสเสียเอง

ตัวป้องกันไวรัสกลายเป็นจุดเสียงหนึ่งของระบบ เพราะตัวมันเองต้องรับอินพุตจำนวนมาก ทั้งไฟล์ต่างๆ ทราฟิกเน็ตเวิร์ค และตัวป้องกันไวรัสมักมีสิทธิ์ระดับสูงในเครื่อง หากแฮกเกอร์มุ่งเป้าเครื่องที่ติดตั้งต้องป้องกันไวรัสก็สามารถทำได้ เช่น กรณี Project Zero ที่ทดสอบความปลอดภัยแล้วพบว่าตัวป้องกันไวรัสเองมีช่องโหว่จำนวนมาก

By mk Founder on Tag: VirusTotal, Chronicle, Alphabet, Security, Antivirus, Enterprise
VirusTotal

VirusTotal เป็นบริษัทแอนตี้ไวรัสที่กูเกิลซื้อมาตั้งแต่ปี 2012 และเมื่อต้นปี 2018 ถูกโยกเข้ามาอยู่ภายใต้ Chronicle บริษัทความปลอดภัยใหม่ในเครือ Alphabet

ล่าสุด Chronicle เปิดตัวบริการใหม่ VirusTotal Enterprise เวอร์ชันอัพเกรดสำหรับขายลูกค้าองค์กร โดยเพิ่มความสามารถจากรุ่นปกติ (ที่เป็นของฟรี) ดังนี้

By mk Founder on Tag: Avast, Antivirus, IPO
Avast

Avast บริษัทซอฟต์แวร์ความปลอดภัยชื่อดังจากสาธารณรัฐเช็ก ขายหุ้น IPO เข้าเป็นบริษัทจดทะเบียนในตลาดหลักทรัพย์ลอนดอนแล้ว

Avast มีอายุ 30 ปีแล้ว บริษัทก่อตั้งในปี 1988 โดยสองผู้ก่อตั้งชาวเช็ก Eduard Kučera และ Pavel Baudiš จากนั้นก็ค่อยๆ เติบโตขึ้นมาเรื่อยๆ ช่วงปี 2000 บริษัทประสบปัญหาทางการเงิน จนต้องตัดสินใจเปลี่ยนโมเดลให้ใช้โปรแกรมแอนตี้ไวรัสฟรี (หาเงินแบบ freemium) ทำให้ฐานผู้ใช้เติบโตอย่างก้าวกระโดด แถมก่อนหน้านี้เพิ่งซื้อกิจการเพื่อนร่วมชาติ AVG ในปี 2016

By mk Founder on Tag: Microsoft Defender, Microsoft, Windows 10, Antivirus
Microsoft Defender

ไมโครซอฟท์ประกาศนโยบายใหม่ของ Windows Defender Antivirus ว่านับตั้งแต่ 1 มีนาคม 2018 เป็นต้นไป จะเพิ่มฟีเจอร์บล็อคและถอนการติดตั้งโปรแกรมกลุ่มที่ใช้ทำความสะอาดหรือปรับปรุงประสิทธิภาพเครื่อง (พวกชื่อแนวๆ cleaner/faster/optimizer) ที่มีพฤติกรรมส่งข้อความรบกวนผู้ใช้

ไมโครซอฟท์บอกว่าโปรแกรมกลุ่ม cleaner หลายตัวมีเวอร์ชันฟรีที่ใช้ลองใช้งานก่อน แต่ใช้ไปแล้วจะแสดงข้อความรบกวนผู้ใช้ เช่น โฆษณาให้จ่ายเงินเพื่อซื้อฟีเจอร์เพิ่ม หรือกระตุ้นให้ตอบแบบสอบถาม ดาวน์โหลดไฟล์ สมัครจดหมายข่าว ฯลฯ โปรแกรมที่มีพฤติกรรมเหล่านี้จะถูกประเมินว่าเป็น unwanted software และจะถูกลบออกจากระบบทันที

ที่มา - Microsoft, Neowin

By mk Founder on Tag: Antivirus, Security, Malware
Antivirus

Florian Bogner นักวิจัยด้านความปลอดภัย รายงานช่องโหว่ AVGate ของโปรแกรมแอนตี้ไวรัสหลายตัว ที่ไวรัสสามารถเจาะผ่านแอนตี้ไวรัส เพื่อเข้าควบคุมเครื่องคอมพิวเตอร์ของผู้ใช้ได้

ปกติแล้วแอนตี้ไวรัสจะนำไฟล์ต้องสงสัยไปเก็บในโฟลเดอร์ Quarantine เพื่อตรวจสอบพฤติกรรม แต่ถ้าแฮ็กเกอร์รู้ช่องโหว่ของระบบไฟล์ NTFS ก็สามารถนำไฟล์นั้นกลับไปใส่ไว้ในโฟลเดอร์สำคัญๆ อย่าง C:\Windows หรือ C:\Program Files ได้

ช่องโหว่นี้ช่วยให้ไวรัส-มัลแวร์สามารถเข้าถึงสิทธิผู้ดูแลระบบ ซึ่งระบบปฏิบัติการป้องกันเอาไว้ค่อนข้างดี แต่เมื่อแอนตี้ไวรัสรันที่สิทธิผู้ดูแลระบบ ก็ใช้วิธีการเจาะผ่านแอนตี้ไวรัสแทน

By mk Founder on Tag: Kaspersky, Microsoft, Windows 10, Antivirus, Security
Kaspersky

ที่ผ่านมา Kaspersky เป็นบริษัทแอนตี้ไวรัสที่ออกมาถล่มไมโครซอฟท์อย่างต่อเนื่อง โดยเฉพาะประเด็นการใส่ Windows Defender เข้ามาในระบบปฏิบัติการ ว่ากีดขวางการแข่งขันในอุตสาหกรรม และถึงขนาดเคยยื่นคำร้องไปยังหน่วยงานต่อต้านการผูกขาดของ EU ในประเด็นนี้ด้วยซ้ำ

ล่าสุดสงครามยุติแล้ว หลังไมโครซอฟท์ยินยอมปรับปรุง Windows 10 Fall Creators Update ให้เอื้อต่อซอฟต์แวร์แอนตี้ไวรัสต่างค่ายมากขึ้นในหลายประเด็น เช่น เปิดให้แอนตี้ไวรัสสามารถใช้ระบบข้อความแจ้งเตือนของ Windows เพื่อบอกว่าจะหมดอายุสมาชิกได้

By mk Founder on Tag: McAfee, Security, Deep Learning, Antivirus
McAfee

เมื่อไม่กี่วันก่อน เราเพิ่งเห็นข่าว นักวิจัยใช้ AI สร้างมัลแวร์ที่หลบแอนตี้ไวรัสได้แล้ว ในงานสัมมนา Black Hat ที่จัดในช่วงเดียวกัน ผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัสก็ประกาศนำเทคนิค AI มาใช้ตรวจจับมัลแวร์ด้วยเช่นกัน

McAfee ประกาศว่า McAfee Advanced Threat Defense (ATD) เวอร์ชันใหม่ 4.0 นำเทคนิค deep learning มาช่วยวิเคราะห์พฤติกรรมของมัลแวร์ที่ฝังตัวมากับอีเมลแล้ว ช่วยให้การตรวจจับมัลแวร์มีประสิทธิภาพมากขึ้น

By mk Founder on Tag: Kaspersky, Antivirus, Security
Kaspersky

บริษัทซอฟต์แวร์ความปลอดภัย Kaspersky เปิดตัว Kaspersky Free แอนตี้ไวรัสเวอร์ชันฟรี และเปิดให้ผู้ใช้ทั่วโลกดาวน์โหลดมาใช้งานแล้ว

Kaspersky Free เป็นการตัดฟีเจอร์บางอย่างของ Kaspersky Internet Security เวอร์ชันเสียเงิน 50 ดอลลาร์ออกไป เช่น Parental Control, Online Payment Protection, Secure Connection (VPN) โดยเหลือแต่ส่วนของแอนตี้ไวรัสเพียงอย่างเดียวเท่านั้น

By lew Founder on Tag: Antivirus, Security
Antivirus

Webroot ผู้ผลิตโปรแกรมป้องกันไวรัสออกอัพเดตผิดพลาด จับไฟล์ของวินโดวส์รุ่น Insider Preview หลายร้อยไฟล์ว่าเป็นโทรจัน พร้อมกับย้ายไปเขตกักกันไฟล์

นอกจากการย้ายไฟล์วินโดวส์แล้ว อัพเดตนี้ยังแจ้งเตือนเฟซบุ๊กว่าเป็นเว็บฟิชชิ่งอีกด้วย

ทาง Webroot แจ้งว่าไฟล์อัพเดตปล่อยออกมาผิดพลาดเป็นเวลา 13 นาที และตอนนี้เว็บได้แจ้งวิธีแก้ไขออกมาแล้ว

By lew Founder on Tag: Google, Security, Antivirus
Google

Darren Bilby วิศวกรความปลอดภัยของกูเกิลออกมาแนะนำในงาน Kiwicon ให้วงการความปลอดภัยไซเบอร์ลงทุนกับการป้องกันที่ได้ผลสูงดีกว่าการป้องกันที่ได้ผลน้อยอย่าง ระบบป้องกันการบุกรุก (intrusion detection system - IDS) หรือตัวป้องกันไวรัส

เขาระบุว่าวิศวกรถูกบังคับให้ติดตั้งเครื่องมือเหล่านี้เพื่อทำตามมาตรฐาน แทนที่จะลงแรงไปกับมาตรการป้องกันที่ได้ผลจริง เช่น การทำรายการแอปพลิเคชั่นที่ยอมรับได้ (whitelisting)

By mk Founder on Tag: Avast, AVG, Antivirus, Acquisition
Avast

ผู้ผลิตซอฟต์แวร์แอนตี้ไวรัสซื้อกันเองครับ Avast Software ประกาศซื้อหุ้น AVG Technologies ทั้งหมด คิดเป็นมูลค่า 1.3 พันล้านดอลลาร์

Avast ให้เหตุผลว่าต้องการซื้อเทคโนโลยีและฐานลูกค้าของ AVG เพื่อเสริมความแข็งแกร่งในตลาด Internet Security ยุคถัดไป หลังควบกิจการแล้ว บริษัทใหม่จะมีอุปกรณ์ end point รวม 400 ล้านชิ้น ตรวจจับมัลแวร์และภัยคุกคามได้มากขึ้น

By mk Founder on Tag: Sophos, Antivirus, Security
Sophos

ที่ผ่านมา ซอฟต์แวร์แอนตี้ไวรัสมีหลักการทำงานคือตรวจจับ "ลายเซ็น" (signature) ของไวรัส แต่ในระยะหลัง ผู้สร้างไวรัสก็พัฒนาเทคนิคการหลบเหลี่ยงการตรวจจับ signature กันมากขึ้น ฝั่งของผู้ป้องกันจึงต้องหาเทคนิคใหม่ๆ มาไล่จับกันต่อไปเรื่อยๆ

Sophos ผู้พัฒนาซอฟต์แวร์ความปลอดภัยชื่อดัง ออกตัวจับไวรัส-มัลแวร์ตัวใหม่ชื่อ Sophos Clean ที่ระบุว่าไม่ตรวจจับด้วย signature เลย แต่ใช้เทคนิคการวิเคราะห์แบบใหม่ๆ อย่างการตรวจสอบพฤติกรรม (behavior analytics) การตรวจรอบร่องรอย (forensics) รวมถึงข้อมูลอื่นๆ แทน

By nrad6949 Writer on Tag: Symantec, Security, Antivirus, Project Zero
Symantec

Engadget รายงานข่าวว่า Tavis Ormandy พนักงานของ Google ตรวจพบช่องโหว่ memory buffer overflow ในเอนจินสแกนไวรัสของ Symantec ซึ่งจะเกิดขึ้นต่อเมื่อตัวเอนจินไปสแกนไฟล์บีบอัดที่ภายในมีไฟล์ที่รันได้ (executable) ซึ่งจะทำให้เข้าถึงสิทธิในการใช้งานระดับสูงเพื่อเข้าถึงระบบปฏิบัติการได้ และได้นำช่องโหว่ดังกล่าวนี้เข้าโครงการ Project Zero ด้วย

By Blltz Writer on Tag: Antivirus, AVG
Antivirus

AVG ผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัสรายใหญ่ของโลก ประกาศอัพเดตนโยบายการเก็บข้อมูลส่วนตัวฉบับใหม่ ให้สามารถนำข้อมูลจากผู้ใช้ไปขายให้กับบริการภายนอก เพื่อคงบริการให้ยังฟรีต่อไปได้

โดยขอบเขตการเก็บข้อมูลของ AVG ตามที่ประกาศมา จะเป็นกลุ่มที่ไม่ใช่ข้อมูลส่วนตัว แต่เป็นข้อมูลการท่องเว็บไซต์ ประวัติการค้นหาย้อนหลัง โดยเฉพาะข้อมูลที่เกี่ยวข้องกับบรรดาไวรัส มัลแวร์ ฯลฯ ซึ่งจะมีตัวเลือกเพิ่มขึ้นมาให้ผู้ใช้สามารถเลือกเปิด หรือปิดการเก็บข้อมูลนี้ได้ โดยไม่กระทบกับฟีเจอร์ใดๆ

By jaideejung007 Contributor on Tag: Antivirus, Kaspersky, internet security, Windows 10
Antivirus

โปรแกรม Kaspersky Internet Security และ Kaspersky Anti-Virus ผลิตภัณฑ์ซอฟต์แวร์ป้องกันไวรัสที่พัฒนาโดยบริษัท แคสเปอร์สกีแล็บ สัญชาติรัสเซีย โดยมีบริษัท ไอคอม เทค เป็นผู้นำเข้าและจัดจำหน่ายแคสเปอร์สกีในประเทศไทย ประกาศออกเวอร์ชันใหม่ 2016 รองรับ Windows 10 อย่างเป็นทางการแล้ว

By ตะโร่งโต้ง Writer on Tag: Antivirus, Malware, Kaspersky
Antivirus

2 อดีตพนักงานของ Kaspersky เผยกับ Reuters ว่าบริษัทผู้พัฒนาโปรแกรมแอนตี้ไวรัสชื่อดังจากรัสเซียแห่งนี้ได้ทำการปล่อยมัลแวร์ปลอมเพื่อเล่นงานบริษัทคู่แข่งมานานนับ 10 ปี โดยแหล่งข่าวระบุว่าจุดประสงค์แรกเริ่มของงานนี้ก็เพื่อหาทางแก้เผ็ดบริษัทคู่แข่งรายย่อยที่ Kaspersky เชื่อว่าขโมยเอาเทคโนโลยีของตนเองไปใช้

By lew Founder on Tag: China, Antivirus, Baidu, Tencent, Qihoo
China

สามหน่วยงานจัดอันดับโปรแกรมป้องกันไวรัส ได้แก่ AV-Comparatives, AV‐TEST, และ Virus Bulletin (เป็น PDF ไฟล์เดียวกันแต่โพสสามเว็บ) ประกาศถอด Qihoo 360 ออกจากการจัดอันดับโปรแกรมป้องกันไวรัส เพราะซอฟต์แวร์ที่ส่งมาให้แตกต่างจากซอฟต์แวร์ที่ใช้งานจริงอย่างมีนัยสำคัญ

By nuntawat Writer on Tag: Intel, LG, Antivirus, McAfee, Smart Watch, G Watch
Intel

อินเทลได้เปิดตัว McAfee Mobile Security สำหรับสมาร์ทวอทช์ โดยจะถูกพรีโหลดกับ LG Watch Urbane LTE ตั้งแต่แรก

เมื่อเว็บไซต์ The Verge ถาม Brian Krzanich ซีอีโอของอินเทลว่าทำไมต้องมีซอฟต์แวร์ป้องกันไวรัสสำหรับนาฬิกาข้อมือด้วย เขาก็ตอบว่าอุปกรณ์ใดก็ตามที่เชื่อมต่อกับเครือข่ายก็ควรต้องหวังให้มันได้รับการปกป้องอยู่ตลอดเวลา

ที่มา: The Verge

By mk Founder on Tag: Security, Intel, Samsung, Antivirus, McAfee, Galaxy S6
Security

Intel Security หรือ McAfee เดิม ประกาศความร่วมมือกับซัมซุง โดยจะพรีโหลดแอพ McAfee VirusScan Mobile มากับ Samsung Galaxy S6 และ S6 edge ด้วย

Henry Lee ตัวแทนฝ่ายความปลอดภัยของซัมซุงให้สัมภาษณ์ว่าการพรีโหลด McAfee จะช่วยป้องกันอันตรายให้กับลูกค้า ส่วนตัวแทนฝั่งอินเทลก็ให้ข้อมูลว่าไวรัสและมัลแวร์บนอุปกรณ์พกพาเพิ่มขึ้นอย่างต่อเนื่อง รวมถึงการแฮ็กจากผู้ไม่ประสงค์ดี ดังกรณี Celebgate ที่เคยเกิดขึ้นเมื่อปีที่แล้ว

By Blltz Writer on Tag: Security, China, Antivirus, Baidu
Security

Baidu ผู้ให้บริการเสิร์ชเอนจินรายใหญ่จากประเทศจีน และมีซอฟต์แวร์ในเครือจำนวนมากได้ประกาศว่า Baidu Antivirus ได้รับประกาศนียบัตรรับรองมาตรฐาน ISO/IEC 27001 เป็นที่เรียบร้อย

ISO/IEC 27001 เป็นมาตรฐานความปลอดภัยระดับโลก ออกโดย BSI Group จากความเป็นเลิศในการบริหารจัดการความปลอดภัยของข้อมูล

Subscribe to Antivirus