Panda Security стала спонсором команды Hispania Racing в гонках «Формула 1»

Panda Security стала спонсором команды Hispania Racing в гонках «Формула 1»

Panda Security и Hispania Racing, подписали соглашение о том, что испанская транснациональная компания Panda Security станет техническим спонсором HRT в сезоне 2011 года. В рамках данного соглашения Panda Security предоставит решения безопасности и VIP-поддержку для IT-инфраструктуры Hispania Racing, включая стационарные компьютеры в офисе компании и КПК. Кроме того, логотип испанской транснациональной корпорации Panda Security будет размещён на всех спонсорских материалах команды и компания также получит право приоритетного доступа на различные мероприятия в течение сезона 2011. 


Благодаря данному соглашению, Hispania Racing сможет оценить все преимущества передового “облачного” решения безопасности Panda Cloud Protection, предоставляемого компанией Panda Security. Данная программа обеспечивает защиту в режиме реального времени от десятка миллионов угроз, среди которых более 63 000 вирусов, червей, Троянов и других угроз появляются ежедневно. Коллективный Разум, уникальная «облачная» технология компании Panda Security, автоматически анализирует, классифицирует и обезвреживает 99,4% обнаруженных образцов вредоносного программного обеспечения.


Panda Cloud Protection будет стоять на страже безопасности не только серверов команды Hispania Racing, корпоративной почты и Интернет-трафика компании, но и удалённых/мобильных компьютеров, владельцы которых будут передвигаться по всему миру в течение сезона 2011 года гонок серии «Формула 1». Panda Cloud Protection будет централизованно контролировать сетевое управление и техническое обслуживание, обеспечивая безопасность гоночной команды в режиме реального времени. Помимо прочего, Panda будет использовать продукт Panda GateDefender Integra для того, чтобы достичь практически совершенного уровня компьютерной безопасности команды Hispania Racing.


По мнению Хуана Сантана, Генерального директора Panda Security: «Hispania Racing – отличная команда, которая также является единственной испанской командой, участвующей в гонках «Формула 1» в настоящий момент. Мы чрезвычайно рады объявить о сотрудничестве с HRT, и уверены, что сезон 2011 года станет для команды успешным. Мы гордимся тем, что обеспечиваем безопасность IT-инфраструктуры испанской команды благодаря передовым технологиям защиты Panda, которые были полностью разработаны в Испании.

Простота использования наших программ, исключительно высокие показатели «облачного» обнаружения новых компьютерных угроз и высокая скорость стали ключевыми моментами для подписания данного соглашения».

Хосе Рамон Карабанте, Президент команды Hispania Racing, заявил, что «для нас очень важно во втором сезоне команды в классе «Формула 1» заручиться поддержкой компании Panda Security, являющейся лидером на рынке компьютерной безопасности. Мы работаем для продвижения проекта, начатого в прошлом году, и в этом контексте сотрудничество с такой ведущей компанией, как Panda Security, является основополагающим для нас. Данное сотрудничество несомненно поможет нам в достижении одной из наших главных целей: продвижении Испании в мире посредством мощной платформы «Формулы 1».

Поддельный Defender открыл дверь: HoneyMyte спрятала бэкдор в ядре Windows

APT-группа HoneyMyte использовала новую версию бэкдора CoolClient в кампаниях кибершпионажа против государственных и частных организаций России, Мьянмы, Монголии, Пакистана и Индии. Обновлённый инструмент добрался до уровня ядра Windows и научился убедительнее прятать следы.

HoneyMyte — китайскоговорящая группа, которая преимущественно атакует государственные структуры в Европе и Азии.

CoolClient входит в её арсенал как минимум с 2022 года, но прежде работал в пользовательском режиме и подключал дополнительные плагины.

Новая версия использует подписанный драйвер ядра, выяснили эксперты Kaspersky GReAT. С его помощью бэкдор скрывает и защищает процессы, файлы и записи реестра, фильтрует сетевую информацию и поддерживает своё присутствие в заражённой системе.

В итоге защитным средствам сложнее его обнаружить, а специалистам — удалить. Бэкдор не просто поселился в Windows, а заранее поменял замки и заклеил глазок.

 

Для доставки CoolClient атакующие применяли другой известный бэкдор — PlugX. Перед установкой они добавляли в исключения Microsoft Defender нужный каталог и файл, чтобы встроенная защита Windows их игнорировала.

Затем злоумышленники создавали поддельный каталог Windows Defender и помещали туда компоненты CoolClient. Легитимную программу Sangfor переименовывали в defender.exe и использовали для загрузки зловредного файла libngs.dll.

Для закрепления в системе HoneyMyte создавала запланированную задачу. При запуске Windows она автоматически выполняла defender.exe с максимальными локальными привилегиями и снова активировала цепочку CoolClient.

Переход на уровень ядра заметно расширил возможности бэкдора и повысил его живучесть. Особенно иронично выглядит маскировка под Microsoft Defender: пока настоящий защитник смотрит в список исключений, поддельный defender.exe занимается ровно противоположной работой.

RSS: Новости на портале Anti-Malware.ru