Symantec вывела Norton AntiVirus и Norton Internet Security 2012 на публичное бета-тестирование

Symantec вывела Norton 2012 на публичное бета-тестирование

Будущие выпуски продуктов Norton AntiVirus и Norton Internet Security появились в открытом доступе для проверки их боевых качеств на компьютерах широкой аудитории. Разработчики сообщают, что в обновленных решениях были улучшены как производительность, так и надежность защиты от современных угроз.


В состав пакетов NAV / NIS 2012 входит последняя модификация технологии репутационной оценки приложений - Insight 3.0. Напомним, что она основана на анонимном сборе сведений об использовании различного программного обеспечения клиентами Symantec и призвана способствовать автоматическому определению и уничтожению новых вредоносных образцов. В частности, обновление получил модуль Download Insight, проверяющий загруженные из Сети файлы перед их запуском: теперь он умеет предупреждать о потенциальных проблемах со стабильностью работы компьютера, которые могут появиться в результате установки того или иного ПО.

Еще пользователи получат на тестирование улучшенную версию системы поведенческого анализа SONAR 4.0, которая изучает активность приложений с целью выявить подозрительные действия с их стороны, а  также смогут проверить в работе обновленный вариант компонента NIS 2012 Identity Safe - в том числе подпрограмму детектирования онлайн-форм ввода, которая тоже подверглась изменениям, и функционал размещения паролей в "облачном" хранилище. Кроме того, клиенты с ограниченными объемами сетевого трафика смогут указывать программному пакету, чтобы он отложил на будущее некритическую сетевую активность.

Обновился и пользовательский интерфейс, через который можно получить быстрый доступ к т.н. "индексу киберпреступности Norton" - системе оповещения о новых потенциальных угрозах. Помимо прочего, она указывает самые опасные веб-сайты текущего дня, наиболее активно эксплуатируемые злоумышленниками поисковые образцы, последние мошеннические аферы и тенденции в рассылках спама. Относительно показателей производительности новых решений сообщается, что продукты выдержали внутренние тесты Norton на суммарное время установки продукта, длительность сканирования и объем используемой памяти.

Бета-сборки NIS и NAV 2012 доступны по адресам http://www.norton.com/nis2012beta и http://www.norton.com/nav2012beta соответственно. Всех участников тестирования компания-разработчик приглашает поделиться мнениями, впечатлениями и обнаруженными ошибками на специализированном форуме.

Symantec

Письмо автору

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru