TrustPort выпускает новую линейку антивирусных продуктов 2012

TrustPort выпускает новую линейку антивирусных продуктов 2012

Компания TrustPort объявляет о выходе обновлённой линейки продуктов для обеспечения защиты персональных и офисных компьютеров. К традиционно антивирусной защите, фильтрации спама, межсетевого экрана, родительского контроля был добавлен ряд новых функций, наиболее важными из которых являются контроль потенциально опасных действий приложений и управление доступом к каталогам и внешним носителям.



В новой линейке представлены продукты для использования как дома, так и в офисе.
TrustPort Antivirus 2012 защищает рабочие станции и файловые серверы от вирусов и другого вредоносного программного обеспечения. Новый модуль "Инспектор приложений" теперь позволяет эффективно отслеживать и блокировать подозрительные действия всех запускаемых программ.

TrustPort USB Antivirus 2012 предназначен для проверки компьютеров с USB-носителя; при этом он совместим с другими антивирусами. Вы можете проверить компьютер на наличие вирусов, троянов, червей, программ-шпионов, подключив флэш-накопитель с этим антивирусом. TrustPort USB Antivirus 2012 также обеспечивает зашиту пользовательских данных на USB-носителе посредством их шифрования.

Следующий продукт в линейке, TrustPort Internet Security 2012, в дополнение к стандартным функцям антивируса позволяет выполнять проверку электронной почты на наличие вирусов и спама, фильтрацию веб-трафика, ограничивать доступ к сайтам (модуль родительского контроля) и защищаться от внешних атак с помощью межсетевого экрана. Помимо поддержки стандартных почтовых клиентов Microsoft Outlook, Outlook Express, Windows Mail и Thunderbird Mozilla, в новую версию по просьбам пользователей была добавлена поддержка The Bat.

TrustPort Total Protection 2012 предназначен для самых взыскательных пользователей. В этом продукте функции Internet Security расширены рядом инструментов, позволяющих защитить личные данные от несанкцинированного доступа. Total Protection обеспечивает возможность шифрования файлов и каталогов, а также гарантированное безвозвратное уничтожение конфиденциальных данных. В версию 2012 добавлена функция контроля доступа к дискам и каталогам для определённых пользователей. В целях повышения безопасности появилась возможность ограничивать подключение различных съемных носителей и устройств (USB, FireWire, Bluetooth, CD/DVD, Смарт-карты, iPod и т.д.) и автозапуск программ с них.

«Новое поколение продуктов обеспечивает более высокий уровень безопасности при подключении к Интернету для работы или онлайн-игр, - комментирует Marcela Parolkova, глава департамента продаж TrustPort, - они не только предлагают совершенную защиту от вирусов, но и всестороннюю защиту ваших личных данных. Мы уверены, что новые продукты представляют широкий интерес как для домашних пользователей, так и для корпоративных клиентов».

Для пользователей корпоративного сектора TrustPort предлагает линейку продуктов TrustPort Security Elements, в которую также были включены новые возможности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru