TrustPort выпустила новые версии антивирусных решений для дома и офиса

TrustPort выпустила новые версии антивирусных решений для дома и офиса

Компания ДинаСофт, объявляет о доступности новой линейки продуктов TrustPort 2013. Новая версия требует меньше ресурсов, быстрее и более интуитивна в использовании, чем предыдущая. Разработчики добавили новый технологичный сканирующий «движок» TrustPort, основанный на динамическом ведении «белого списка» (whitelisting). Также был модернизирован и графический интерфейс программы (GUI).

Продуктовая линейка осталась прежней: продукты для дома, небольших офисов и предприятий корпоративного сегмента. Домашние пользователи могут сделать выбор защитного средства исходя из своих требований к уровню безопасности. Они могут выбрать стандартную защиту с помощью TrustPort Antivirus и TrustPort Internet Security или же выбрать  комплексный продукт TrustPort Total Protection, предоставляющий дополнительные возможности по безопасности данных пользователя. В корпоративной линейке TrustPort Security Elements обновлённый центр управления (TrustPort Management) позволяет использовать различные версии клиентских модулей антивирусных продуктов.

“Как всегда, мы в TrustPort хотим гарантировать нашим пользователям, что мы разрабатываем одни из самых лучших продуктов в антивирусной отрасли. Наши новые версии 2013 – весомое подтверждение этому. Партнеры и клиенты постоянно помогают нам улучшать наши продукты и обратная связь с ними важна для нас. Новая версия была разработана в соответствии с их потребностями“, сообщила Марсела Паролкова (Marcela Parolkova), коммерческий директор TrustPort.

Помимо традиционно превосходной защиты от вирусов, антиспама, межсетевого экрана, родительского контроля и других инструментов безопасности, новая версия включает много дополнительных полезных функций. Например, инспектор приложений (Application inspector), который работает в фоновом режиме и проверяет все подозрительные действия программ с файловой системой и системным реестром, был значительно доработан. Пользователи теперь могут поместить приложения в группы с разными правилами и настроить защиту определенных областей жесткого диска и реестра Windows.

“Мы улучшили продукты TrustPort 2013, учитывая пожелания наших пользователей, которые просили упростить работу с программой, улучшить скорость сканирования и оптимизировать быстродействие в целом“.

В новой версии были также уменьшены размеры дистрибутивов, сократилось время установки, более экономно используется оперативная память и добавлена совместимость MS Windows 8. Появилась возможность быстрого выбора предопределённых настроек защиты.

Как и предыдущие версии, продукты линейки 2013 (кроме USB Antivirus) используют уникальную мультидвижковую технологию сканирования. Все настройки антивирусных «движков» теперь объединены и используют общие глобальные параметры.  Улучшен и оптимизирован по скорости сканирования «движок» Neon (Vipre), использующий новую технологию MX-Virtualization для эвристического обнаружения угроз.

В планах компании дальнейшее развитие в направлении интеграции различных программных модулей и мобильных устройств. Большое внимание уделяется локализации продуктов для перспективных регионов – уже практически готова локализация продуктов на украинский язык.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Бэкдор SesameOp использует OpenAI Assistants API для сокрытия C2-связи

При разборе шпионской атаки на клиента специалисты Microsoft обнаружили новый кастомный Windows-бэкдор. Вредонос, нареченный SesameOp, необычен тем, что для сокрытия C2-коммуникаций использует Assistants API компании OpenAI.

Интерфейс, открывающий доступ к эталонным ассистентам и векторным хранилищам OpenAI, позволяет разработчикам интегрировать ИИ в свои приложения и рабочие процессы. Согласно плану, в августе 2026 года он будет упразднен, на смену ему придет Responses API.

По данным Microsoft, злоупотребление в данном случае было дозированным: вызовы API из-под аккаунта, использованного в рамках атаки, ограничивались лишь нуждами C2-связи, что позволило шпионам незаметно присутствовать в сети жертвы несколько месяцев. Попыток взаимодействия с ИИ-моделями или сервисами OpenAI не зафиксировано.

«Данная угроза — не уязвимость и не ошибка в конфигурации, а скорее неправомерное использование встроенных возможностей OpenAI Assistants API», — пишут эксперты в блоге.

Бэкдор SesameOp был обнаружен благодаря веб-шеллам, внедренным злоумышленниками в утилиты Visual Studio через инъекции в AppDomainManager. Авторы атаки использовали их для закрепления в системах и удаленного управления ими, скрывая C2-обмен в легитимном трафике.

Сам зловред состоит из двух компонентов: обфусцированного загрузчика (Netapi64.dll) и написанного на .NET пейлоада (OpenAIAgent.Netapi64). Последний, используя заданные в конфигурационном файле прокси и ключ доступа к OpenAI API, получает команды от оператора (сообщения, использующие Base64, AES, RSA и GZIP), расшифровывает их, парсит, а затем, используя те же способы сокрытия контента, отчитывается о выполнении.

Установить авторство атаки пока не удалось. Результаты расследования переданы в OpenAI, использованные злоумышленниками аккаунт и ключ API уже аннулированы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru