Proland Software становится партнером Agnitum

Proland Software становится партнером Agnitum

Эксперты в области безопасности ПК из компании Agnitum, производителя продуктовой линейки Outpost, сообщают о подписании партнерского соглашения с индийской компанией — разработчиком защитного ПО — Proland Software. Теперь клиенты Proland имеют возможность оценить достоинства признанной антивирусной защиты, проактивной защиты и брандмауэра Outpost в рамках продуктового предложения Proland Software.

Proland берет на себя продажи, маркетинг и поддержку клиентов, в то время как Agnitum отвечает за техническое обеспечение продукции.

Среди основных преимуществ лицензионной программы Agnitum лучшие в своем классе превентивные механизмы, полная совместимость как с 32-битными, так и с 64-битными версиями Windows, минимальные сроки внедрения и планомерное функционирование технологического ядра в чужой программной среде.

Proland Software имеет девятнадцатилетний опыт в проектировании, разработке и поддержке антивирусных программных продуктов для ОС Windows. Ведущий антивирусный бренд компании — Protector Plus — широко известен по всему миру и используется в 100+ странах.

«С помощью технологии безопасности от Agnitum мы расширили наше предложение и теперь предоставляем пользователям защиту, совместимую с Windows 8. Мы уверены, что это технологическое сотрудничество будет выгодным для обеих сторон, и в результате наши клиенты получат самую надежную и не требовательную к ресурсам защиту», — комментирует Сундар Раджан, Менеджер Proland Software.

Поддельное обновление Windows 11 оказалось ловушкой для кражи паролей

Пользователей Windows 11 предупредили о новой ловушке: мошенники замаскировали вредоносный файл под обычное системное обновление и раздают его через поддельный сайт, очень похожий на страницу поддержки Microsoft.

О схеме рассказали исследователи из Malwarebytes. По данным компании, злоумышленники используют домен microsoft-update[.]support, который выглядит достаточно убедительно.

На сайте размещена якобы накопительная версия обновления для Windows 11 24H2 с правдоподобным номером в стиле KB и большой кнопкой загрузки.

 

Снаружи всё выглядит почти безобидно: пользователь скачивает файл, который похож на стандартный пакет обновления Windows. Но на деле это инфостилер — вредонос для кражи паролей, платёжных данных и доступа к аккаунтам.

Malwarebytes отдельно подчёркивает, что файл собран с помощью легитимного инструмента упаковки, из-за чего он может выглядеть правдоподобно не только для человека, но и для защитного софта.

После запуска вредоносная программа, по данным исследователей, разворачивает Electron-приложение и дополнительные скрипты, которые подгружают новые компоненты в фоне. Такой подход помогает замаскировать заражение под обычные системные процессы и усложняет быстрое обнаружение проблемы.

Ещё один тревожный момент — закрепление в системе. Вредонос меняет параметры автозагрузки и размещает замаскированные ярлыки в системных папках, чтобы снова запускаться после перезагрузки.

Параллельно он связывается с внешними серверами, собирает сведения о системе и отправляет украденные данные наружу. В одной из проверок образец вообще не определялся антивирусными движками, что делает схему особенно неприятной.

RSS: Новости на портале Anti-Malware.ru