Panda Security продолжит поддерживать и предоставлять защиту для Windows XP

Panda Security продолжит поддерживать и предоставлять защиту для Windows XP

Компания Panda Security, сегодня объявил о том, что решения Panda для домашних пользователей из линейки 2014 года (Panda Global Protection 2014, Panda Internet Security 2014 и Panda Antivirus Pro 2014), а также Panda Gold Protection и Panda Cloud Antivirus Pro продолжат обеспечивать высокий уровень сервиса для пользователей Windows XP, несмотря на официальное окончание поддержки данной операционной системы со стороны Microsoft 8 апреля 2014 года.

Microsoft выпустил Windows XP 25 октября 2001 года, а теперь, спустя почти 13 лет, компания из Редмонда решила прекратить поддерживать данную популярную платформу. Это означает, что пользователи не смогут больше получать техническую помощь, автоматические обновления безопасности или исправления ошибок для повышения уровня защиты своих ПК. Тем не менее, как было объявлено ранее в январе, продукты Panda Security продолжат поддерживать системы с Windows XP в обозримом будущем. 

«Конец жизни Windows XP не означает, что компьютеры перестанут работать со следующего дня. 8 апреля не стал для пользователей Windows XP более опасным днем, чем 7 апреля. Единственное, что произойдет, - Microsoft больше не будет поддерживать XP и не будет больше предоставлять обновлений для него», - объяснил Эрве Ламберт, Менеджер по маркетингу продуктов для домашних пользователей в Panda Security. «Для нас крайне важно выполнять свои обязательства перед нашими клиентами. Таким образом, пользователи с продуктом Panda Security, установленным на своих системах, продолжат наслаждаться максимальной защитой для Windows XP». 


Совет для пользователей Windows XP и Office 2003 

Решение Microsoft распространяется на всех пользователей Windows XP во всем мире. Компьютеры с Windows XP и Office 2003 продолжат работать, но они могут стать более уязвимыми для рисков безопасности. 

«Данные уязвимости или дыры безопасности оставляют «открытую дверь» на компьютерах, в результате чего пользователи могут очень просто заразить свои компьютеры, скажем, при просмотре вредоносной веб-страницы. Такое достаточно часто происходит и в настоящее время, поэтому мы часто напоминаем пользователям о важности применения всех обновлений безопасности как по отношению к операционным системам, так и к другим установленным программам. Тем не менее, начиная с 8 апреля 2014 года, больше не будет обновлений для Windows XP и Office 2003, соответственно, риск атаки будет возрастать с каждым днем. В связи с этим приходиться говорить не о том, что «если…», а том, «когда» появятся новые уязвимости», - сказал Ламберт. 

Пользователи Windows XP, у которых на данной системе установлен продукт для домашних пользователей из линейки 2014 (Panda Global Protection 2014, Panda Internet Security 2014и Panda Antivirus Pro 2014), а также Panda Gold Protection или Panda Cloud Antivirus, продолжат наслаждаться таким же уровнем защиты на своих компьютерах. 

«Мы в Panda Security советуем пользователям перейти на новую версию операционной системы, которая предлагает более высокий уровень безопасности: например, Windows 7, Windows 8.1, Mac OS X или GNU/Linux. Если у Вас установлена Windows XP, то пока нет повода для паники, хотя пришло время всерьез задуматься над тем, чтобы перейти на более свежую версию операционной системы и защитить ее надежным решением безопасности», - заключил Ламберт. 

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru