Старый добрый Norton вернулся

Старый добрый Norton вернулся

Компания Symantec сообщила о возрождении Norton Utilities – некогда очень популярного набора утилит для оптимизации работы компьютера. Последняя версия Norton Utilities была выпущена в 2002 г. – с тех пор ее компоненты были интегрированы в более дорогой продукт под названием SystemWorks.

Производитель защитного ПО Symantec сообщил о возрождении Norton Utilities – набора утилит, имевшего большую популярность среди пользователей много лет назад. Набор предназначен для увеличения свободного места в оперативной памяти, ускорения загрузки ПК, освобождения места на жестком диске и улучшения производительности системы в целом.

Новая версия Norton Utilities – 14 – предназначена для компьютеров с операционной системой Windows XP или Vista. В состав пакета входят: Startup Manager для управления автозагрузкой приложений, Services Manager для управления загрузкой служб, Registry Cleaner и Registry Defragmenter для очистки и дефрагментации реестра, Disk Cleaner для очистки жесткого диска от временных и ненужных файлов и Performance Test для оценки производительности. Кроме того, включены средства для дефрагментации жесткого диска и перманентного удаления данных.

Пакет можно загрузить для ознакомительного использования или купить прямо на сайте разработчика (русской версии пока нет). Согласно независимым исследованиям PassMark Software, после оптимизации проблемного ПК средствами Norton Utilities 14 время загрузки сокращается на четверть, а время загрузки Microsoft Word – на 16%. Увеличивается стабильность и надежность системы в целом. «Norton Utilities включают все необходимое для того, чтобы ваш компьютер работал, как новый», - говорят в Symantec.

Стоимость лицензии на 3 ПК составляет $50. Первая версия Norton Utilities была выпущена в 1981 г. американским программистом Питером Нортоном (Peter Norton) и работала из командной строки DOS. В 1990 г. основанная Нортоном компания по разработке программного обеспечения Peter Norton Computing была приобретена Symantec. С 2003 г. Norton Utilities перестали существовать как отдельный продукт, а их компоненты были интегрированы в Norton SystemWorks. В состав этого пакета входят как средства оптимизации, так и защиты от вирусов и шпионских программ. Стоимость подписки на SystemWorks составляет $70 в год на один компьютер.

Популярная библиотека Axios оказалась заражена трояном через npm

Популярная JavaScript-библиотека Axios оказалась жертвой атаки на цепочку поставок: злоумышленник скомпрометировал npm-аккаунт одного из ведущих мейнтейнеров и через него опубликовал две вредоносные версии пакета — axios@1.14.1 и axios@0.30.4.

По данным исследователей, обе сборки распространяли скрытый троян для macOS, Windows и Linux. Axios при этом остаётся одной из самых популярных библиотек в экосистеме npm — её скачивают примерно 100 млн раз в неделю.

В заражённые версии Axios добавили всего одну новую зависимость — plain-crypto-js@4.2.1, замаскированную под легитимную библиотеку crypto-js. При этом в исходном коде Axios эта зависимость никак не использовалась: её задачей был запуск postinstall-скрипта, который связывался с управляющим сервером, скачивал вредоносную нагрузку под конкретную ОС и затем зачищал следы своей работы.

Атака развивалась поэтапно. Сначала в npm загрузили «чистую» приманку plain-crypto-js, чтобы создать историю публикаций, а затем — уже заражённую версию. После этого через взломанный аккаунт мейнтейнера были опубликованы две вредоносные версии Axios — сначала для ветки 1.x, а затем для старой, но всё ещё популярной ветки 0.x. То есть атакующий накрыл сразу оба основных сценария использования библиотеки.

Согласно анализу, вредоносный код начинал сетевую активность почти сразу после установки пакета. На macOS троян маскировался под системный процесс Apple, на Windows использовал PowerShell и скрытый скрипт, а на Linux разворачивал Python-бэкдор во временной директории. После этого вредоносный модуль удалял собственные файлы и подменял их «чистой» заглушкой, чтобы при поверхностной проверке установленный пакет не вызывал подозрений.

Вредоносные версии, по имеющимся данным, оставались доступными в npm примерно два-три часа, после чего их удалили, а пакет plain-crypto-js попал под блокировку. При этом заражённые релизы не появились среди тегов GitHub-репозитория Axios, что указывает на публикацию напрямую в npm в обход обычного CI/CD-пайплайна проекта.

RSS: Новости на портале Anti-Malware.ru