Старый добрый Norton вернулся

Старый добрый Norton вернулся

Компания Symantec сообщила о возрождении Norton Utilities – некогда очень популярного набора утилит для оптимизации работы компьютера. Последняя версия Norton Utilities была выпущена в 2002 г. – с тех пор ее компоненты были интегрированы в более дорогой продукт под названием SystemWorks.

Производитель защитного ПО Symantec сообщил о возрождении Norton Utilities – набора утилит, имевшего большую популярность среди пользователей много лет назад. Набор предназначен для увеличения свободного места в оперативной памяти, ускорения загрузки ПК, освобождения места на жестком диске и улучшения производительности системы в целом.

Новая версия Norton Utilities – 14 – предназначена для компьютеров с операционной системой Windows XP или Vista. В состав пакета входят: Startup Manager для управления автозагрузкой приложений, Services Manager для управления загрузкой служб, Registry Cleaner и Registry Defragmenter для очистки и дефрагментации реестра, Disk Cleaner для очистки жесткого диска от временных и ненужных файлов и Performance Test для оценки производительности. Кроме того, включены средства для дефрагментации жесткого диска и перманентного удаления данных.

Пакет можно загрузить для ознакомительного использования или купить прямо на сайте разработчика (русской версии пока нет). Согласно независимым исследованиям PassMark Software, после оптимизации проблемного ПК средствами Norton Utilities 14 время загрузки сокращается на четверть, а время загрузки Microsoft Word – на 16%. Увеличивается стабильность и надежность системы в целом. «Norton Utilities включают все необходимое для того, чтобы ваш компьютер работал, как новый», - говорят в Symantec.

Стоимость лицензии на 3 ПК составляет $50. Первая версия Norton Utilities была выпущена в 1981 г. американским программистом Питером Нортоном (Peter Norton) и работала из командной строки DOS. В 1990 г. основанная Нортоном компания по разработке программного обеспечения Peter Norton Computing была приобретена Symantec. С 2003 г. Norton Utilities перестали существовать как отдельный продукт, а их компоненты были интегрированы в Norton SystemWorks. В состав этого пакета входят как средства оптимизации, так и защиты от вирусов и шпионских программ. Стоимость подписки на SystemWorks составляет $70 в год на один компьютер.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru