Вышла новая версия Panda Managed Office Protection 5.03

Вышла новая версия Panda Managed Office Protection 5.03

Компания Panda Security, лидер в сфере «облачных» сервисов безопасности, выпустила новую версию 5.03 решения Panda Managed Office Protection (PMOP), предоставляющего сервисы безопасности в форме услуги (SaaS). Новая версия продукта для защиты рабочих станций и файловых серверов содержит набор новых характеристик как для клиентов (конечных пользователей), так и для партнеров и дистрибьюторов, предоставляющих услуги безопасности.

Решение PMOP просто и быстро устанавливается через Интернет. Оно предлагает полное управление безопасностью компании, независимо от количества удаленных офисов или мобильных пользователей. Решение также предоставляет возможность передачи управления безопасностью партнерам, которые предлагают подобные услуги информационной безопасности, благодаря простому и быстрому доступу к PMOP через Интернет в любое время, наличию отчетов в режиме реального времени и функции мониторинга сети. Потенциальные клиенты Panda сэкономят до 50% средств при использовании этого решения вместо традиционного решения безопасности. Таким образом, компании могут сосредоточиться на своем основном бизнесе, при этом не беспокоясь о безопасности, возможных потерях производительности или других проблемах, связанных с наличием инфекций.

Новые функции для клиентов включают возможность выбора различных типов отчетов, рассылаемых администраторами по различным группам пользователей. Другие функции Panda Managed Office Protection версии 5.03 включают отправку уведомлений об обнаружениях через сервер SMTP с идентификацией, различные улучшения при управлении лицензиями и другие изменения, связанные с созданием отчетов и инструментами мониторинга.

Также новая версия содержит много новых функций для партнеров и дистрибьюторов, например: автоматическую отправку отчетов (ежедневных, еженедельных или ежемесячных), опцию активации/отключения дистанционных обновлений, выбор языка по умолчанию для защиты клиентов и централизованный мониторинг при помощи консоли сервис-провайдера.

Кроме того, версия 5.03 Panda Managed Office Protection совместима с Windows Small Business Server 2000/2003/2008 и Windows Home Server.

PMOP: Решение, которое получило признание специализированных СМИ

Panda Managed Office Protection был отмечен знаком Editor’s Choice («Выбор редактора») в сравнительном обзоре голландского журнала PC Magazine.

“PC Magazine был приятно удивлен возможностями, которые предлагает PMOP, и простотой его использования. Это правильный выбор для компаний с несколькими географически распределенными офисами. Одним из преимуществ продукта является то, что антивирусный клиент работает на серверах и рабочих станциях”, - отметило издание PC Magazine.

“Сила данного продукта заключается в централизованном управлении, которое не требует сетевого соединения между клиентами и серверами”.

PC Magazine также отмечает простые управление и установку Panda Managed Office Protection: “Что касается внедрения сервиса, то Panda ставит отдельный акцент на простоту при развертывании продукта и его дальнейшем использовании”.

Журнал также подчеркивает легкость решения: “В случае с Panda, агент легче благодаря Malware Radar”.

Более подробная информация о Panda Managed Office Protection:
http://www.pandasecurity.com/russia/promotions/try-pmop/
http://www.viruslab.ru/products/pmop/

Для macOS появился первый зловред, написанный с помощью ИИ

Специалисты Mosyle обнаружили необычную и довольно тревожную вредоносную кампанию под macOS. И дело тут не только в том, что речь снова идёт о криптомайнере. По данным исследователей, это первый зафиксированный в «дикой природе» macOS-зловред, в коде которого явно прослеживаются следы генеративного ИИ.

На момент обнаружения вредонос не детектировался ни одним крупным антивирусным движком, что само по себе уже неприятно.

И это особенно интересно на фоне предупреждений Moonlock Lab годичной давности — тогда исследователи писали, что на подпольных форумах активно обсуждают использование LLM для написания macOS-зловредов. Теперь это перестало быть теорией.

Кампанию назвали SimpleStealth. Распространяется она через фейковый сайт, маскирующийся под популярное ИИ-приложение Grok. Злоумышленники зарегистрировали домен-двойник и предлагают скачать «официальный» установщик для macOS.

После запуска пользователь действительно видит полноценное приложение, которое выглядит и ведёт себя как настоящий Grok. Это классический приём: фейковая оболочка отвлекает внимание, пока вредонос спокойно работает в фоне и остаётся незамеченным как можно дольше.

При первом запуске SimpleStealth аккуратно обходит защитные функции системы. Приложение просит ввести пароль администратора — якобы для завершения настройки. На самом деле это позволяет снять карантинные ограничения macOS и подготовить запуск основной нагрузки.

С точки зрения пользователя всё выглядит нормально: интерфейс показывает привычный ИИ-контент, ничего подозрительного не происходит.

А внутри — криптомайнер Monero (XMR), который позиционируется как «конфиденциальный и неотслеживаемый». Он работает максимально осторожно:

  • запускается только если macOS-устройство бездействует больше минуты;
  • мгновенно останавливается при движении мыши или вводе с клавиатуры;
  • маскируется под системные процессы вроде kernel_task и launchd.

В итоге пользователь может долго не замечать ни повышенной нагрузки, ни утечки ресурсов.

Самая интересная деталь — код зловреда. По данным Mosyle, он буквально кричит о своём ИИ-происхождении: чрезмерно подробные комментарии, повторяющаяся логика, смесь английского и португальского — всё это типичные признаки генерации с помощью LLM.

Именно этот момент делает историю особенно тревожной. ИИ резко снижает порог входа для киберпреступников. Если раньше создание подобного зловреда требовало серьёзной квалификации, теперь достаточно интернета и правильно сформулированных запросов.

Рекомендация здесь стара как мир, но по-прежнему актуальна: не устанавливайте приложения с сомнительных сайтов. Загружайте софт только из App Store или с официальных страниц разработчиков, которым вы действительно доверяете.

Индикаторы компрометации приводим ниже:

Семейство вредоносов: SimpleStealth

Имя распространяемого файла: Grok.dmg

Целевая система: macOS

Связанный домен: xaillc[.]com

Адрес кошелька:

4AcczC58XW7BvJoDq8NCG1esaMJMWjA1S2eAcg1moJvmPWhU1PQ6ZYWbPk3iMsZSqigqVNQ3cWR8MQ43xwfV2gwFA6GofS3

Хеши SHA-256:

  • 553ee94cf9a0acbe806580baaeaf9dea3be18365aa03775d1e263484a03f7b3e (Grok.dmg)
  • e379ee007fc77296c9ad75769fd01ca77b1a5026b82400dbe7bfc8469b42d9c5 (Grok wrapper)
  • 2adac881218faa21638b9d5ccc05e41c0c8f2635149c90a0e7c5650a4242260b (grok_main.py)
  • 688ad7cc98cf6e4896b3e8f21794e33ee3e2077c4185bb86fcd48b63ec39771e (idle_monitor.py)
  • 7813a8865cf09d34408d2d8c58452dbf4f550476c6051d3e85d516e507510aa0 (working_stealth_miner.py)

RSS: Новости на портале Anti-Malware.ru