Бесплатные лицензии на Norton AntiVirus 2009 и Norton Internet Security 2009

Symantec дарит подарки активным участникам Anti-Malware.ru

Корпорация Symantec и портал Anti-Malware.ru дарят активным участникам форума бесплатные лицензии на Norton AntiVirus 2009 и Norton Internet Security 2009. Согласно условиям акции все активные участники форума Anti-Malware.ru имеют возможность на получение бесплатных годовых лицензий на домашние антивирусные продукты под маркой Norton.


Получить подарки могут все участники форума, активные в этом году и имеющие хотя бы одно сообщение в течении последних 30 дней на момент публикации новости. При этому участники имеющие более 100 сообщений могут рассчитывать на получение бесплатной лицензии на Norton AntiVirus 2009, а имеющие более 500 сообщений – на получение бесплатной лицензии на Norton Internet Security 2009.

Чтобы получить лицензию нужно написать о своем желании администрации Anti-Malware.ru до 5 июня 2009 года включительно.


Norton
Internet Security 2009
— это эффективный комплект средств,
обеспечивающий оперативную защиту от всех типов компьютерных угроз при
минимальном потреблении ресурсов. Он способен обезопасить компьютер,
идентификационные данные и домашнюю сеть, не снижая скорость работы
системы. Многоуровневая система технологий Norton Protection System согласованно
работает для блокирования угроз прежде, чем они смогут нанести вред.
Используя технологию анализа Norton Insight, она отбирает только те
файлы, которые находятся под угрозой, для выполнения более быстрых и
редких операций сканирования. Ведущая технология защиты веб-браузера
позволяет обезопасить компьютер от атак с веб-сайтов.

/products/norton_internet_security

Norton AntiVirus 2009 позволяет обезопасить систему без снижения
скорости ее работы. Быстрое импульсивное обновление и новая передовая
архитектура значительно повышают скорость работы и обеспечивают
надежную защиту. Работающая в режиме реального времени технология SONAR (Symantec Online
Network for Advanced Response) распознает новые угрозы, не требуя
загружать обновления или описания с сигнатурами.

/products/norton_antivirus

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru