Panda Security и Against Intuition создали WOT-утилиту для безопасной работы в Интернете

Panda Security и Against Intuition создали WOT-утилиту для безопасной работы в Интернете

Panda Security, производитель “облачных” решений безопасности, иAgainst Intuition, разработчик ведущего сервиса для рейтинга веб-сайтов Web of Trust (WOT), объявляют о создании безопасного инструмента для веб-поиска на основе новой, совместной версии WOT. Дополнение к браузеру WOT предупреждает интернет-пользователей о рискованных веб-сайтах, о краже персональных данных, о шпионских программах. Данный сервис обеспечивает защиту от онлайновых розыгрышей, спама и от ненадежных интернет-магазинов. Защита WOT теперь дополнена актуальной информацией от Panda о производителях вредоносного ПО и опасных доменах.

Бесплатное, совместное дополнение безопасности к WOT для Firefox и Internet Explorer пользователи могут загрузить с веб-сайта Panda http://www.viruslab.ru/download/wot/

Рейтинги безопасности WOT, дополненные наиболее актуальной информацией от Panda, дают возможность сообществу интернет-пользователей, насчитывающему более 5 миллионов членов по всему миру, безопасно путешествовать в Интернете. За счет объединения своих усилий компании надеются привлечь новых пользователей и сделать безопасными поиск информации, покупки и браузинг в Интернете.

“Мы верим, что с помощью лучшей на сегодняшний день WOT-утилиты мы сможем повысить безопасность пользователя в Интернете”, – говорит исполнительный директор Panda Security Хуан Сантана.

“Мы в восторге от того, что Panda, уважаемая компания по разработке решений безопасности, стала нашим партнером, и мы объединили свои усилия ради того, чтобы сделать интернет более безопасным для каждого из нас», – сообщил исполнительный директор Against Intuition Еса Суурио. “WOT гордится тем, что обеспечивает первую линию защиты в битве против онлайновых угроз. При плотном сотрудничестве с Panda Security нам удалось укрепить свои позиции и предложить пользователям значительное преимущество в борьбе с кибер-преступниками".

Бесплатная утилита обеспечивает защиту от онлайн-угроз

Web of Trust – это уникальная утилита для путешествия в Интернете, основанная на знаниях сообщества интернет-пользователей и использующая интуитивную систему учета трафика. Она предназначена для того, чтобы помочь интернет-пользователям оставаться в безопасности при поиске информации, совершении покупок, оплаты счетов и др. Дополнение безопасности WOT предоставляет рейтинги надежности результатов поиска при использовании Google, Yahoo!, Wikipedia и других популярных сайтов, помогая людям защитить свои компьютеры и персональную информацию. Рейтинги безопасных веб-сайтов постоянно обновляются миллионами членов сообщества WOT, а также из многочисленных надежных источников, например списки фишинговых сайтов. Бесплатное дополнение для интернет-безопасности работает в браузерах Internet Explorer и Firefox, и его можно загрузить по адресу http://www.mywot.com.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru