Двадцатилетие инноваций от Panda Security

Двадцатилетие инноваций от Panda Security

Panda Security, производитель «облачных» решений безопасности, сегодня объявила о праздновании своего 20-летнего юбилея. За два последних десятилетия Panda Security представила несколько революционных технологий, которые кардинально изменили способ защиты домашних пользователей и предприятий от постоянно растущего количества вредоносного ПО.

Являясь одной из крупнейших мировых антивирусных компаний, Panda на сегодняшний день имеет офисы в 56 странах и насчитывает более 1500 сотрудников. Для получения более подробной информации о 20-летнем юбилее Panda, а также об истории компании и успехах в сфере безопасности, пожалуйста, посетите http://www.pandasecurity.com/20anniversary

С момента основания компании в Бильбао (Испания) в 1990г. аналитики и технологические СМИ много раз прославляли Panda за внедрение некоторых наиболее значимых открытий в сфере безопасности. Среди них тот факт, что компания первой применила «облачное» сканирование и анализ вредоносных кодов с помощью Коллективного разума – системы для автоматического обнаружения вредоносных кодов в реальном времени, которая работает на основе глобального сообщества пользователей Panda с целью получения самой актуальной информации в минимальные сроки. Кроме того, недавно Panda стала первым в мире производителем решений безопасности, который запустил полностью бесплатное, «облачное» антивирусное решение для домашних пользователей – Panda Cloud Antivirus.

«20-летие Panda Security – это важное для компании событие, демонстрирующее успехи, которых мы достигли в создании наиболее продвинутых и эффективных решений для проактивного обнаружение вредоносного ПО на рынке» – говорит Хуан Сантана, исполнительный директор Panda Security. – «Масштабы и содержание вредоносного мира значительно изменялись за последние двадцать лет, а нашей задачей всегда было идти на шаг впереди самых хитрых и сложных угроз. На протяжение всей своей истории существования Panda лицом к лицу встречала все вызовы, и с этим багажом знаний мы продолжим идти вперед». 

Ниже приведен краткий обзор истории инноваций от Panda: 

- 1990: Основание компании Микелем Уризарбарреной в Бильбао (Испания) 
- 1998: Panda становится первой компанией, применившей ежедневные сигнатурные обновления 
- 2004: Запуск TruPrevent – первой системы предотвращения хостовых вторжений (HIPS) для всех видов компьютеров, рабочих станций и домашних ПК 
- 2007: Смена названия с Panda Software на Panda Security и запуск NanoScan – первого в индустрии «облачного» онлайнового антивируса для сканирования  
- 2009: Запуск Cloud Antivirus – первого бесплатного «облачного» антивирусного клиента 

Все продукты Panda Security основаны на принципе Коллективного разума и «облачной» инфраструктуре, что обеспечивает домашним пользователям и крупным предприятиям максимальную защиту и обнаружение в реальном времени. Продукты Panda Security для пользователей включают «флагман» Panda Internet Security 2010 и Panda Cloud Antivirus, бета-версия которого вышла в апреле 2009г. 

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru