Любой домашний продукт Panda Security 2010 теперь доступен через WebMoney

Любой домашний продукт Panda Security 2010 теперь доступен через WebMoney

Компания Panda Security, ведущий разработчик и провайдер решений IT-безопасности для миллионов клиентов более чем в 200 странах мира, начала продажи домашних антивирусов Panda новой линейки 2010 года через платежную систему WebMoney. 

Сервис платежной системы WebMoney позволяет Вам скачать продукты Panda линейки 2010, а также продлевать лицензионные ключи к ним с минимальными затратами времени и средств. 

Для пользователей платежной системы WebMoney Transfer доступны три продукта: 

- Panda Antivirus Pro 2010 
- Panda Internet Security 2010 
- Panda Global Protection 2010 

Любой пользователь системы может предварительно ознакомиться с интересующим продуктом, скачав специальную демо-версию с бесплатным сроком действия лицензии на 1 месяц. 
Новые продукты Panda 2010 предоставляют пользователям максимальную защиту ПК от всех видов угроз с минимальным воздействием на производительность компьютера. Продукты используют технологии Коллективного разума, которые позволяют в режиме реального использовать всю базу знаний Panda Security для обнаружения и лечения угроз, что значительно повышает уровень обнаружения с минимальным уровнем ложных срабатываний. В дополнение к улучшенным антивирусным и антиспамовым движкам, используемым в продуктах Panda, а также проактивным технологиям обнаружения TruPrevent, в состав продуктов включена утилита Panda USB Vaccine, которая позволяет защитить компьютер от проникновения угроз через USB-устройства (например, устройства памяти "флэшка"). 

Покупатели могут оплатить антивирусное программное обеспечение Panda Security через WebMoney по всей территории России. После окончания периода действия лицензии пользователи могут продлить срок действия программы, оплатив лицензию. 

Оплата через систему WebMoney производится как в ручном режиме, так и в автоматическом. Автоматическая оплата подразумевает списание WebMoney с кошелька плательщика в момент окончания срока действия ключа антивируса, в оплату нового срока действия ключа, без участия плательщика. 

Скачать и установить бесплатные версии можно по адресу: https://antivirus.wmtransfer.com/ 

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru