Норд Телеком запускает сервис по онлайн-подписке на новые антивирусы Panda 2010

Норд Телеком запускает сервис по онлайн-подписке на новые антивирусы Panda 2010

Panda Security, компания по производству "облачных" решений безопасности, совместно с интернет-провайдером Норд Телеком (С-Петербург) сообщают о запуске нового сервиса по онлайн-подписке на новые антивирусы Panda 2010. 

Сервис подписки позволяет пользователям в автоматическом режиме подписаться на один из трех домашних антивирусов Panda 2010, оперативно получив специальный дистрибутив и регистрационные данные для настройки обновлений. Оплата сервиса предусматривает небольшие ежемесячные платежи, которые в автоматическом режиме списываются с лицевого счета абонента. Первый месяц работы сервиса является бесплатным. 

Любой абонент Норд Телеком, подписавшийся на антивирус Panda, имеет возможность надежно защитить свой компьютер лицензионным антивирусом Panda из нового модельного ряда 2010 года, который недавно в России поступил в продажу. В дополнение к этому абонент получает все сервисы технической поддержки и информационного обслуживания от компаний Норд Телеком и Panda Security. 

В рамках сервиса подписки абоненты Норд Телеком могут выбрать любой из следующих продуктов: 

Новые решения безопасности Panda 2010 для домашних пользователей созданы для того, чтобы обеспечивать максимальную защиту с минимальным влиянием на производительность ПК. Благодаря технологиям Коллективного Разума, впервые запущенным Panda Security два года назад, новые решения 2010 обеспечивают на 80% снижение влияния на производительность ПК по сравнению с предыдущими версиями. Новые решения Panda также предлагают на 60% улучшенную скорость просмотра файлов и на 40% более высокую скорость загрузки по сравнению с предыдущими версиями, потребляя всего 8 МБ памяти. 

Все новые решения Panda Security также включают проверенную технологию USB-вакцинации, которая позволяет блокировать распространение вредоносных программ с USB-устройств. Кроме того, решения Panda 2010 включают новый эвристический движок в сочетании с генетическими сигнатурами, которые работая вместе с технологией сканирования "из облака" от Коллективного Разума, предлагают самую высокую степень защиты от самого нового вредоносного ПО и троянов, осуществляющих кражу персональной информации. 

Константин Архипов, Руководитель Panda Security в России: "Проблема информационной безопасности является очень актуальным вопросом не только для предприятий, но и для домашних пользователей. Принимая это во внимание, мы постарались предложить удобный инструмент подписки на лицензионный антивирус Panda. Удобства подписной модели очевидны: просто и быстро подписаться, получить надежную защиту, платить небольшими ежемесячными платежами". 

"Наша основная задача – обеспечить наших клиентов качественными услугами, понять их потребности и возможности и предоставить сервисы с максимально комфортными условиями,– говорит Александра Потапова, Генеральный директор компании Норд Телеком. – Мы считаем, что сервис подписки на антивирусы Panda в полной мере соответствует нашим задачам. Мы уверены, что сможем предложить нашим клиентам современные решения Panda для эффективной защиты своих компьютеров, а небольшие ежемесячные платежи не должны обременить бюджет клиентов". 

Для macOS появился первый зловред, написанный с помощью ИИ

Специалисты Mosyle обнаружили необычную и довольно тревожную вредоносную кампанию под macOS. И дело тут не только в том, что речь снова идёт о криптомайнере. По данным исследователей, это первый зафиксированный в «дикой природе» macOS-зловред, в коде которого явно прослеживаются следы генеративного ИИ.

На момент обнаружения вредонос не детектировался ни одним крупным антивирусным движком, что само по себе уже неприятно.

И это особенно интересно на фоне предупреждений Moonlock Lab годичной давности — тогда исследователи писали, что на подпольных форумах активно обсуждают использование LLM для написания macOS-зловредов. Теперь это перестало быть теорией.

Кампанию назвали SimpleStealth. Распространяется она через фейковый сайт, маскирующийся под популярное ИИ-приложение Grok. Злоумышленники зарегистрировали домен-двойник и предлагают скачать «официальный» установщик для macOS.

После запуска пользователь действительно видит полноценное приложение, которое выглядит и ведёт себя как настоящий Grok. Это классический приём: фейковая оболочка отвлекает внимание, пока вредонос спокойно работает в фоне и остаётся незамеченным как можно дольше.

При первом запуске SimpleStealth аккуратно обходит защитные функции системы. Приложение просит ввести пароль администратора — якобы для завершения настройки. На самом деле это позволяет снять карантинные ограничения macOS и подготовить запуск основной нагрузки.

С точки зрения пользователя всё выглядит нормально: интерфейс показывает привычный ИИ-контент, ничего подозрительного не происходит.

А внутри — криптомайнер Monero (XMR), который позиционируется как «конфиденциальный и неотслеживаемый». Он работает максимально осторожно:

  • запускается только если macOS-устройство бездействует больше минуты;
  • мгновенно останавливается при движении мыши или вводе с клавиатуры;
  • маскируется под системные процессы вроде kernel_task и launchd.

В итоге пользователь может долго не замечать ни повышенной нагрузки, ни утечки ресурсов.

Самая интересная деталь — код зловреда. По данным Mosyle, он буквально кричит о своём ИИ-происхождении: чрезмерно подробные комментарии, повторяющаяся логика, смесь английского и португальского — всё это типичные признаки генерации с помощью LLM.

Именно этот момент делает историю особенно тревожной. ИИ резко снижает порог входа для киберпреступников. Если раньше создание подобного зловреда требовало серьёзной квалификации, теперь достаточно интернета и правильно сформулированных запросов.

Рекомендация здесь стара как мир, но по-прежнему актуальна: не устанавливайте приложения с сомнительных сайтов. Загружайте софт только из App Store или с официальных страниц разработчиков, которым вы действительно доверяете.

Индикаторы компрометации приводим ниже:

Семейство вредоносов: SimpleStealth

Имя распространяемого файла: Grok.dmg

Целевая система: macOS

Связанный домен: xaillc[.]com

Адрес кошелька:

4AcczC58XW7BvJoDq8NCG1esaMJMWjA1S2eAcg1moJvmPWhU1PQ6ZYWbPk3iMsZSqigqVNQ3cWR8MQ43xwfV2gwFA6GofS3

Хеши SHA-256:

  • 553ee94cf9a0acbe806580baaeaf9dea3be18365aa03775d1e263484a03f7b3e (Grok.dmg)
  • e379ee007fc77296c9ad75769fd01ca77b1a5026b82400dbe7bfc8469b42d9c5 (Grok wrapper)
  • 2adac881218faa21638b9d5ccc05e41c0c8f2635149c90a0e7c5650a4242260b (grok_main.py)
  • 688ad7cc98cf6e4896b3e8f21794e33ee3e2077c4185bb86fcd48b63ec39771e (idle_monitor.py)
  • 7813a8865cf09d34408d2d8c58452dbf4f550476c6051d3e85d516e507510aa0 (working_stealth_miner.py)

RSS: Новости на портале Anti-Malware.ru