Panda Security объявляет о заключении партнерского соглашения с компанией Северен-Профисети

Panda Security и Северен-Профисети теперь партнеры

Компания Panda Security заключила с одним из ведущих поставщиков оборудования и услуг в сфере IT и телекоммуникаций в России компанией Северен-Профисети партнерское соглашение о продвижении специального сервиса по онлайн-подписке на антивирусы Panda, рассчитанного на интернет-провайдеров Москвы и С-Петербурга. 

Проект по онлайн-подписке позволяет провайдерам предоставить своим клиентам дополнительный сервис, который позволяет им легко и просто подписаться на требуемый продукт Panda для защиты своих ПК от вирусов, червей, хакеров, спама и многих других угроз.

Для клиентов подписка осуществляется следующим образом: клиент, решивший воспользоваться лицензионным антивирусом Panda, авторизуется в "личном кабинете" интернет-провайдера, где перейдя на соответствующую страницу, может подписаться на интересующий его продукт Panda. При этом клиент скачивает специальный дистрибутив антивирусной программы и получает регистрационные данные для настройки обновлений по электронной почте. Весь сервис онлайн-подписки работает в полностью автоматическом режиме, и продукт обновляется до тех пор, пока клиент не решит отписаться от сервиса. Предоставление программы клиенту осуществляется практически сразу после оплаты. Помимо обновлений, клиенту доступны все сервисы технической поддержки Panda.

Данный сервис позволяет клиентам интернет-провайдеров воспользоваться новыми антивирусными продуктами Panda для эффективной и надежной защиты. Все клиенты могут подписаться на любой продукт по своему выбору:

Новые решения безопасности Panda для домашних пользователей созданы для того, чтобы обеспечивать максимальную защиту с минимальным влиянием на производительность ПК. Благодаря технологиям Коллективного Разума, впервые запущенным Panda Security два года назад, новые решения 2010 обеспечивают на 80% снижение влияния на производительность ПК по сравнению с предыдущими версиями. Новые решения Panda также предлагают на 60% улучшенную скорость просмотра файлов и на 40% более высокую скорость загрузки по сравнению с предыдущими версиями, потребляя всего 8 MБ памяти.

Все новые решения Panda Security также включают проверенную технологию USB-вакцинации, которая позволяет блокировать распространение вредоносных программ с USB-устройств. Кроме того, решения Panda 2010 включают новый эвристический движок в сочетании с генетическими сигнатурами, которые работая вместе с технологией сканирования «из облака» от Коллективного Разума, предлагают самую высокую степень защиты от самого нового вредоносного ПО и троянов, осуществляющих кражу персональной информации.

Panda Managed Office Protection – это веб-сервис для защиты рабочих станций и файловых серверов от различных Интернет-угроз и хакерских атак, который позволяет избежать затрат на приобретение и эксплуатацию аппаратного обеспечения, подбор персонала и других ресурсов, выделенных специально на обеспечение антивирусной защиты компаний малого и среднего бизнеса.Сервис размещен на собственной платформе и оснащен постоянно активной и простой в использовании веб-консолью, которая позволяет организациям без лишних сложностей управлять своей защитой в любое время с любого компьютера. Panda Managed Office Protection можно установить и администрировать удаленно, именно поэтому данный продукт будет также идеальным решением для филиалов крупных организаций, не подключенных по локальной сети, поскольку он не требует дополнительных инвестиций в инфраструктуру. Сервис Panda Managed Office Protection (Безопасность как Сервис), доступен через Интернет и снабжен инструментами управлени я, которые позволяют компаниям, при необходимости, делегировать интернет-провайдеру управление безопасностью сети.

Любой интернет-провайдер Москвы и С-Петербурга может обращаться в компанию Северен-Профисети для получения дополнительной информации о внедрении данного сервиса.

Троян Astaroth угоняет WhatsApp Web и рассылает себя контактам жертвы

Операторы банковского трояна Astaroth научили заражённые компьютеры самостоятельно рассылать вредоносные архивы через WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Теперь жертва не только рискует банковскими данными, но и невольно подбрасывает троян своим контактам, выяснили специалисты CrowdStrike.

Раньше Astaroth, также известный как Guildma, в основном распространялся через фишинговые письма. В конце 2025 года преступники прикрутили к нему отдельный спам-бот для WhatsApp.

Модуль копирует профиль Chrome или Edge, загружает официальный WebDriver и запускает браузер в фоновом режиме. Затем он подключается к уже авторизованной сессии WhatsApp Web при помощи легитимной библиотеки WPPConnect/WA-JS. Для пользователя всё выглядит тихо, а за кулисами начинается обход адресной книги.

 

Каждому контакту бот отправляет три сообщения: приветствие с учётом времени суток, ZIP-архив с загрузчиком Astaroth и заключительный текст. Ссылки и формулировки выбираются случайно, чтобы рассылка не выглядела клонированной и хуже ловилась защитными системами.

В итоге вредонос приходит не от подозрительного незнакомца, а от знакомого человека. Расчёт простой: сообщениям из собственной адресной книги доверяют охотнее, особенно если они написаны естественно и начинаются с уместного «доброе утро».

Код спам-бота похож на инструменты других латиноамериканских группировок, включая Vareg. Совпадения в настройках, функциях и логике фильтрации указывают на общего разработчика или активный обмен наработками внутри местного киберпреступного рынка.

Признаками заражения могут быть загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp, запуск Chromium в безголовом режиме и обращения к компонентам WPPConnect. Astaroth фактически заставил WhatsApp работать курьером для банковского трояна, причём посылку оплачивает сама жертва.

RSS: Новости на портале Anti-Malware.ru