F-Secure запускает защиту для Mac

F-Secure запускает защиту для Mac

С увеличением доли Mac OS на потребительском рынке, возросла потребность в защите Mac-совместимых компьютеров от вредоносных программ. Компания F-Secure откликнулась на эту проблему, выпустив новое решение F-Secure Mac Protection.

В мире современных компьютерных угроз Маки являются более надежными, и их владельцы в среднем сталкиваются с гораздо меньшим количеством вредоносного ПО, нежели владельцы обычных ПК. Однако надежный не означает безопасный.

Большинство пользователей F-Secure обладают как ПК, так и Mac, и у них все чаще возникает потребность в защите не только самих компьютеров, но и важных данных, которые там хранятся. F-Secure Online Backup является примером реализации этой потребности. С увеличением доли Mac OS увеличивается количество угроз для ее пользователей. Уже установлено несколько троянских программ и бэкдоров, нацеленных на незащищенные компьютеры Mac.

Команда специалистов, работающая над созданием F-Secure Mac Protection, имеет многолетний опыт работы с операционной системой UNIX. Продукт уже обеспечивает отличную защиту в реальном времени от всех угроз для Mac OS, работает плавно, не замедляя работу системы. Это логичный первый шаг на пути к созданию комплексного решения по безопасности для Mac.

F-Secure Mac Protection обнаруживает и автоматически удаляет вредоносные программы, составляющие угрозу для Mас. Автоматическое обновление призвано обеспечить постоянную защиту от новых угроз.


Другие функции включают интегрированный файрволл, который автоматически активирует системный файрвол OS X, если он отключен, и "кнопку сирены", которая в случае возникновения чрезвычайной ситуации мгновенно блокирует весь трафик, за исключением серверных обновлений.

Участники бета-тестирования программы становятся обладателями бесплатной шестимесячной лицензии, в период действия которой будут автоматически обновляться приложение и базы данных. Участники также будут иметь возможность влиять на конечный продукт, а самые активные пользователи, внесшие предложения по работе программы, получат призы от вендора. 

F-Secure Mac Protection локализован на 27 языков, включая английский, немецкий, французский, итальянский, шведский, японский, голландский, польский и русский.

Источник 

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru