Norton Internet Security 2011 Beta – комплексная защитная система становится быстрее и мощнее

Norton Internet Security 2011 Beta – комплексная защитная система становится быстрее и мощнее

Компания Symantec представила публике первый предварительный вариант пакета Norton Internet Security 2011 Beta для индивидуальных пользователей и небольших организаций. Пакет Norton Internet Security 2011 защищает компьютер и персональные данные пользователей от вирусов и сетевых атак, чтобы пользователи могли безопасно играть и работать на своем ПК. Среди основных отличий пакета Norton Internet Security 2011 Beta от предыдущих версий разработчики выделяют повышенную скорость работы, превентивное уведомление о негативном влиянии определенных приложений на общую производительность ПК, а также стойкую защиту персональных данных при поиске, совершении покупок и других операциях в Интернете.



Технология контроля загружаемых файлов Norton Download Insight в пакете Norton Internet Security 2011 Beta обеспечивает полную безопасность пользователя при загрузке любых файлов из Интернета или при обмене файлами. Каждый раз, когда вы сохраняете файл на своем диске, пакет Norton Internet Security 2011 Beta предупредит вас о том, безопасен ли файл или же содержит вредоносный код. Важно, что за счет технологии Norton Download Insight вы можете предпринять действия до того, как полученный из любого источника файл нанесет вред вашей системе. Кроме того, фирменный сервис Safe Web предупреждает пользователя о небезопасных сайтах непосредственно в результатах поиска. При этом обеспечивается блокирование известных сайтов с вирусами и оповещение о недобросовестных интернет-магазинах.

С точки зрения производительности пакет Norton Internet Security 2011 стал еще компактнее и быстрее, чем предыдущие версии. Чтобы сократить непроизводительную нагрузку на ресурсы ПК, пакет Norton Internet Security 2011 сканирует только те файлы, которые подвергаются реальному риску заражения, что позволяет сократить количество операций сканирования и их длительность. Механизм превентивного уведомления пользователя о снижении производительности ПК из-за некоторых приложений помогает решать проблемы до того, как они превратятся в серьезную угрозу для комфортной работы.

Дополнительным преимуществом пакета Norton Internet Security 2011 Beta стали две новых утилиты «на крайний случай» под общим названием Norton Rescue Tools. Эти утилиты – Norton Power Eraser и Norton Bootable Recovery Tool – позволяют справиться с самыми актуальными на сегодняшний день угрозами класса «scareware» (вредоносное ПО, которое пугает пользователя предупреждениями о заражении, причем пользователь не может убрать с экрана сообщение, а для разблокирования предлагается приобрести код или загрузить фальшивый антивирус). Утилита Norton Bootable Recovery Tool помогает заранее создать собственный загрузочный носитель на оптическом диске (CD/DVD) или на USB-накопителе, чтобы в случае заражения загрузиться с этого носителя и быстро восстановить работоспособность системы. Утилита Norton Power Eraser представляет собой «крайнее средство» при тяжелых формах заражения – с помощью этой утилиты можно блокировать или удалить практически любую программу в системе. Сами разработчики советуют применять Norton Power Eraser только в тех случаях, когда остальные инструменты не помогают – утилита может стереть даже вполне обычные программы, приняв их за вирус.

Ghostwriter снова атакует Украину: PDF-приманки ведут к Cobalt Strike

Киберпреступная группа Ghostwriter устроила новую серию атак на украинские госорганизации. По данным ESET, кампания идёт как минимум с марта 2026 года и нацелена прежде всего на структуры, связанные с государственным сектором, обороной и военной тематикой.

Ghostwriter — не новичок в этом жанре. Группировка активна как минимум с 2016 года и известна кибершпионажем, фишингом и информационными операциями против стран Восточной Европы, особенно Украины.

У неё целый набор псевдонимов: FrostyNeighbor, PUSHCHA, Storm-0257, TA445, UAC-0057, Umbral Bison, UNC1151 и White Lynx. Похоже на рэпера с кризисом идентичности.

В новой кампании злоумышленники рассылают целевые фишинговые письма с PDF-документами. Приманки маскируются под материалы украинской телекоммуникационной компании «Укртелеком». Внутри PDF находится ссылка, которая ведёт к RAR-архиву с JavaScript-пейлоадом.

Дальше начинается привычная матрёшка атакующих: скрипт показывает жертве отвлекающий документ, чтобы всё выглядело правдоподобно, а в фоне запускает JavaScript-версию PicassoLoader. Этот загрузчик затем может привести к установке Cobalt Strike Beacon — инструмента, который легитимно используется для пентестов, но давно стал любимой игрушкой атакующих.

При этом Ghostwriter не раздаёт вредоносную нагрузку всем подряд. В цепочке есть геофильтр: если IP-адрес жертвы не относится к Украине, сервер отдаёт безвредный PDF. Кроме того, PicassoLoader собирает отпечаток заражённой системы и отправляет его на инфраструктуру атакующих каждые 10 минут. После этого операторы вручную решают, стоит ли продолжать атаку и отправлять следующий этап.

Раньше Ghostwriter уже использовала PicassoLoader для доставки Cobalt Strike и njRAT, а также эксплуатировала уязвимость WinRAR CVE-2023-38831. В 2025 году группировка атаковала польские организации через уязвимость Roundcube CVE-2024-42009, похищая учётные данные почты. Полученные аккаунты могли использоваться для изучения переписки, выгрузки контактов и дальнейшей рассылки фишинга.

К концу 2025 года Ghostwriter добавила ещё один трюк — документы-приманки с динамической CAPTCHA. Идея проста: усложнить анализ и не палиться перед автоматическими системами проверки.

По оценке ESET, группировка продолжает обновлять инструменты, приманки и методы доставки. В Польше и Литве её цели шире: промышленность, производство, медицина, фармацевтика, логистика и госструктуры. В Украине же фокус заметно смещён на государственные, оборонные и военные организации.

RSS: Новости на портале Anti-Malware.ru