Norton Internet Security 2011 Beta – комплексная защитная система становится быстрее и мощнее

Norton Internet Security 2011 Beta – комплексная защитная система становится быстрее и мощнее

Компания Symantec представила публике первый предварительный вариант пакета Norton Internet Security 2011 Beta для индивидуальных пользователей и небольших организаций. Пакет Norton Internet Security 2011 защищает компьютер и персональные данные пользователей от вирусов и сетевых атак, чтобы пользователи могли безопасно играть и работать на своем ПК. Среди основных отличий пакета Norton Internet Security 2011 Beta от предыдущих версий разработчики выделяют повышенную скорость работы, превентивное уведомление о негативном влиянии определенных приложений на общую производительность ПК, а также стойкую защиту персональных данных при поиске, совершении покупок и других операциях в Интернете.



Технология контроля загружаемых файлов Norton Download Insight в пакете Norton Internet Security 2011 Beta обеспечивает полную безопасность пользователя при загрузке любых файлов из Интернета или при обмене файлами. Каждый раз, когда вы сохраняете файл на своем диске, пакет Norton Internet Security 2011 Beta предупредит вас о том, безопасен ли файл или же содержит вредоносный код. Важно, что за счет технологии Norton Download Insight вы можете предпринять действия до того, как полученный из любого источника файл нанесет вред вашей системе. Кроме того, фирменный сервис Safe Web предупреждает пользователя о небезопасных сайтах непосредственно в результатах поиска. При этом обеспечивается блокирование известных сайтов с вирусами и оповещение о недобросовестных интернет-магазинах.

С точки зрения производительности пакет Norton Internet Security 2011 стал еще компактнее и быстрее, чем предыдущие версии. Чтобы сократить непроизводительную нагрузку на ресурсы ПК, пакет Norton Internet Security 2011 сканирует только те файлы, которые подвергаются реальному риску заражения, что позволяет сократить количество операций сканирования и их длительность. Механизм превентивного уведомления пользователя о снижении производительности ПК из-за некоторых приложений помогает решать проблемы до того, как они превратятся в серьезную угрозу для комфортной работы.

Дополнительным преимуществом пакета Norton Internet Security 2011 Beta стали две новых утилиты «на крайний случай» под общим названием Norton Rescue Tools. Эти утилиты – Norton Power Eraser и Norton Bootable Recovery Tool – позволяют справиться с самыми актуальными на сегодняшний день угрозами класса «scareware» (вредоносное ПО, которое пугает пользователя предупреждениями о заражении, причем пользователь не может убрать с экрана сообщение, а для разблокирования предлагается приобрести код или загрузить фальшивый антивирус). Утилита Norton Bootable Recovery Tool помогает заранее создать собственный загрузочный носитель на оптическом диске (CD/DVD) или на USB-накопителе, чтобы в случае заражения загрузиться с этого носителя и быстро восстановить работоспособность системы. Утилита Norton Power Eraser представляет собой «крайнее средство» при тяжелых формах заражения – с помощью этой утилиты можно блокировать или удалить практически любую программу в системе. Сами разработчики советуют применять Norton Power Eraser только в тех случаях, когда остальные инструменты не помогают – утилита может стереть даже вполне обычные программы, приняв их за вирус.

Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Кампания получила название Payload. Как сообщили специалисты, злоумышленники обошлись без классического шифровальщика и установки сложной вредоносной программы.

Для первоначального проникновения атакующие использовали скомпрометированные учётные записи с повышенными привилегиями. Через штатные средства удалённого доступа и VPN такие подключения выглядели как обычная работа ИТ-специалиста.

Получив контроль над Active Directory, злоумышленники создали объект групповой политики GPO под названием Payload и привязали его к корню домена.

После обновления политик на компьютерах менялись обои и экран блокировки, появлялись требования выкупа, а административные учётные записи отключались. Поскольку GPO является штатным и доверенным механизмом Windows, команды спокойно распространялись по корпоративной сети.

Перед блокировкой инфраструктуры атакующие похитили ценные данные предприятия. Затем информацию опубликовали в даркнете и использовали как рычаг давления на жертву. Файлы при этом никто не шифровал: бизнес и без криптографии получил полный набор проблем.

Эксперты советуют отслеживать создание и изменение групповых политик, включить устойчивую к фишингу МФА для VPN и административных систем, а также разделить привилегии. Обычного антивирусного сканирования здесь недостаточно.

RSS: Новости на портале Anti-Malware.ru