Выпущена новая линейка Norton 2011

На этой неделе, компания Symantec выпустила новую линейку антивирусного программного обеспечения  Norton 2011, в которую входят такие продукты как Norton Internet Security и Norton Antivirus software. Помимо этого, компанией реализовано новое приложение для борьбы с  лже-антивирусами Norton Power Eraser.

Отличительной особенностью новой линейки Norton 2011 является то, что в ней реализована новая технология обнаружения вирусов - «зона доверия», то есть антивирус проверяет принадлежность загруженного файла к доверенной зоне или программе. Помимо этого, включена функция мониторинга активности – обнаружение подозрительных программ по манере их поведения при работе компьютера. И, наконец, представлены новые средства контроля производительности системы.

В последнее время, все чаще появляются сообщения о распространении вредоносного программного обеспечения, замаскированного под антивирус, так называемые лже-антивирусы. Компания Symantec разработала новый бесплатный инструмент Norton Power Eraser, который позволяет своевременно предотвратить подобные атаки.

Для пользователей, чьи компьютеры уже заражены различными вредоносами и нет возможности загрузить компьютер или антивирусное программное обеспечение не работает должным образом, разработана утилита Norton's Bootable Recovery Tool, инструмент, позволяющий восстановить данные. Утилита доступна в сети бесплатно, но при регистрации необходим ключ для пакета Norton.

Новые продукты компании доступны на сайте. Стоимость пакета программного обеспечения для 1 компьютеров Norton Internet Security 2011 составляет 1590 руб, а Norton Antivirus 2011 для одного компьютера стоит 1200 руб.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Серверы Redis атакует новый Golang-зловред

Эксперты Aqua Security обнаружили на ловушках новую вредоносную программу, нацеленную на серверы Redis. Поскольку зловред написан на Go, ему было присвоено кодовое имя Redigo. Для внедрения используется критическая RCE-уязвимость, устраненная еще в феврале.

Данная проблема (CVE-2022-0543, 10 баллов из 10 возможных по CVSS) позволяет обойти песочницу для Lua-скриптов в Redis и выполнить сторонний код на удаленном хосте. Уязвимость актуальна для некоторых вариантов Debian и Ubuntu и была устранена обновлением Redis-пакета до версии 5.6.0.16.-1.

Тем не менее, злоумышленники до сих пор пытаются использовать эту лазейку. Их рвение подогревает доступность PoC-экспойта.

Атака Redigo, согласно результатам анализа, начинается со сканирования портов 6379, используемых Redis. Обнаружив открытый порт, хакеры пытаются подключиться и запустить выполнение следующих команд:

  1. INFO — получение информации о сервере, в том числе о наличии CVE-2022-0543;
  2. SLAVEOF — создание реплики сервера атакующих;
  3. REPLCONF — настройка внешнего соединения для этой копии;
  4. PSYNC — запуск потока репликации с мастер-сервера; подобный бэкдор используется, в числе прочего, для разделяемого объекта exp_lin.so (сохраняется на диске);
  5. MODULE LOAD — загрузка модуля exp_lin.so для проведения эксплойта;
  6. SLAVEOF NO ONE — отключение репликации; в результате реплика получает статус мастер-сервера.

Библиотека exp_lin.so не только запускает эксплойт, но также обеспечивает выполнение дальнейших команд. С этой целью в файл, по словам исследователей, включена реализация system.exec. Используя эту функциональность, авторы атаки получают информацию об архитектуре CPU, а затем загружают Redigo, повышают привилегии зловредного файла и запускают его на исполнение.

 

Поскольку на ловушках Aqua время атаки ограничено, последствия заражения выявить не удалось. Эксперты не исключают, что целью злоумышленников может являться приобщение Redis-сервера к ботнету для проведения DDoS-атак, криптоджекинга или кражи данных.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru