Symantec выпускает беты Norton Internet Security 2009 и Norton Antivirus 2009

Symantec выпускает бета-версии Norton Internet Security 2009 и Norton Antivirus 2009

Корпорация Symantec, производитель программного обеспечения безопасности Norton, объявила о выпуске общедоступных бета-версий своих продуктов Norton Internet Security 2009 и Norton AntiVirus 2009, которые устанавливают новый стандарт быстродействия и надежности защиты.


В новых продуктах свыше 300 усовершенствований и самые лучшие средства безопасности. Norton 2009 занимает меньше оперативной памяти и дискового пространства, а также использует новую технологию, которая позволяет рационализировать процесс сканирования. Кроме того, Norton 2009 будет обеспечивать самый быстрый в отрасли процесс обновлений антивирусных баз, распространяемых в режиме, близком к режиму реального времени.


«Ключевым фактором при создании этой версии мы считали быстродействие, так как этого требуют от нас заказчики. Norton 2009 предоставит в распоряжение пользователей удостоенную наград технологию обеспечения безопасности, гарантируя оптимальную производительность, — говорит старший вице-президент отделения потребительских продуктов Symantec Ровен Троллоп (Rowan Trollope). — Наша цель заключается в создании самого быстродействующего продукта в мире».


В Norton Internet Security 2009 и Norton AntiVirus 2009 применяется инновационная технология Norton Insight, которая исключает потребность в сканировании некоторых файлов. Эта технология, использующая данные миллионов членов сообщества Norton Community, позволяет продукту Norton не сканировать те файлы, которые используются в большинстве компьютеров и статистически надежны.
Новые версии снабжены уникальными функциями, гарантирующими пользователям оптимальное удобство. Например, геймеры и профессиональные пользователи оценят новый «бесшумный» режим, в котором предупредительные сообщения и обновления отключены во избежание прерывания или замедления работы системы во время игры или воспроизведения кинофильма.

Рационализированный пользовательский интерфейс (UI) позволяет опытным пользователям заглядывать «под капот», получая информацию о состоянии и производительности системы, а также легко манипулировать параметрами настройки.


В число главных усовершенствований Norton 2009 входят:


• Архитектура Norton™ Insight, которая обеспечивает ускоренное сканирование благодаря интеллектуальной технологии выбора подверженных риску файлов.


• Новая программа инсталляции позволяет быстро и легко выполнить процедуру установки.


• Импульсные обновления гарантируют сиюминутное реагирование на новые угрозы благодаря импульсным загрузкам новых сигнатур в режиме, близком к режиму реального времени. Частые загрузки более мелких обновлений повышают качество защиты и быстродействие.
В процессе бета-тестирования будет происходить дальнейшая тонкая отладка усовершенствований в области производительности.


В число главных средств безопасности Norton 2009 входят:


• Norton™ Protection System - многоуровневая система средств безопасности, которые предотвращают влияние на компьютер разного рода угроз. Она содержит систему Browser Protection для защиты от неуклонно усиливающихся атак через веб, а также технологию защиты реального времени SONAR, технологию предотвращения вторжений (IPS), защиту от руткитов, антивирус и защиту от шпионящего ПО.


• Предотвращение запуска бот-программ на компьютере


• Norton Identity Safe - гарантирует безопасность персональных данных во время покупок, пользования банковскими услугами, браузинга и игр в онлайне*


• Возможность пользователям легко просматривать и управлять устройствами на их домашней сети*


• Предотвращение проникновения угроз через межсетевой экран в любом направлении*


* Функции доступны только в Norton Internet Security 2009


Доступ к бета-версиям
Бета-версии Norton Internet Security 2009 и Norton AntiVirus 2009 предлагаются для бесплатной загрузки на веб-сайте Symantec Beta Center по адресу: http://www.symantec.com/norton-beta/. Доступ к бета-версиям обоих продуктов на немецком и японском языках откроется на будущей неделе.

APT-группа 2 недели хозяйничала в сети компании, пока атаку не выявил PT X

В январе 2026 года в инфраструктуре одной из компаний была выявлена вредоносная активность, связанная с группировкой PhantomCore. Атаку заметили ещё на этапе внедрения облачного решения для мониторинга безопасности и реагирования на инциденты PT X. В итоге инцидент удалось локализовать, а сама компания, как утверждается, позже полностью восстановилась.

Судя по описанию кейса, всё началось с того, что во время установки продукта специалисты заметили нетипичную активность на хостах, защищённых с помощью MaxPatrol EDR.

Уже через 15 минут после обнаружения клиенту рекомендовали заблокировать доменную учётную запись подозрительного администратора. Примерно через полтора часа компания подтвердила, что речь действительно идёт об инциденте, после чего начались совместные действия по его сдерживанию.

К расследованию подключилась и команда PT ESC IR, которая занялась атрибуцией атаки. По её оценке, за инцидентом стояла группировка PhantomCore, впервые публично отмеченная в 2024 году. Эту группу связывают в первую очередь с кибершпионажем, а среди её типичных целей называют российские организации из сфер госуправления, судостроения, ИТ и промышленности.

Как выяснилось в ходе расследования, точкой входа стала платформа видео-конференц-связи, в которой обнаружили уязвимость. Именно через неё злоумышленники, по версии исследователей, получили первоначальный доступ. Дальше они воспользовались слабыми местами в самой инфраструктуре: запустили вредоносную программу с управляющего сервера, похитили пароль доменного администратора и начали двигаться по сети.

Дополнительную роль сыграли и внутренние проблемы с безопасностью. Недостаточно корректная сегментация сети и отсутствие разделения привилегий для административных учётных записей позволили атакующим развивать атаку дальше. В числе скомпрометированных активов в итоге оказались один из контроллеров домена и служба сертификации Active Directory. Для перемещения по инфраструктуре, как сообщается, использовалась утилита atexec.py.

По данным Positive Technologies, злоумышленники оставались незамеченными около двух недель — до тех пор, пока скомпрометированные хосты не попали под защиту внедряемого решения. При этом основные меры по локализации удалось принять довольно быстро: менее чем за сутки были заблокированы соединения с C2-сервером и сброшены пароли у скомпрометированных учётных записей.

Дальнейшие работы по расследованию и устранению последствий заняли несколько дней. Параллельно в компании исправляли ошибки конфигурации и усиливали базовые меры защиты — в том числе пересматривали парольную политику и общую устойчивость инфраструктуры.

RSS: Новости на портале Anti-Malware.ru