Августовский ценопад!

Августовский ценопад!

С 18 августа и вплоть до выхода новой линейки антивирусных решений, компания Panda Security проводит специальную акцию «Августовский ценопад!»
Все антивирусные продукты Panda для домашних пользователей становятся дешевле на 35%!

Теперь рекомендуемая цена с учетом скидки:

Panda Antivirus 2008 на 3 ПК, срок сервисов 1 год 544,70 рублей
Panda Antivirus+Firewall 2008 на 3 ПК, срок сервисов 1 год 908,70 рублей
Panda Internet Security 2008 на 3 ПК, срок сервисов 1 год 1454,70 рублей
Каждый продукт можно установить на 1-3 компьютера.

Скидка распространяется на коробочные версии сроком на 1 год, на электронные версии сроком от 3 месяцев до 3 лет, и на продления.

Кроме того! Все, купившие коробку со скидкой, получают возможность бесплатного перехода на решение из новой линейки антивирусов 2009.

Panda Antivirus 2008 - это самый легкий антивирус в линейке потребительских решений Panda Security. Это антивирусное решение обладает улучшенной мощностью обнаружения и способно блокировать вредоносные веб-страницы для защиты от шпионского ПО и фишинга.

Panda Antivirus+Firewall 2008 обеспечивает незаметную постоянную автоматическую защиту от всех видов интернет-угроз и гарантирует двойную защиту благодаря предупреждающей технологии TruPrevent, которая способна обнаруживать неизвестное вредоносное ПО. Также решение защищает компьютер от проникновения хакеров благодаря встроенному брандмауэру Panda. Кроме этого, решение снабжено новой антируткитовой технологией и способно блокировать вредоносные веб-страницы.

Panda Internet Security 2008 - объединенное решение безопасности, включает специальные улучшения, такие как функция локального создания резервных копий, позволяющая пользователям создавать резервные копии файлов и документов на отдельных устройствах. Для управления этой функцией используется очень простая консоль, позволяющая пользователям выбрать тип документов, подлежащих копированию, и частоту создания копий. Также решение содержит функцию под названием TuneUp, предназначенную для оптимизации производительности системы за счет удаления cookie и временных файлов, дефрагментации.

Продукты можно приобрести в интернет-магазине Panda, а также в магазинах партнеров компании.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru