BitDefender анонсировал линейку продуктов 2009

BitDefender анонсировал линейку продуктов 2009

Российское издательство BitDefender, международного разработчика антивирусных решений и ПО в области защиты информации, сообщила о начале продаж своих продуктов следующего поколения для домашнего использования и небольших компаний – линейки 2009 г. Новые продукты BitDefender включают как оптимизированные технологии, так и ряд новых возможностей и функций.

Как и раньше, для обеспечения безопасности и сохранности данных персональных компьютеров, использующихся дома и в небольших компаниях (Home&SOHO), BitDefender предлагает три продукта. Это BitDefender Antivirus 2009, BitDefender Internet Security 2009 и BitDefender Total Security 2009, которые пришли на смену линейке 2008 г. – BitDefender Antivirus 2008, BitDefender Internet Security 2008 и BitDefender Total Security 2008 соответственно. При этом коробочные версии антивирусных решений BitDefender, как и прежде, позволяют установить продукт на 3 ПК.

В новых продуктах оптимизированы базовые технологии проактивной и реактивной защиты от широкого круга вредоносных программ, использовавшиеся в предыдущих версиях. Так, важным изменением двух продуктов, BitDefender Antivirus 2009 и BitDefender Internet Security 2009, стало снижение потребляемых ресурсов ПК, достигнутое за счет оптимизации использовавшихся раньше технологий. Значительно изменилось только наиболее комплексное решение – BitDefender Total Security 2009.

Безопасность данных в BitDefender Total Security 2009 в первую очередь основана на управлении защитой, которая включает контроль приложений, подключений к сетям, действий пользователей и фильтрацию получаемой и отправляемой информации. Кроме того, BitDefender Total Security 2009 содержит инструменты для резервного копирования данных (backup), шифрования наиболее ценной информации, а также ряд средств для поддержания высокой производительности ПК (tuneup). Помимо защиты от вредоносных программ, попыток вторжений и интернет-угроз, комплекс входящих в BitDefender Total Security 2009 функций позволяет обеспечить всестороннюю сохранность данных.

Так, BitDefender Total Security 2009 предоставляет возможность управлять безопасностью компьютеров, входящих в домашнюю сеть. Теперь установленное на домашние компьютеры ПО BitDefender может конфигурироваться из одного места. Причем для удаленного конфигурирования не требуется специальных знаний – все управление осуществляется через интуитивно понятный интерфейс. С одного места теперь можно контролировать доступ пользователей в интернет, для каждого из компьютеров создавать свои профили безопасности, настраивать режим обновлений, осуществлять резервное копирование данных. Кроме того, управление компьютерами домашней сети с помощью BitDefender Total Security 2009 позволяет для каждого из компьютеров создавать расписания подключения к интернету и использования тех или иных программ. Настраиваемая фильтрация исходящего трафика по ключевым словам (контентная фильтрация) дает возможность избежать утечки конфиденциальной информации с любого из компьютеров.

Важным нововведением стала оптимизация защиты личных или важных данных с помощью шифрования. BitDefender 2009 позволяет создать специальное локальное хранилище файлов – «Тайник BitDefender» (BitDefender File Vault). Файлы в «Тайнике» хранятся в зашифрованном виде и не могут быть похищены из-за бреши в защите. Кроме того, теперь с помощью BitDefender Total Security 2009 можно осуществлять шифрование данных, передаваемых через сервисы мгновенных сообщений Yahoo! Messenger и MSN Messenger.

Инструментарий для резервного копирования данных, который и раньше входил в BitDefender Total Security, в новой версии дополнен еще одной услугой – BitDefender Online Backup. Теперь резервные копии данных можно сохранять не только на локальных дисках, входящих в сеть компьютеров, или на сменных носителях, но и сразу в интернете, где каждому пользователю BitDefender Total Security 2009 для этой цели предоставлено дисковое пространство. Эта услуга появилась в результате сотрудничества BitDefender с компанией SOS Online Backup. При этом BitDefender Total Security 2009 включает технологию, позволяющую при синхронизации локального компьютера с внешним резервным хранилищем передавать не все данные, а лишь их изменения. Кроме того, BitDefender с интегрированной услугой резервного хранения данных позволит восстанавливать неограниченное число предыдущих версий каждого из сохраненных во внешнем хранилище файлов.

Ряд средств для поддержания высокой производительности ПК, использовавшихся в предыдущих версиях BitDefender Total Security, был включен и в новое решение. В том числе это инструменты для дефрагментации дисков, их очистки от лишних данных, уничтожения удаленных файлов без возможности восстановления, очистки и восстановления реестра, поиска дубликатов файлов.

Среди усовершенствований по сравнению с предыдущими версиями также можно отметить дополнение брандмауэра (брандмауэр входит в BitDefender Internet Security 2009 и BitDefender Total Security 2009) еще одним уровнем защиты – системой мер по предотвращению вторжений (IDS, Intrusion Detection System). Кроме того, в функционал BitDefender Total Security 2009 добавлена возможность поиска известных уязвимостей ПО (vulnerability checking), связанных с отсутствием обновлений операционной системы и приложений.

Таким образом, BitDefender Total Security 2009 предоставит своим пользователям не только защиту от вредоносных программ и интернет-угроз, но и возможности для обеспечения безопасности и сохранности данных.

Пользователи BitDefender Antivirus 2008, BitDefender Internet Security 2008 и BitDefender Total Security 2008 в течение действия лицензии могут бесплатно перейти на аналогичные новые продукты линейки 2009. Стоимость годовой лицензии для 3 пользователей в России на BitDefender Antivirus 2009, BitDefender Internet Security 2009 и BitDefender Total Security 2009 составляет 990 руб., 1650 руб. и 2311 руб. соответственно. Сегодня для заказа доступны лицензии на BitDefender Antivirus 2009, BitDefender Internet Security 2009 и BitDefender Total Security 2009 для разного количества ПК: одного, трех, пяти или десяти компьютеров.

Фейковый сайт Claude AI распространяет новый бэкдор Beagle для Windows

Исследователи Sophos обнаружили фейковый сайт Claude AI, через который распространяют вредоносную программу для Windows. Ресурс имитирует страницу популярного ИИ-сервиса Claude и предлагает скачать якобы Claude-Pro Relay — высокопроизводительный сервис для разработчиков, использующих Claude Code.

На деле загрузка ведёт к архиву Claude-Pro-windows-x64.zip размером около 505 МБ. Внутри находится MSI-установщик, который выглядит как легитимный продукт, но параллельно разворачивает вредоносную цепочку.

По данным Sophos, после запуска на устройство добавляются три файла в папку автозагрузки: NOVupdate.exe, NOVupdate.exe.dat и avk.dll. Исследователи Malwarebytes ранее отмечали, что установщик является троянизированной копией Claude: внешне программа может работать как ожидается, но в фоне запускает вредоносную цепочку PlugX.

 

Sophos выяснила, что одним из этапов атаки стал загрузчик DonutLoader, который подтягивает ранее неизвестный бэкдор для Windows. Его исследователи назвали Beagle. Это не тот старый червь Beagle / Bagle из 2004 года, а новый инструмент.

Функциональность Beagle пока только базовая: он может выполнять команды, загружать и скачивать файлы, создавать и удалять директории, переименовывать файлы, просматривать содержимое папок и удалять себя из системы. Но даже такого набора достаточно, чтобы закрепиться на компьютере и управлять им удалённо.

В атаке используется сторонняя загрузка DLL. Злоумышленники берут подписанный файл обновления решений G Data — NOVupdate.exe — и заставляют его загрузить вредоносную библиотеку avk.dll. Затем DLL расшифровывает и запускает содержимое файла NOVupdate.exe.dat прямо в памяти, чтобы усложнить обнаружение.

Бэкдор связывается с командным центром license[.]claude-pro[.]com по TCP через порт 443 или UDP через порт 8080. Обмен данными защищён жёстко заданным AES-ключом. По данным исследователей, сервер размещался на IP-адресе из диапазона Alibaba Cloud.

Sophos также нашла похожие образцы Beagle, загруженные на VirusTotal с февраля по апрель. Они распространялись уже через другие цепочки атак: с использованием бинарных файлов Microsoft Defender, shellcode AdaptixC2, PDF-приманок и фейковых сайтов обновлений под видом CrowdStrike, SentinelOne и Trellix.

Точно связать кампанию с конкретной группировкой исследователи пока не смогли. Однако они допускают, что операторы, связанные с PlugX, могут тестировать новый пейлоад.

Пользователям советуют скачивать Claude только с официального сайта и не доверять рекламным или подозрительным результатам поиска. А появление на системе файлов NOVupdate может быть серьёзным признаком компрометации.

RSS: Новости на портале Anti-Malware.ru