Panda Security представила продукты для обеспечения компьютерной безопасности линейки 2009 года

Panda Security представила продукты для обеспечения компьютерной безопасности линейки 2009 года

Компания Panda Security представила продукты для обеспечения компьютерной безопасности линейки 2009 года - программные пакеты Panda Antivirus Pro 2009, Panda Internet Security 2009 и Panda Global Protection 2009.

По утверждениям разработчиков, анонсированные решение построены на основе инновационной технологии "коллективного интеллекта" (Collective Intelligence). Для выявления вредоносного ПО продукты Panda Security используют не локальную базу данных, а онлайновое хранилище цифровых подписей, обновляющееся в режиме реального времени. Такой подход позволяет существенно повысить эффективность обнаружения вирусов, троянов и прочих вредоносных компонентов и одновременно снизить нагрузку на ПК пользователя.

Другим ключевым нововведением в продуктах Panda Security линейки 2009 года стала технология TruPrevent 2.0. Данная система представляет собой специализированный движок, анализирующий поведение приложений. Комплекс TruPrevent 2.0 обеспечивает защиту от ранее неизвестного вредоносного ПО и эксплойтов. Кроме того, в состав продуктов включены улучшенные средства защиты от спама и банковских троянов.

Стоимость пакета Panda Antivirus Pro 2009 составляет 50 евро с лицензией на три компьютера и 40 евро с лицензией на один компьютер. Для продукта Panda Internet Security 2009 цены составляют, соответственно, 70 евро и 50 евро. Что касается комплексного решения Panda Global Protection 2009, то оно стоит 90 евро с лицензией на три компьютера и 70 евро с лицензией на один ПК. Продажи пакетов уже начались.

Взломав хостера, авторы атаки полгода заменяли апдейты Notepad++ зловредом

Разработчики Notepad++ опубликовали результаты расследования инцидента, в результате которого некоторые пользователи опенсорсного редактора кода для Windows стали получать вредоносные экзешники вместо обновлений.

Как оказалось, целевая атака на Notepad++ была проведена через взлом сервера, арендуемого участниками проекта для хостинга своего приложения (https://notepad-plus-plus[.]org/update/getDownloadUrl.php).

Доступ к серверу, полученный злоумышленниками в июне прошлого года, открыл возможность перехвата трафика, адресованного notepad-plus-plus.org, и перенаправления его на источники вредоносного кода. Примечательно, что редирект в ходе атаки осуществлялся выборочно, лишь для определенных пользователей продукта.

Засеву зловредов через подобную подмену способствовало наличие уязвимости в утилите WinGUp, отвечающей за доставку апдейтов для Notepad++, которая некорректно верифицировала загружаемые файлы. Данную проблему разработчики популярного редактора окончательно решили лишь к декабрю, с выпуском обновления 8.8.9.

Получив уведомление о взломе, хостинг-провайдер тоже стал принимать меры для купирования вредоносной активности: перенес скомпрометированное содержимое на другой сервер, залатал дыры, которыми воспользовались авторы атаки, а также заблокировал все учетные данные, которые могли попасть в их руки.

Спасательные работы хостера завершились ко 2 декабря. Последние попытки атакующих воспользоваться украденными учетками для перенаправления апдейт-трафика Notepad++ были зафиксированы 10 ноября.

Эксперты полагают, что авторы данной атаки работают на правительство Китая — в пользу этой гипотезы говорит избирательная раздача вредоносного кода .Сайт Notepad++ был для верности перенесен к другому хостинг-провайдеру; с той же целью в ближайшем релизе продукта (8.9.2) будет реализована еще одна мера безопасности: XML-файлы, возвращаемые сервером обновлений, будут проверяться на наличие подписи XMLDSig.

RSS: Новости на портале Anti-Malware.ru