Ведущие британские IT-издания присудили высшие оценки новым персональным продуктам «Лаборатории Касперского»

Ведущие британские IT-издания присудили высшие оценки новым персональным продуктам «Лаборатории Касперского»

«Лаборатории Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о том, что новые персональные продукты компании, Kaspersky Internet Security 2009 и Антивирус Касперского 2009, получили положительные отзывы и высшие награды ведущих IT-изданий Великобритании.

Персональные продукты, вышедшие в Великобритании первого июля 2008 года, построены на базе принципиально нового антивирусного ядра, обеспечивающего значительное улучшение скорости сканирования объектов. В комплексном решении Kaspersky Internet Security 2009 реализован уникальный модуль фильтрации активности приложений, использующий систему HIPS, а также усовершенствованный сетевой экран, антиспамовый фильтр и модуль родительского контроля.

После выхода Kaspersky Internet Security 2009 и Антивируса Касперского 2009 ряд ведущих британских IT-изданий опубликовал обзоры, в которых высоко оценивается эффективность, удобство использования, высокая скорость работы и низкая ресурсоемкость новых продуктов.

Так, авторитетный британский компьютерный журнал PC Pro присудил Kaspersky Internet Security 2009 и Антивирусу Касперского 2009 награду «PC Pro Recommended». Автор обзора охарактеризовал Антивирус Касперского 2009 как «более простой в использовании, чем когда-либо, отлично обнаруживающий вредоносные программы и доступный».

Автор обзора отдельно отметил, что, несмотря на реализованные в продукте новые технологии, он сохранил низкое потребление системных ресурсов – время загрузки операционной системы с установленным антивирусом увеличилось лишь на 1 секунду по сравнению с незащищенным компьютером, а сам продукт занимает всего 46 мегабайт оперативной памяти, что очень мало по меркам современных антивирусов.

Другой влиятельный британский журнал, Computer Buyer, присудил решению Kaspersky Internet Security 2009 максимальную оценку в пять баллов и награду «Good Buy».

Авторы обзора уделили особое внимание новым технологиям защиты, реализованным в новом решении: «Нам редко удается наблюдать такой по-настоящему инновационный подход к защите компьютера, какой используется в KIS 2009».

Отдельного хвалебного отзыва удостоилось низкое потребление системных ресурсов таким комплексным продуктом. «Он использует лишь 50 мегабайт на жестком диске. Для сравнения, F-Secure 2008 требует 500 мегабайт, а Norton 360 – 300 мегабайт. Решение «Лаборатории Касперского» не только экономит дисковое пространство, но и не влияет на производительность вашего компьютера и не оказывает заметного влияния на время загрузки операционной системы», - говорится в материале. «Касперский установил новый стандарт, которому должны следовать остальные производители», - выносит вердикт автор обзора.

Кроме того, положительный обзор решения Kaspersky Internet Security 2009 опубликован в октябрьском номере журнала PC Advisor. «Сканирование системы проходит быстро, техническая поддержка хороша, а уровень обнаружения вредоносных программ – один из лучших в своем классе», - говорится в материале. «KIS 2009 – это достойный наследник своего предшественника. Решение предлагает привлекательное сочетание функций и надежной защиты при привлекательной цене. Слабое влияние на быстродействие системы и небольшой «вес» делают KIS 2009 серьезным конкурентом таких решений как Norton 360».

В обзоре того же продукта, проведенном популярным онлайн-ресурсом Pocket-Lint, говорится: «Kaspersky Internet Security 2009 – это отличное универсальное решение».

Антивирус Касперского 2009 и Kaspersky Internet Security 2009 разрабатывались с учетом требований операционной системы Windows Vista, что обеспечивает их абсолютную совместимость как с 32-битной, так и с 64-битной версией ОС.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru