Symantec анонсирует Norton Internet Security for Mac

Корпорация Symantec, производитель программного обеспечения безопасности Norton, объявила о выпуске Norton Internet Security 4 for Mac, комплекса безопасности нового поколения, который соединяет в себе новый межсетевой экран и антивирусную защиту с инструментами, гарантирующими защиту от кражи персональной информации.

Новая версия Norton Internet Security for Mac устанавливается примерно за минуту и содержит усовершенствованный пользовательский интерфейс с быстрым и ненавязчивым механизмом обновления. В дополнение к этому в решении предусмотрены полностью регулируемые параметры настройки для более опытных в техническом отношении пользователей.

Symantec выпустила также продукт Norton Internet Security for Mac Dual Protection, который защищает пользователей Мас, работающих с Boot Camp или другими средствами виртуализации Windows — программами, при помощи которых можно пользоваться обеими операционными системами Mac OS X Leopard и Windows. Это решение обеспечивает надежную защиту от уязвимостей и вредоносных программ, рассчитанных как на Мас, так и на Windows.

Благодаря Norton Internet Security for Mac Dual Protection пользователи Мас могут получить и новейший комплекс средств безопасности для Мас, и удостоенный многих наград Norton Internet Security 2009 для Windows.

Для автоматического блокирования компьютеров, пытающихся использовать уязвимости при соединении с Mac с использованием разных протоколов, межсетевой экран Norton Internet Security for Mac теперь предлагает также инструменты управления приложениями, которые позволяют пользователям управлять программами, выходящими в интернет, чтобы защитить Мас от шпионящего ПО. Новые инструменты, учитывающие местонахождение пользователя, позволяют задавать разные параметры настройки соединений для каждой сети, с которой соединяется компьютер. Norton Internet Security for Mac интегрирован с Symantec DeepSight Threat Management System, обновляя правила межсетевого экрана как минимум раз в день, чтобы обеспечить защиту от новых IP-адресов, из которых могут исходить атаки.

Согласно Отчету Symantec о теневой экономике, свыше 50% краденых товаров, предлагаемых киберпреступниками в онлайне, это кредитные карты и финансовая информация. В Norton Internet Security for Mac включено коммерческое антифишинговое решение Norton для браузеров Safari и Firefox, которое помогает заказчикам защитить свою персональную информацию от фишинга. Проверяя подлинность популярных Web-сайтов и блокируя подложные, Norton Internet Security for Mac позволяет с уверенностью пользоваться банковскими услугами, делать покупки и бродить в онлайне.

«Даже владельцы Мас подвержены онлайновым угрозам, а что касается фишинга, то не важно, на какой платформе вы работаете, — комментирует старший вице-президент отделения потребительских продуктов Symantec Ровен Троллоп (Rowan Trollope). — Данные, которые мы получаем от группы Symantec Security Response, показывают, что Мас может служить мишенью для вирусов и вредоносного ПО. Теперь Norton Internet Security for Mac помогает защитить пользователей от фишинговых угроз, вредоносных программ и хакеров без ущерба для производительности системы».

В дополнение к мощной антивирусной защите Norton Internet Security for Mac обеспечивает также защиту от уязвимостей, устраняя путь, по которому сегодня распространяются многие атаки — через приложения, выходящие в интернет. Эта технология предотвращает заражение систем и препятствует установке на них вредоносных программ и вирусов.

Начало поставок и цены — В США Norton Internet Security for Mac и Norton Internet Security for Mac Dual Protection уже можно приобрести через онлайновый магазин Symantec по адресу www.symantecstore.com, а также во многих других обычных и онлайновых магазинах.

Появление продукта в России ожидается в середине февраля 2009 г., ориентировочная розничная цена Norton Internet Security for Mac, в которую входит годовая подписка на обновления защиты Symantec, составит 1950 руб.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Жертвами APT-группы Hellhounds стали как минимум 20 российских организаций

Кибергруппа, которую в Positive Technologies условно назвали Hellhounds, проводит целевые атаки только на территории РФ и уже собрала как минимум 20 жертв. Используемый ею RAT-троян Decoy Dog был недавно обновлен и стал еще более скрытным.

Проведенное в ИБ-компании исследование показало, что Hellhounds больше всего интересуют госсектор, ИТ, а также космическая и энергетическая отрасли. Злоумышленники тратят большие усилия на сокрытие своей активности в сетях жертв; примечательно, что один из задействованных в атаках C2-доменов именовался maxpatrol[.]net ( был замаскирован под ресурс PT, разработчика продуктов линейки MaxPatrol).

Конечная цель данной APT-группы пока неясна, хотя эксперты зафиксировали один факт уничтожения ИТ-инфраструктуры, приостановившего деятельность компании-жертвы. Успеху атак Hellhounds в большой мере способствует отсутствие дополнительных средств мониторинга и антивирусов на Linux-серверах мишеней.

 

При разборе одной из недавних атак Hellhounds аналитики обнаружили новый вариант трояна Decoy Dog — модификации Pupy, инструмента удаленного администрирования и постоэксплуатации, совместимого с Windows и Linux.

Вредонос и его загрузчик скрывались в исполняемом файле /usr/bin/dcrond весом 9 Кбайт, защищенном с помощью модификации упаковщика UPX (на момент расследования ее детектировал лишь один антивирус из коллекции VirusTotal). В отличие от обычного UPX эта вариация распаковывает не исполняемый файл, а написанный на ассемблере шеллкод, использующий системные вызовы Linux.

Загрузчик Decoy Dog при работе обычно маскируется под легитимный сервис (cron, irqbalance) или библиотеку lib7.so. После запуска он сначала ищет признаки запуска под отладчиком, а затем считывает идентификаторы зараженного хоста и на их основе создает ключ для расшифровки конфигурации и основной нагрузки (CLEFIA 128-бит).

Подвергнутый анализу образец Decoy Dog имел ряд существенных отличий от Pupy RAT:

  • код клиента переписан под Python 3.8, количество модулей сократилось;
  • добавлены новые функции, связанные с внедрением кода в ВМ Java;
  • добавлена функция телеметрии (отправляет данные на аккаунт @lahat в соцсеть mindly.social через API);
  • добавлены новые транспорты, изменена криптосистема (ECPV и RC4 вместо RSA и AES);
  • реализована возможность загрузки динамического конфигурационного файла (обновления) с сохранением в зашифрованном виде на диске (AES-CTR и brainpoolP384r1);
  • добавлен новый канал связи (локальное соединение с помощью IP-адреса и порта или файлового сокета);
  • встроен DGA-генератор для организации C2-связи (в качестве резервного способа).

 

«Decoy Dog — интересный и сложный троян, а новая модификация сделала его почти невидимкой, — отметил Денис Кувшинов, руководитель отдела исследования ИБ-угроз экспертного центра PT. — Он хорошо скрывает себя в потоке данных, мимикрируя под легитимный трафик, собирает интересные APT-группировке данные и выгружает их в малоизвестную социальную сеть на основе открытого движка Mastodon».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru