Вышла новая версия Panda Cloud Office Protection

Вышла новая версия Panda Cloud Office Protection

Компания Panda Security, объявила о выходе новой версии Panda Cloud Office Protection (PCOP) 6.50. Новая версия, по сравнению с предыдущей, предлагает значительные технологические и функциональные улучшения: URL-фильтрацию; антиэксплойтные технологии для обнаружения и удаления вредоносных программ, использующих уязвимости «нулевого дня»; совместимость с Exchange 2013; поддержку наиболее распространенных дистрибутивов Linux (SUSE, RedHat, Debian и Ubuntu), а также запланированные обновления и отчеты. 



Panda Cloud Office Protection 6.50 улучшает производительность компаний с помощью добавления функции контроля Интернет-доступа в версии Advanced. В дополнение к этому, решение повышает уровень корпоративной безопасности с помощью обнаружения вредоносных и фишинговых сайтов до того, как они смогут инфицировать компьютеры пользователей. Кроме того, благодаря облачным технологиям Panda Security, решением Panda Cloud Office Protection 6.50 можно управлять удаленно в любое время из любой точки мира. 

«Мы стремимся повышать производительность компаний: наше решение позволяет контролировать использование Сети сотрудниками компании, защищая их при работе с Интернетом или при скачивании требуемого контента, – отмечает Мануэль Сантамария, Главный Продакт-менеджер в Panda Security. – Наше новое решение упрощает процессы управления безопасностью и предоставляет дополнительный уровень защиты от вредоносных Интернет-ссылок и эксплойтов, использующих системные уязвимости». 

URL-фильтрация
Panda Cloud Office Protection 6.50 Advanced помогает повысить производительность сотрудников благодаря контролю веб-доступа. Решение обеспечивает мониторинг и фильтрацию просматриваемых на рабочих станциях веб-сайтов, а также позволяет администраторам настраивать свои белые и черные списки на уровне профилей безопасности. 
Функция URL-фильтрации в данном решении предоставляет максимальную защиту пользователей от вредоносных и фишинговых сайтов в рамках протоколов HTTP и HTTPS, тем самым вводя дополнительный уровень безопасности при их работе в Интернете. Таким образом, если сайт отмечен в каталоге как вредоносный, то любая попытка доступа к нему или скачивания с него какого-либо контента будет автоматически блокироваться системой. 

Защита от неизвестных атак
Все более широкое распространение вредоносных программ показывает, что традиционной защиты, основанной на сигнатурном методе обнаружения, уже недостаточно. Panda Cloud Office Protection 6.50 использует систему Коллективного разума, разработанную компанией Panda Security, и включает в себя новые, непревзойденные антиэксплойтные технологии, которые обнаруживают и нейтрализуют вредоносные программы, использующие уязвимости «нулевого дня». 

Новая антиэксплойтная технология компании Panda Security способна обнаруживать такие вредоносные программы, как Blackhole или Redkit, использующие, в частности, уязвимости «нулевого дня» в Java, Adobe или Microsoft Office до того момента, как они инфицируют компьютеры пользователей. Основным отличительным фактором нового решения является его способность идентифицировать новые неизвестные варианты вредоносных программ, способных заражать тысячи компьютеров во всем мире, подобно печально известному «полицейскому вирусу». 

Другие значительные улучшения 

Новый Panda Cloud Office Protection 6.50 содержит и другие значительные улучшения по сравнению с предыдущей версией: 

  • Совместимость с Exchange 2013 и поддержка наиболее популярных дистрибутивов Linux (SUSE, RedHat, Debian и Ubuntu), плюс опции планирования выполнения обновлений и проверок по запросу. 
  • Запланированные обновления для пользователей Panda Cloud Office Protection и Panda Cloud Office Protection Advanced. 
  • Возможность планировать отправку отчетов из консоли Panda Cloud Office Protection. До сих пор запланированная отправка отчетов была доступна только партнерам, использующим партнерскую консоль Panda Cloud Partner Center.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru