Panda Security продолжит поддерживать и предоставлять защиту для Windows XP

Panda Security продолжит поддерживать и предоставлять защиту для Windows XP

Компания Panda Security, сегодня объявил о том, что решения Panda для домашних пользователей из линейки 2014 года (Panda Global Protection 2014, Panda Internet Security 2014 и Panda Antivirus Pro 2014), а также Panda Gold Protection и Panda Cloud Antivirus Pro продолжат обеспечивать высокий уровень сервиса для пользователей Windows XP, несмотря на официальное окончание поддержки данной операционной системы со стороны Microsoft 8 апреля 2014 года.

Microsoft выпустил Windows XP 25 октября 2001 года, а теперь, спустя почти 13 лет, компания из Редмонда решила прекратить поддерживать данную популярную платформу. Это означает, что пользователи не смогут больше получать техническую помощь, автоматические обновления безопасности или исправления ошибок для повышения уровня защиты своих ПК. Тем не менее, как было объявлено ранее в январе, продукты Panda Security продолжат поддерживать системы с Windows XP в обозримом будущем. 

«Конец жизни Windows XP не означает, что компьютеры перестанут работать со следующего дня. 8 апреля не стал для пользователей Windows XP более опасным днем, чем 7 апреля. Единственное, что произойдет, - Microsoft больше не будет поддерживать XP и не будет больше предоставлять обновлений для него», - объяснил Эрве Ламберт, Менеджер по маркетингу продуктов для домашних пользователей в Panda Security. «Для нас крайне важно выполнять свои обязательства перед нашими клиентами. Таким образом, пользователи с продуктом Panda Security, установленным на своих системах, продолжат наслаждаться максимальной защитой для Windows XP». 


Совет для пользователей Windows XP и Office 2003 

Решение Microsoft распространяется на всех пользователей Windows XP во всем мире. Компьютеры с Windows XP и Office 2003 продолжат работать, но они могут стать более уязвимыми для рисков безопасности. 

«Данные уязвимости или дыры безопасности оставляют «открытую дверь» на компьютерах, в результате чего пользователи могут очень просто заразить свои компьютеры, скажем, при просмотре вредоносной веб-страницы. Такое достаточно часто происходит и в настоящее время, поэтому мы часто напоминаем пользователям о важности применения всех обновлений безопасности как по отношению к операционным системам, так и к другим установленным программам. Тем не менее, начиная с 8 апреля 2014 года, больше не будет обновлений для Windows XP и Office 2003, соответственно, риск атаки будет возрастать с каждым днем. В связи с этим приходиться говорить не о том, что «если…», а том, «когда» появятся новые уязвимости», - сказал Ламберт. 

Пользователи Windows XP, у которых на данной системе установлен продукт для домашних пользователей из линейки 2014 (Panda Global Protection 2014, Panda Internet Security 2014и Panda Antivirus Pro 2014), а также Panda Gold Protection или Panda Cloud Antivirus, продолжат наслаждаться таким же уровнем защиты на своих компьютерах. 

«Мы в Panda Security советуем пользователям перейти на новую версию операционной системы, которая предлагает более высокий уровень безопасности: например, Windows 7, Windows 8.1, Mac OS X или GNU/Linux. Если у Вас установлена Windows XP, то пока нет повода для паники, хотя пришло время всерьез задуматься над тем, чтобы перейти на более свежую версию операционной системы и защитить ее надежным решением безопасности», - заключил Ламберт. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru