Outpost Security Suite Pro от Agnitum успешно противостоит вирусу Conficker в тестах Virus Bulletin 100% на Windows XP SP3

Outpost Security Suite Pro от Agnitum успешно противостоит вирусу Conficker

Эксперты сетевой безопасности из компании Agnitum сообщают о получении комплексным антивирусным продуктом Outpost Security Suite Pro 2009 (OSSP) награды VB100 в очередном тестировании антивирусов, проведенном британским журналом Virus Bulletin. Тестирование 39 персональных антивирусов и комплексов защиты для Windows XP Service Pack 3 проходило в рамках всестороннего анализа средств антивирусной защиты и показало, в частности, стопроцентную эффективность продукта Agnitum в борьбе с «дикими» (WildList) вирусами, модификациями Интернет-червя Conficker, а также отсутствие ложных срабатываний в работе Outpost.

 
Последнее тестирование VirusBulletin, проведенное в марте 2009 г., задействовало новые методики, отражающие практическую необходимость в современной и последовательной защите. В феврале текущего года лаборатория VB разработала и внедрила новые тесты реактивной и проактивной защиты - RAP (reactive and proactive), которые выявляют антивирусные способности продуктов с помощью четырех коллекций вредоносных образцов. Первые три коллекции включают в себя вредоносные элементы, обнаруженные в каждую из трех недель, предшествующих передаче продуктов на тестирование, и, таким образом, служат индикатором скорости пополнения баз у того или иного разработчика. Четвертая коллекция, содержащая образцы, впервые обнаруженные через неделю после передачи продукта, помогает оценить уровень проактивной защиты security-решения и его способность противостоять неизвестным угрозам.
 
Кроме того, лаборатория VB пополнила свой список "диких" вирусов (WildList) и троянцев и задействовала образцы пресловутого червя Conficker.
 
Справившись с поставленными задачами, Outpost Security Suite (OSSP) в очередной раз продемонстрировал свой растущий потенциал в сигнатурной защите и эффективность превентивных механизмов. Эксперты VirusBulletin прокомментировали результаты Outpost следующим образом:
 
"Комплексный продукт Outpost от Agnitum очень неплохо проявлял себя в наших тестах на протяжении последних лет и завоевал популярность среди нашей команды благодаря простому и ясному интерфейсу и стабильной производительности".
 
"И на этот раз прохождение тестов не стало проблематичным <для OSSP>, продукт продемонстрировал весьма достойные результаты … Коллекция WildList также не стала препятствием для продукта. В результате, не показав ни одного ложного срабатывания при "чистых" настройках (clean set), Agnitum получает первую награду VB100 в сравнительном обзоре этого месяца".
 
Несмотря на то, что формат данного тестирования не подразумевает обзора некоторых важнейших защитных механизмов Agnitum, таких, как сетевой экран, модули локальной безопасности и самозащиты продукта, разработчики Outpost отметили, что успех в данном тестировании и надежды на дальнейшие достижения связаны в том числе и с новым эвристическим анализатором Outpost. Являясь частью модуля "антивирус + антишпион", этот элемент осуществляет глубокий анализ системных самозапускающихся объектов, например, записей в автозагрузке, реестра, сервисов и драйверов.
 
Outpost Security Suite Pro, комплексное решение от Agnitum, построенное на основе передового персонального сетевого экрана Outpost Firewall Pro, включает в себя:
 
° двусторонний брандмауэр для обеспечения безопасного соединения с сетью; 
° модуль «Антивирус+Антишпион» (Anti-Malware) для круговой защиты от вредоносного ПО с технологией SmartScan, которая позволяет производить проверку на вирусы до 10 раз быстрее;
° улучшенный Модуль «Локальная безопасность» для блокировки неизвестных угроз и самых современных вредоносных программ с функцией «антикейлоггер» для борьбы с вредоносными регистраторами клавиатурных нажатий;
° эвристический анализатор для мониторинга записей автозапуска в Windows и критичных системных объектов на предмет наличия вредоносного кода;
° Веб-контроль для защиты компьютера от широкого спектра Интернет-угроз;
° модуль «Блокировка IP» для предотвращения доступа к определенным доменам и ограничения входящего и исходящего трафика с «плохих» сайтов;
° самообучающийся антиспам для Microsoft Outlook, Outlook Express, Vista Mail и The Bat!;
° заложенную в архитектуре совместимость с 64-битными платформами, и многое другое.
 
Новейшую версию Outpost Security Suite Pro, лидера онлайн-продаж компании Agnitum, можно скачать по адресу: www.security-suite.ru.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru