Panda Security объявляет о заключении партнерского соглашения с компанией Северен-Профисети

Panda Security и Северен-Профисети теперь партнеры

Компания Panda Security заключила с одним из ведущих поставщиков оборудования и услуг в сфере IT и телекоммуникаций в России компанией Северен-Профисети партнерское соглашение о продвижении специального сервиса по онлайн-подписке на антивирусы Panda, рассчитанного на интернет-провайдеров Москвы и С-Петербурга. 

Проект по онлайн-подписке позволяет провайдерам предоставить своим клиентам дополнительный сервис, который позволяет им легко и просто подписаться на требуемый продукт Panda для защиты своих ПК от вирусов, червей, хакеров, спама и многих других угроз.

Для клиентов подписка осуществляется следующим образом: клиент, решивший воспользоваться лицензионным антивирусом Panda, авторизуется в "личном кабинете" интернет-провайдера, где перейдя на соответствующую страницу, может подписаться на интересующий его продукт Panda. При этом клиент скачивает специальный дистрибутив антивирусной программы и получает регистрационные данные для настройки обновлений по электронной почте. Весь сервис онлайн-подписки работает в полностью автоматическом режиме, и продукт обновляется до тех пор, пока клиент не решит отписаться от сервиса. Предоставление программы клиенту осуществляется практически сразу после оплаты. Помимо обновлений, клиенту доступны все сервисы технической поддержки Panda.

Данный сервис позволяет клиентам интернет-провайдеров воспользоваться новыми антивирусными продуктами Panda для эффективной и надежной защиты. Все клиенты могут подписаться на любой продукт по своему выбору:

Новые решения безопасности Panda для домашних пользователей созданы для того, чтобы обеспечивать максимальную защиту с минимальным влиянием на производительность ПК. Благодаря технологиям Коллективного Разума, впервые запущенным Panda Security два года назад, новые решения 2010 обеспечивают на 80% снижение влияния на производительность ПК по сравнению с предыдущими версиями. Новые решения Panda также предлагают на 60% улучшенную скорость просмотра файлов и на 40% более высокую скорость загрузки по сравнению с предыдущими версиями, потребляя всего 8 MБ памяти.

Все новые решения Panda Security также включают проверенную технологию USB-вакцинации, которая позволяет блокировать распространение вредоносных программ с USB-устройств. Кроме того, решения Panda 2010 включают новый эвристический движок в сочетании с генетическими сигнатурами, которые работая вместе с технологией сканирования «из облака» от Коллективного Разума, предлагают самую высокую степень защиты от самого нового вредоносного ПО и троянов, осуществляющих кражу персональной информации.

Panda Managed Office Protection – это веб-сервис для защиты рабочих станций и файловых серверов от различных Интернет-угроз и хакерских атак, который позволяет избежать затрат на приобретение и эксплуатацию аппаратного обеспечения, подбор персонала и других ресурсов, выделенных специально на обеспечение антивирусной защиты компаний малого и среднего бизнеса.Сервис размещен на собственной платформе и оснащен постоянно активной и простой в использовании веб-консолью, которая позволяет организациям без лишних сложностей управлять своей защитой в любое время с любого компьютера. Panda Managed Office Protection можно установить и администрировать удаленно, именно поэтому данный продукт будет также идеальным решением для филиалов крупных организаций, не подключенных по локальной сети, поскольку он не требует дополнительных инвестиций в инфраструктуру. Сервис Panda Managed Office Protection (Безопасность как Сервис), доступен через Интернет и снабжен инструментами управлени я, которые позволяют компаниям, при необходимости, делегировать интернет-провайдеру управление безопасностью сети.

Любой интернет-провайдер Москвы и С-Петербурга может обращаться в компанию Северен-Профисети для получения дополнительной информации о внедрении данного сервиса.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru