Новый продукт Dr.Web Бастион для Windows - и ваши данные под замком!

Новый продукт Dr.Web Бастион для Windows - и ваши данные под замком!

«Доктор Веб» совместно с компанией «Концептуальные системы» объявляет о начале продажи на российском рынке нового продукта – «Dr.Web Бастион для Windows». В одной коробке представлены «Dr.Web для Windows.

Антивирус + Антиспам» и криптограф Atlansys Bastion Pro.

Антивирусы Dr.Web разрабатываются с 1992 года. Качество и надежность антивирусов Dr.Web, наличие в них множества уникальных свойств выгодно отличает продукты Dr.Web от других аналогичных разработок, представленных на российском рынке. Сегодня «Доктор Веб» предлагает новый коробочный продукт, совместивший «Dr.Web для Windows. Антивирус+Антиспам» и криптограф Atlansys Bastion Pro, разработанный компанией «Концептуальные системы» и признанный SofTool-2007 и InterSecurityForum-2007 лучшим решением в сфере обеспечения информационной безопасности. Продукт объединяет в себе антивирус, антиспам, инновационные технологии шифрования, а также систему гарантированного удаления ненужных данных.

Уникальность Atlansys Bastion Pro состоит в хранении информации в специальных файловых контейнерах, доступ к которым осуществляется только при знании соответствующего пароля. К примеру, для того, чтобы организовать защиту электронной почты c помощью криптографа, достаточно разместить файлы почтового клиента, в которых хранятся все электронные письма, в специальных шифрованных файловых-контейнерах, которые будут отображены в проводнике операционной системы как логические диски.

Работа с Atlansys Bastion Pro не требует специальных знаний, что обеспечивает доступность данного продукта широкому кругу потребителей, включая домашних пользователей. «Dr.Web Бастион для Windows» особенно будет полезен компаниям и государственным учреждениям, предъявляющим высокие требования к защите хранимой информации.

Оценивая выпуск совместного продукта, директор по развитию компании «Концептуальные системы» Александр Чесалов заявил: «Семейство продуктов Atlansys пользуется большим спросом и занимает устойчивую позицию в области защиты персональных и корпоративных данных, обеспечивая организации лучшими в своем классе средствами криптографической защиты. Совместное решение с компанией «Доктор Веб» подчеркивает не только необходимость комплексной защиты данных на персональных компьютерах или ноутбуках, но, прежде всего, заботу обеих компаний о своих потребителях, время и мнение которых мы ценим».

Предлагая коробочную версию «Dr.Web для Windows. Антивирус+Антиспам» совместно с Atlansys Bastion Pro, компания «Доктор Веб» предоставляет своим пользователям прекрасную возможность приобрести вместе два решения по цене значительно меньшей, чем они стоили бы в отдельности. Стоимость «Dr.Web Бастион для Windows» составит 2 440 рублей. Приобрести новый продукт можно у партнеров компании «Доктор Веб», а также в интернет-магазине Dr.Web.

Комментируя выход нового коробочного продукта, генеральный директор компании «Доктор Веб» Борис Шаров сказал: "Выпустив Dr.Web Бастион для Windows, мы предложили рынку несколько иной подход к решению проблемы безопасной работы в сети Интернет, чем тот, который реализован в существующих решениях класса Internet Security. Помимо «стандартного» набора средств, поставляемых в подобных продуктах, - защита от вирусов, шпионских программ, рекламного ПО и других видов вредоносного кода, персональный антиспам - "Доктор Веб" предлагает еще один способ защиты данных - криптографический, реализованный компанией "Концептуальные системы".

Мы сознательно не предлагаем межсетевой экран (firewall) как средство защиты, давая взамен куда более простое и не требующее глубоких знаний средство - криптограф. Любой межсетевой экран для эффективной работы требует от пользователя определенных знаний по его настройке. Кроме того, он постоянно вступает в диалог с пользователем, что само по себе является серьезной уязвимостью. Средство шифрования, используемое в Dr.Web Бастион для Windows, защищает информацию, практически не требуя настроек и не беспокоя пользователя различными вопросами. В этом оно прекрасно сочетается с антивирусом Dr.Web, обеспечивая надежную и устойчивую к атакам извне защиту конфиденциальной информации".

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru