PandaLabs Kvartalsrapport (Apr-Jun 2009)

July 8th, 2009

Trojaner stod för 70 procent av all ny skadlig kod under andra kvartalet 2009. Den här typen av skadlig kod stod också för en tredjedel av alla infektioner mellan april och juni. Downloader.MDW var mest aktiv under den här perioden. Användandet av Twitter i kriminellt syfte, utvecklingen av BlackHat SEO-teknikerna och en djupgående studie av masken Waledac är några av ämnena som behandlas i PandaLabs kvartalsrapport.

Ladda ner rapporten från: http://www.pandasecurity.com/img/enc/Quarterly_Report_PandaLabs_Q2_2009.pdf

En av de mest anmärkningsvärda upptäckterna I rapporten är att spyware har minskat med hela 6,25 procent och står nu för bara 6,9 procent av all ny skadlig kod. Adware däremot, har gjort en drastisk ökning från 7,54 procent till 16,37 procent. Det beror till största delen på att falska antivirus har ökat markant, med andra ord den typ av skadlig kod som utger sig för att vara ett äkta antivirus.

Ny skadlig kod upptäckt mellan april och juni 2009:

Ny skadlig kod upptäckt mellan april och juni 2009

Ny skadlig kod upptäckt mellan april och juni 2009

När det gäller maskar så har deras procentandel ökat smått och de står nu för 4,4 procent av all skadlig kod. Trojaner var också orsak till betydligt fler infektioner än någon annan typ av skadlig kod under den här perioden. Närmare bestämt 34,37 procent av alla de infektioner som PandaLabs upptäckte. Det är en ökning med 2,86 procent jämfört med föregående kvartal. Infektioner från adware var stabila med en siffra på 19,62 procent av totalen. Maskar ökade något med 0,89 procent och de står stadigt på listan mycket tack vare att de sprids mycket effektivt.

Diallers med 4,48 procent finns fortfarande kvar som en spelare på plan trots att bredband har tagit över större delen av alla uppkopplingar från uppringda anslutningar.

Om man tittar på specifika fall av skadlig kod så ligger trojanen Downloader.MDV som nummer ett på listan under andra kvartalet. Spionprogrammet Virtumonde och trojanen Rebooter.J är också bland dem som orsakat flest infektioner.

När man bryter ner siffrorna geografiskt så ser man att Taiwan fortsätter att ligga i topp när det gäller antal datorer infekterade av aktiv skadlig kod, med 33,63 procent. Turkiet och Polen kommer strax efter med precis under 30 procent. Sverige (14,2%), Norge (12,48%) och Finland (12,17%) längst ner på listan.

% av datorer infekterade av aktiv skadlig kod:

% av datorer infekterade av aktiv skadlig kod

% av datorer infekterade av aktiv skadlig kod på land

Användande av Twitter med ont uppsåt
En mask som upptäcktes i april som använde cross-site scripting för att infektera Twitter-användare när de besökte profilen hos infekterade användare. Den infekterade då offrets profil för att kunna fortsätta sprida sig vidare. Nya varianter dök upp och slutligen så lyckades man avslöja skaparens identitet: Mike Mooney, och syftet med masken var tydligen att locka över användare till en konkurrerande tjänst till Twitter.

I början på juni var Twitter i fokus efter nya attacker, framförallt genom BlackHat SEO. Kriminella användare twittrade om ämnen listade i Twitter Trends och länkade till skadliga webbsidor där skadlig kod laddades ner. Den första attacken fokuserade bara på ett ämne men bara ett par dagar senare hade attacken ökat i styrka och omfattade nu alla de mest populära ämnena och hade smittat dem med skadliga länkar. När skådespelaren David Carradine gick bort tog det bara ett par timmer för skadliga Tweets att dyka upp.
För mer information kontakta:
Sebastian Zabala/IT-Säkerhetsexpert, sza@pcm.se, 0702-49 04 23.

The Panda Challenge är fortfarande olöst: knäck koden, hitta lösenordet, vinn fina priser

July 7th, 2009

Utmaningen startade i Spanien, men ingen har hittills kunnat ta sig igenom alla tre nivåerna

För att vara med, gå till PandaLabs blogg: www.pandalabs.com och följ instruktionerna

Över 800 deltagare har varit med men misslyckats, ingen har än så länge lyckats knäcka alla koderna. Tävlingen startade i Spanien men är från och med idag den 7 juli en internationell tilldragelse. Av alla som deltagit hittills är det bara 1.87% som har hittat ett korrekt lösenord till den första koden, ingen klarade den andra och den tredje. Alltså har ingen lyckats klara alla tre nivåerna så här långt. Nu öppnar PandaLabs tävlingen för resten av världen. Finns det någon som kan vinna The Panda Challenge?

Vad innebär då The Panda Challenge? PandaLabs ger deltagarna tre kodade filer – den ena svårare än den andra – som frågar efter ett lösenord. Föra att hitta lösenordet måste man dechiffrera koden och sedan mejla lösenordet till: pandachallenge@pandasecurity.com

Trots att deltagarna har haft flera dagar på sig att hitta rätt lösenord så är det viktigt att man skyndar sig på, eftersom den som först hittar rätt svar blir först med att skicka in rätt svar till Panda. Vinnarna får följande priser:

Nivå 1: Amazon presentkort på 150 euro
Nivå 2: Amazon presentkort på 250 euro
Nivå 3: Amazon presentkort på 450 euro

De första fem deltagarna som skickar in rätt svar på varje nivå vinner en av Pandas antivirusprodukter.
Varje kod skickas ut på olika dagar. Den första finns tillgänglig den 7 juli och deltagarna har på sig till den 14 juli att hitta lösenordet. Den andra koden skickas den 14 juli och den tredje den 21 juli, och då han man en vecka på sig att knäcka koden och mejla in rätt svar. Mer information och anmälan till tävlingen finns på PandaLabs blog.

PandaLabs
Startades 1990 och är antivirusföretaget Panda Securitys forsknings- och utveckcklingslabot´ratorium. PandaLabs har skapat ett innovativt system som analyserar och klassificerar tusentals nya fall av skadlig kod varje dag. Systemet är basen för Pandas Collective Intelligence och det är en säkerhetsmodell som kan upptäcka skadlig kod som andra antivirusföretag har missat.

WWF och Panda Security skriver globalt samarbetsavtal

July 6th, 2009

Solna, 6 juli 2009

WWF och Panda Security har skrivit under ett internationellt samarbetsavtal och innebär att Panda donerar en del av sin intäkt till WWF och deras viktiga arbete. Det här samarbetet går i linje med Panda Securitys sociala ansvarspolicy där huvudområdena är idrott, att skydda utsatta barn och att stödja olika miljöprojekt.

Panda Security, the Cloud Security Company, och WWF, Världsnaturfonden, har tillkännagivit ett internationellt samarbete mellan de två organisationerna. Panda Security kommer att donera delar av sin inkomst till att stödja olika typer av miljöprojekt som WWF arbetar med världen över.

Det här initiativet går i linje med Pandas sociala ansvarspolicy där huvudområdena är idrott, att hjälpa utsatta barn och att stödja viktiga miljöprojekt.
“Vi har haft ett starkt miljöengegemang sedan vi startade företaget för 20 år sedan. I och med det här samarbetet så kommer alla våra kunder att se informationen om WWF på våra antivirusboxar. Då vet de att när de köper Pandas produkter, så har de inte bara marknadens bästa skydd utan de bidrar också till att stödja WWF’s arbete för att bevara vår planet”, förklarar Juan Santana, CEO på Panda Security.
“WWF är beroende av den privata sektorns finansiella stöd för att kunna fortsätta vårt viktiga miljöarbete I världen”, säger Juan Carlos del Olmo, CEO, WWF Spanien. “Vi är tacksamma för Panda Securitys stöd och hoppas att fler företag kommer att följa deras exempel”.

I Sverige arbetar Panda Security Sverige sedan årsskiftet även med BRIS och ger 5 kr av varje såld box/licens till organisationen. Läs mer på www.pcm.se.

Om WWF
Världsnaturfonden WWF anses idag vara den största och mest respekterade internationella naturvårdsorganisationen i världen. Närmare fem miljoner stödjande medlemmar över hela världen gör att WWF har fått en dominerande roll i utvecklingen av det internationella naturvårdsarbetet. Syftet med verksamheten är att bedriva naturvårdsarbete där akuta eller långsiktiga åtgärder är nödvändiga för att bevara utrotningshotade växt- och djurarter eller hela naturtyper. WWF arbetar idag i närmare 100 länder. Verksamheten finansieras till största delen med gåvor från allmänheten. Läs mer på www.wwf.org.

Ultralätta 2010-produkter med 80 procent förbättrad prestandapåverkan

June 25th, 2009

Panda Antivirus for Netbooks, Panda Antivirus Pro 2010, Panda Internet Security 2010 och Panda Global Protection 2010; nya konsumentprodukter med markant förbättrad prestandapåverkan släpps i dagarna på marknaden.

De nya lösningarna är designade för att erbjuda maximalt skydd med minimal prestandapåverkan och inkluderar en innovativ teknik baserad på Collective Intelligence.

Panda Security, The Cloud Security Company, lanserar idag sina nya ultralätta antivirusprodukter 2010 för konsumenter: Panda Antivrus for Netbooks, Panda Antivirus Pro 2010, Panda Internet Security 2010, och Panda Global Protection 2010. Alla produkter kommer att finnas tillgängliga i handeln från och med den 17:e augusti, men finns redan nu i nedladdningsbar form från Pandas webbshop.

Ultralätta 2010-produkter med 80 procent förbättrad prestandapåverkan

Ultralätta 2010-produkter med 80 procent förbättrad prestandapåverkan

De nya konsument-produkterna är speciellt designade för att erbjuda maximalt skydd med minimal prestanda-påverkan. Tack vare Collective Intelligence och dess molnteknologi, som lanserades av Panda Security för ett par år sedan, tillhandahåller de nya 2010-lösningarna en förbättrad prestanda: hela 80 procent mindre prestanda tas i anspråk jämfört med tidigare lösningar. Pandas nya produkter levererar också 60 procent snabbare browsinghastighet och 40 procent förbättrad nedladdningstid.

Alla Panda Securitys nya säkerhetslösningar innehåller även en beprövad teknik för att vaccinera USB-minnen mot virusinfektioner. USB-minnen är idag en av de större infektionsvägarna som används av skadlig kod. Utöver detta har de nya lösningarna även en helt ny heuristikmotor och allmänna signaturer som, genom att arbeta både lokalt och med Collective Intelligence’s skanning i molnet, tillhandahålla den högsta detektionsgraden av ny skadlig kod och identitetsstöld.

Panda Antivirus for Netbooks, är en helt ny ultralätt konsumentlösning speciellt designad för netbooks, mini laptops och andra portabla mini PC’s. Skyddet inkluderar antispyware, antiphishing, antirootkits, brandvägg och identitetsskydd.

Panda Antivirus Pro 2010 erbjuder lättanvänt skydd mot virus, spionprogram, hackare och en ny motor som skyddar mot identitetsstöld. Användaren kan chatta, dela med sig av foton och videos, göra bankärenden och handla online utan att behöva oroa sig för skadlig kod tack vare den inbyggda brandväggen. Det här är en lösning som man installerar och sedan slipper tänka mer på.

Panda Internet Security 2010 är en omfattande svit som skyddar mot alla typer av skadlig kod och Internethot. Lösningen erbjuder också en online backup med 2GB utrymme och återställningsverktyg. Antispammotorn ser till att användaren slipper skräpmail och föräldrarkontrollen hjälper föräldrar se till att deras barn kan surfa säkert på Internet.

Panda Global Protection 2010 är Pandas mest kompletta säkerhetslösning, som skyddar användaren från alla typer av Internethot inklusive: virus, spyware, rootits, hackare, onlinebedrägerier och identitetsstöld. Utöver en antispammotor och en föräldrarkontroll kan användaren göra backup på viktiga filer till en CD/DVD eller online (5GB gratis utrymme finns tillgängligt) och spara dem på ett säkert ställe om datorn går sönder eller kraschar. Tack vare den unika tekniken Collective Intelligence har prestandapåverkan och surf- och nedladdningstid förbättrats avsevärt.

De nya produkterna finns tillgängliga på www.pandasecurity.com och i handeln från och med 17:e augusti.

För varje box som säljs går fem kronor till BRIS.

Panda Security expanderar globalt och köper PCM International AB i Sverige

June 24th, 2009

Solna, 24 juni 2009 – Panda Security köper PCM International AB i Sverige
PCM International AB har varit exklusiv generalagent/franchise i Sverige för Panda Security sedan 1997 och är en av de tre ledande leverantörerna inom antivirusindustrin på den svenska marknaden med en omsättning på ca 55 mkr. Kundbasen består av drygt 7000 företagskunder och ca 450 000 privatanvändare. Under 2008 startades även filialverksamhet upp i Finland och som haft en mycket positiv utveckling. PCM International har 43 anställda.

Panda Security, The Cloud Security Company, har utöver PCM International AB i Sverige och Finland köpt 100 procent av sin engelska generalagentur, och fortsätter sin aggressiva investeringsplan som startade 2007 då siktet ställdes in på att internationalisera företaget. De senaste två åren har franchiseverksamheter i Belgien, Holland, Tyskland, Österrike, Japan och Kina köpts upp och integrerats i Panda Group. De kommande veckorna väntas Panda köpa företag i Kina och även göra fler investeringar i Asien. Företaget har nu franchisekontor i 44 länder, och totalt 56 lokala kontor världen över.

Örjan Hanvik, ägare och styrelseordförande för PCM säger: “- Övertagandet ligger helt rätt i tiden för Panda Securitys planer att bygga upp en kraftfull nordisk organisation med bas i Stockholm för den intressanta nordiska marknaden där vi har en IT-medvetenhet som är väsentligt högre än i de flesta andra länder och regioner. Härutöver är Panda Security inne i en mycket bra och spännande tillväxtfas.”

Hanvik fortsätter: ”- Efter drygt 21 år som anställd VD (VVD Carl Lamm 5 år, Memorex 5 år och Océ Svenska i 11 år) och därefter 12 år som VD/ägare av PCM International AB så känns det naturligt att trappa ner från den direkta operativa verksamheten. Avsikten är att stanna kvar tills årsskiftet för att kunna ge den nye VD:n bästa möjliga introduktion.”

Den här investeringen från Panda Securitys sida är en del i en strategisk plan som kom till 2007 efter att företagets största aktieägare Investindustrial påbörjade en kraftfull expansionsplan som bland annat har som mål att internationalisera företaget och öka marknadsandelar världen över.

“Tack vare våra nya aktieägare, varav den största delen innehas av Investindustrial, har vi den angenäma situationen att kunna möta dagens utmaningar, såväl det rådande läget på finansmarknaden som en ökad konkurrens på IT-säkerhetsmarknaden. Efter 20 år med stora framgångar har vi nu kommit till en punkt där vi kan göra nödvändiga investeringar, vilket gör oss till en stark kraft att räkna med både på konsument- och företagssidan ur en produktteknisk synvinkel. Vi har också en mycket flexibel affärsmodell som ger oss möjligheten att växa”, säger Juan Santana, CEO på Panda Security.

Med bakgrund av den rådande finansiella situationen I världen med kostnadsbesparingar och nedskärningar kan man se mycket positiva tecken från Panda Security, som växer internationellt både intäktsmässigt och med antal kunder. Företaget har ökat sin årliga marknadsbudget med 30 procent och planerar också att öka sin arbetsstyrka med 10 procent (nyförvärvade kontor ej inräknade). Så här långt har 40 nya anställda anslutit till företaget, och ytterligare 45 väntas komma det närmaste året.

“Vi planerar att fortsätta med den här typen av investeringar de närmaste åren och ska växa med siktet inställt på börsmarknaden inom 3 till 5 år”, sammanfattar Santana.

Om Panda Security
Panda Security grundades 1991 och är världens ledande leverantör av molnbaserade säkerhetslösningar.  Produkterna finns på 23 språk och har miljoner användare I 200 länder världen över. Panda Security var det första IT-säkerhetsföretaget att erbjuda kraften i molnteknologi via sin Collective Intelligenceteknologi. Den här innovativa säkerhetsmodellen kan automatiska analysera och klassificera tusentals fall av ny skadlig kod varje dag, vilket garantera kunder det mest effektiva skyddet med minimal prestandapåverkan. Nyligen lanserade man också ett gratis antivirus i molnet; det ultralätta Panda Cloud Antivirus (www.cloudantivirus.com). Panda Security har 56 kontor världen över med ett amerikanskt huvudkontor I Kalifornien och ett europeiskt huvudkontor i Spanien. För mer information, gå till: www.pandasecurity.com.

För mer information kontakta:
Örjan Hanvik på orjan.hanvik@pcm.se eller 0706-256213.

Panda Security lanserar GateDefender Integra SB, den enda UTM-hårdvaran med“Plug-and-Protect”-funktion

June 22nd, 2009

Solna, 22 juni, 2009

Panda Security, The Cloud Security Company, har lanserat en ny version av sin UTM-hårdvara; Panda GateDefender Integra. Den här produkten är speciellt anpassad för små- till medelstora företag och finns i två modeller: Panda GateDefender IntegraSB som passar för företag med upp till 50 anställda, och Panda GateDefender Integra 300, för företag med mellan 50 till 250 anställda. I båda produkterna finns följande skydd:

• Brandvägg: Säkerställer att intern och extern nätverkstrafik följer den definierade säkerhetspolicyn.
• Intrusion Prevention System (IPS): Hindrar intrångsförsök
• VPN: Skyddar konfidentiell information som sänds via Internet
• Antimalware: Skyddar mot alla typer av skadlig mjukvara
• Innehållsfilter: Skannar inkommande/utgående trafik och letar efter skadligt innehåll
• Antispam: Håller e-mailtrafiken fri från skräpmejl
• Webbfiltrering: Loggar och blockerar tillgång till olämpliga webbsidor

Panda GateDefender Integra är den enda hårdvaran med “Plug and Protect”-funktion på marknaden idag. Antimalware, antispam och webbfiltrering är installerade i grunden för att skydda företag direkt från start och utan att behöver manuell konfigurering.

Produkten erbjuder också kontinuerliga automatiska uppdateringar. Regler och digitala signaturer uppdateras var 90 minut när det gäller skadlig kod, IPS eller webbfiltret och varje minut när det gäller spam. Dessa uppdateringar görs i molnet och använder sig av Collective Intelligence, en teknologi från Panda Security som kan detektera och analysera nya hot automatiskt. Detta resulterar i snabbare och bättre skydd mot Internethot.

Panda GateDefender Integra optimerar också bandbredden genom att minimera åtkomsten till icke produktivt webbinnehåll. På samma sätt gör den höga spamdetektionen att trafiken till e-mailservrar och nätverk ej påverkas av skräpmejl.

Det proaktiva innehållsskyddet skannar inkommande och utgående trafik och skyddar mot skadligt innehåll.

99 procent av alla hot som berör företagsnätverk kommer från Internet. De här hoten blir mer och mer variationsrika och komplexa vilket ökar riskerna för små- och mellanstora företag. Alla nätverks Internet-gateway är en kritisk säkerhetspunkt. Panda GateDefender Integra erbjuder små- och mellanstora företag centraliserat perimeterskydd mot alla typer av hot, och skyddar företaget från det ögonblick den har kopplats in.

Collective Intelligence unikt i sitt slag – fyller två år

June 10th, 2009

 Panda Securitys unika teknik Collective Intelligence fyller två år

Teknologin bakom den allra första moln-baserade lösningen på marknaden såg dagens ljus 2007, långt före alla konkurrenter. Collective Intelligence är en rad olika teknologier som automatiskt analyserar, klassificerar och desinfekterar all skadlig kod som upptäcks på PandaLabs. Tack vare Collective Intelligence kan PandaLabs processa i genomsnitt 50,000 filer varje dag, av vilka ca 35,000 är ny skadlig kod. För att manuellt kunna gå igenom denna mängd av data hade det krävts 1.898 tekniker och nästan en miljon arbetstimmar under det första kvartalet 2009.

Solna, 10 Juni, 2009

Det tog mindre än ett år att utveckla och implementera den första versionen av Collective Intelligence och den släpptes på marknaden 2007. Kombinationen av teknologier kan skanna, klassificera och desinfektera alla filer som kommer till PandaLabs varje dag. Nu, två år senare, har detta strategiska initiativ gjort att Panda har positionerat sig som The Cloud Security Company och kan erbjuda marknaden världens första moln-baserade säkerhetslösning: Panda Cloud Antivirus. (www.cloudantivirus.com).

Pga. av den lukrativa affärsmodellen bakom skadlig kod, där många insåg att det gick att tjäna stora pengar på skadlig kod översvämmades antiviruslabben med en tiofaldig ökning av olika typer av skadliga varianter. Detta i sin tur gjorde användarna mer sårbara och det fanns bara två möjliga lösningar: antingen utöka resurserna kollosalt till labben så att man manuellt skulle kunna hantera dessa vågor av skadlig kod, eller automatisera processerna och utrusta teamet med verktyg så att desinfektionsrutiner kan genereras snabbt och automatiskt.

PandaLabs valde den mest innovativa, men kanske svåraste vägen, genom att anta utmaningen inget annat företag hittills vågat ta sig an: Att utveckla ett system helt byggt på artificiell intelligens som inte bara skulle kunna upptäcka nya skadlig kod men även lära sig och anpassa sig efter nya tekniker från cyberkriminella.

Och det är så Collective Intelligence kom till. Den första versionen var en liten, gratis onlineskanner som hette NanoScan, den kunde detektera aktiv skadlig kod på bara ett par sekunder. NanoScan mottogs mycket positivt på marknaden och gav mersmak, varefter man på Panda Security bestämde sig för att försöka maximera detektionskapaciteten med moln-baserade teknologier.

I april 2009 blev användarcommunityn ett globalt laboratorium, tack vare lanseringen av det ultralätta molnbaserade antiviruset: Panda Cloud Antivirus (www.cloudantivirus.com).
 
Pandas Collective Intelligence kan korrelera och processa nya skadlig kod på bara 6 minuter, tack vare alla nya filer som kommer från communityn varje dag. Att dela kunskap på det här sättet resulterar i betydligt bättre detektionskapacitet för alla Pandakunder.

Collective Intelligence tar emot i genomsnitt 50 000 nya filer varje dag, varav c:a 35 000 är skadlig kod. Av dessa är 99,4% processade automatiskt, vilket lämnar bara 0,6 % att bli undersökta manuellt. Collective Intelligence databas är just nu över 18 000 GB och innehåller 26 miljoner olika exemplar av skadlig kod.

“Om vi skulle lagra all den här kunskapen på användarnas datorer skulle vi kunna leverera att nästan perfekt antivirus, men då skulle det inte finnas plats för någonting annat i deras system. Därför är Collective Intelligence inte bara ett svar på den ökade mängden skadlig kod, utan det get oss också möjligheten att erbjuda maximal detektionskapacitet och betydligt minska resurskonsumtionen på våra användares datorer”, säger Sebastian Zabala, säkerhetsexpert på Panda Security i Sverige.

Collective Intelligence i siffror:
- 50 000 filer processas dagligen av Collective Intelligence, 35 000 av dessa är ny skadlig kod. 99,4% av dessa processas automatiskt av Collective Intelligence.
- 52 % av all ny skadlig kod som Collective Intelligence upptäcker är verksamma mindre än 24 timmar.
- Första kvartalet 2009 processade Collective Intelligence 4 474 350 filer.
- För att göra samma sak manuellt skulle det krävas 1 898 tekniker och 926 347 arbetstimmar.
- Collective Intelligence databas är uppe i 18 000 GB eller 148 miljarder bits.
- Om all den här informationen gjordes om till textformat så skulle det bli 727 373 volymer av Encyclopedia Britannica, med nästan 33 miljarder sidor.
- Om man sen skrev ut alla de sidorna och la dem med kortsidorna mot varandra så skulle det bli en sträcka på 9 miljoner kilometer. Ungefär som att åka till månen och tillbaka. Tolv gånger.
- Om den här informationen skulle skickas via en vanlig ADSL-uppkoppling skulle det ta 1 045 dagar.

Mer information och hela historien om Collective Intelligence hittar du på www.pandalabs.com.
Läs även PandaLabs blogg: http://www.pandalabs.com

Välkommen till Panda Securitys pressblogg

June 9th, 2009

Här kommer du från och med nu att hitta alla våra pressreleaser som publiceras i Sverige. Om du undrar över något så kommentera gärna. Vi svarar snabbt.