Symantec представил новую стратегию продвижения Norton в России

Symantec представил новую стратегию продвижения Norton в России

На прошедшей пресс-конференции Symantec представила обновленный портфель продукции, уделив особое внимание последней версии Norton 360, высококлассному решению в области информационной безопасности, а также изложила свою стратегию развития на российском рынке. По словам Салли Стефенс, вице-президента Norton по маркетингу на развивающихся рынках, Россия представляет приоритетный интерес для компании.

«В планах Norton в ближайшие месяцы инвестировать значительные средства в развитие инфраструктуры сбыта, в развитие маркетинга и работу в Сети, - отметила она. – Также мы намерены активнее сотрудничать с местными дистрибуторами – поддерживать их учебными курсами и обеспечивать необходимым инструментарием для успешной деятельности на российском рынке». «Кроме того, - продолжила Салли, - мы собираемся развивать местное производство – это облегчит доступ российских пользователей к продукции Norton. Все это означает существенное изменение нашей деятельности на местном рынке».

Портфель продукции Norton

Портфель продукции Norton для российского рынка включает целый спектр решений – от Norton Mobile Security и Norton Tablet Security для мобильных устройств с операционной системой Android до Norton AntiVirus и Norton Internet Security 2012 для защиты ПК от интернет-угроз. Особое внимание уделяется последней версии Norton 360 – высококлассному решению в области информационной безопасности.

Norton 360 версии 6.0 предлагает непревзойденную по эффективности и производительности систему защиты информации. По данным недавних независимых исследований, Norton 360 занял первое место по степени надежности защиты информации и эффективности лечения зараженной системы (согласно результатам испытания, проведенного AV-TEST Institute) и получил высокие оценки PassMark Software – также за надежность и высокую эффективность.

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru