Allsoft.ru представляет новую линейку Agnitum по эксклюзивной цене

Allsoft.ru представляет новую линейку Agnitum по эксклюзивной цене

Интернет-магазин программного обеспечения Allsoft.ru (http://allsoft.ru) совместно с компанией Agnitum (http://www.agnitum.ru) объявляют о начале совместной акции: всем покупателям Allsoft.ru до 31 августа 2008 года предлагается приобрести любой продукт из новой линейки Agnitum со скидкой в 12%.

В начале июля эксперты сетевой безопасности компании Agnitum объявили о выпуске линейки продуктов нового поколения Outpost Pro 2009. Линейку составили отдельные решения Outpost Firewall Pro и Outpost Antivirus Pro и продукт комплексной интернет-безопасности Outpost Security Suite Pro 2009 (http://allsoft.ru/author_prog.php?id=32). Серия Outpost Pro 2009 адресована домашним пользователям и предприятиям среднего и малого бизнеса, использующим любые существующие платформы Microsoft Windows.

По словам руководителя отдела постановки задач Agnitum Алексея Белкина, новая версия Outpost 2009 создавалась с упором на оптимизацию. «Этот принцип затронул все аспекты программы – от производительности и внешнего вида до возможностей контроля и доступа к функциям. Однако основное внимание было уделено удобству в использовании и производительности продуктов. Наша задача состояла в том, чтобы достичь этих показателей самым удобным для пользователя путем, без ущерба для богатого функционала Outpost», - заявляет Алексей Белкин.

Интернет-магазин лицензионного софта Allsoft.ru советует не упустить возможность пополнить свой арсенал программного обеспечения качественными лицензионными программами по выгодным ценам. «Интерес к продуктам компании Agnitum среди наших покупателей традиционно высок. Мы рассчитываем, что выход новой линейки и специальное предложение смогут привлечь к нашему магазину и к программам Agnitum еще больше новых пользователей», - подчеркивает руководитель Allsoft.ru Ирина Кузнецова.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru