ESET NOD32 – самый популярный бренд в русскоязычном Facebook

ESET NOD32 – самый популярный бренд в русскоязычном Facebook

...

Компания ESET, сообщает о том, что менее чем за два месяца корпоративная страница ESET NOD32 стала самой популярной среди русскоязычного сегмента пользователей социальной сети Facebook – число подписчиков группы ESET превысило 55 000 тысяч человек. 



На сегодняшний день социальная сеть Facebook является самой популярной в мире и объединяет более 600 миллионов пользователей. При этом российский сегмент ресурса насчитывает более четырех миллионов пользователей. Для более тесного и активного взаимодействия с клиентами компании создают корпоративные страницы в данной соцсети. В настоящий момент, по данным Social Media Club Moscow наиболее популярным в Facebook брендом среди пользователей является ESET NOD32.

«Мы стремимся уделять как можно больше внимания нашим пользователям, – комментирует Михаил Дрожжевкин, глава представительства компании ESET. – И создание корпоративной страницы в популярных в России социальных сетях является еще одним шагом по обеспечению прямых и комфортных коммуникаций с пользователями. Российский сайт компании ESET посещает более четырех миллионов человек в месяц, что эквивалентно аудитории крупного издания. Однако с развитием нашего сообщества в социальных сетях мы сможем коммуницировать напрямую с десятками миллионов пользователей».

Группа для поклонников антивирусных решений ESET NOD32 была открыта 21 января 2011 года и стала самой популярной среди брендов Facebook всего за 44 дня. Со дня создания группы рост количества пользователей составил в среднем 1000 человек в сутки, а в некоторые дни – до 1600. Число участников сообщества на сегодняшний день превышает 55 тыс. человек, а количество посещений – более полумиллиона в течение недели. Кроме того, в рамках корпоративной страницы был открыт интернет-магазин, где представлены решения ESET NOD32 для домашних пользователей.

На российской корпоративной странице ESET в Facebook публикуются новости, связанные с жизнью компании, антивирусным рынком, тенденциями в области информационной безопасности, а также интересные фотографии и ролики разработчика. Кроме того, пользователь может получить квалифицированную техническую поддержку специалистов по продукции ESET и задать вопрос представителям компании. Также ESET предлагает поучаствовать в различных конкурсах, где разыгрываются решения ESET NOD32 и различная сувенирная продукция разработчика. Помимо корпоративной страницы в Facebook компания развивает группу в социальной сети «ВКонтакте», где количество участников насчитывает около 50 тыс. человек.

«Сегодня у ESET NOD32 в России более 14 млн. клиентов, включая нелегальных пользователей, – отмечает Михаил Дрожжевкин. – Соцсети – это отличный маркетинговый инструмент, благодаря которому мы сможем наладить связь как с текущими клиентами, так и с потенциальными. К новому году мы ожидаем появление в сообществе ESET более 300 тыс. пользователей, а через год планируем перейти планку в 500 тысяч. Такая задача вполне достижима, поскольку количество наших клиентов постоянно растет, да и сама соцсеть Facebook развивается в России огромными темпами».

Вредоносные расширения для Firefox прятали код в логотипах

Исследователи обнаружили новую вредоносную кампанию под названием GhostPoster, в рамках которой злоумышленники прятали JavaScript-код прямо в логотипах расширений для Firefox. Такие аддоны набрали в сумме более 50 тысяч установок и долгое время выглядели совершенно безобидно.

На схему обратили внимание специалисты Koi Security. Они выявили как минимум 17 расширений, в которых вредоносный код либо извлекался из PNG-изображения логотипа с помощью стеганографии, либо подгружался с серверов атакующих.

При этом все расширения вели себя схожим образом и использовали одну и ту же инфраструктуру управления.

Особенно неприятно, что заражённые расширения относились к популярным категориям: VPN, переводчики, погода, скриншоты, жесты мыши, блокировка рекламы и даже аналоги Dark Reader. Среди них — FreeVPN Forever, различные «Google Translate», расширения для погоды, VPN и загрузки контента.

 

Механика атаки продумана достаточно хитро. В одном из расширений — FreeVPN Forever — вредоносный загрузчик был спрятан в байтах изображения логотипа. После установки расширение выжидало около 48 часов, а затем пыталось скачать основной вредоносный модуль с удалённого сервера.

Причём происходило это лишь в одном случае из десяти, что помогало обходить системы мониторинга трафика. На случай недоступности основного сервера был предусмотрен запасной домен.

Загружаемый код был сильно обфусцирован: использовались перестановка регистра, base64, а затем дополнительное XOR-шифрование с ключом, привязанным к ID расширения. В итоге в браузер попадал полноценный бэкдор с широкими возможностями.

 

По данным Koi Security, финальный пейлоад умел:

  • подменять партнёрские ссылки в крупных интернет-магазинах, перенаправляя комиссии злоумышленникам;
  • внедрять трекеры Google Analytics на все посещаемые страницы;
  • удалять защитные HTTP-заголовки;
  • обходить CAPTCHA несколькими способами;
  • вставлять невидимые iframe для рекламного и клик-фрода, которые самоуничтожались через 15 секунд.

Хотя расширения не воровали пароли и не вели пользователей на фишинговые сайты, они серьёзно нарушали конфиденциальность и давали атакующим постоянный высокопривилегированный доступ к браузеру. Исследователи отдельно отмечают, что при таком скрытном загрузчике злоумышленники в любой момент могли бы заменить полезную нагрузку на куда более опасную.

На момент публикации часть вредоносных расширений всё ещё была доступна в каталоге Firefox Add-ons. Однако Mozilla оперативно отреагировала на отчёт. Представитель компании сообщил, что все выявленные расширения уже удалены, а автоматические системы обновлены для выявления и блокировки подобных атак в будущем.

RSS: Новости на портале Anti-Malware.ru