Symantec обеспечит учебные заведения России и СНГ льготным программным обеспечением

...

Корпорация Symantec объявила о начале работы Программы Академической Подписки (Academic Subscription Program) на территории России и СНГ. Данная программа предлагает учебным заведениям льготные цены на приобретение программного обеспечения Symantec.



«Программа имеет весьма гибкую ценовую шкалу - например, стоимость лицензий защитной системы корпоративного класса Symantec Endpoint Protection может находиться в диапазоне от 0,5 до 8 долларов США в зависимости от объема закупки. Так, в случае приобретения лицензий на 1000 рабочих мест, каждая лицензия обойдется всего в 2 доллара 18 центов. Мы уверены, это самое выгодное предложение на рынке, - поясняет Дмитрий Лебедев, менеджер Symantec по работе с госсектором и образовательными учреждениями, - Сэкономленные деньги учебные заведения могут потратить, например, на развитие учебных программ, оснащение классов или другие нужды».

В рамках Академического Лицензионного Соглашения учебные заведения России и СНГ получают возможность на льготных условиях приобрести такие продукты Symantec, как Symantec Endpoint Protection, Symantec Protection Suite и Symantec System Recovery. Минимальный порог для вхождения в программу подразумевает покупку не менее 250 лицензий на учебное заведение или покупку лицензий на сумму не менее 5 000 долларов США.

В программе могут участвовать как государственные, так и частные учебные заведения, обладающие лицензией на образовательную деятельность, а в стоимость заказа входит поддержка уровня Essential. Помимо учебных компьютеров, ПО также может устанавливаться на машины, предназначенные для использования сотрудниками и преподавателями дома.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Китайский UEFI-вредонос MoonBounce не удалить даже заменой жёсткого диска

Исследователи в области кибербезопасности обнаружили новый вредонос MoonBounce, отличающийся своей сложностью и работой на уровне прошивки UEFI. По словам специалистов, оператором зловреда является китайская кибергруппировка APT41 (Winnti).

Группа APT41 хорошо известна экспертам, поскольку действует как минимум на протяжении десяти лет. Злоумышленники занимаются в основном организацией кибершпионских операций против крупных организаций различных промышленных секторов.

Выявить вредонос MoonBounce удалось специалистам антивирусной компании «Лаборатория Касперского», которые уже успели подготовить отчёт о кампаниях, в которых он фигурирует.

Для тех, кто не знает, уточним, что UEFI (Unified Extensible Firmware Interface, единый интерфейс расширяемой прошивки) предназначен для связи операционной системы с микропрограммами, которые управляют низкоуровневыми функциями оборудования.

Если условный киберпреступник поместит «UEFI-буткит» в прошивку, ему не смогут ничего противопоставить антивирусы, работающие на уровне операционной системы. До MoonBounce к этому же приёму прибегали вредоносы FinFisher и ESPecter.

Таким зловредам удаётся запуститься ещё до компонентов безопасности ОС, именно поэтому их впоследствии крайне сложно удалить. MoonBounce, например, располагается в SPI-памяти материнской платы, поэтому даже замена жёсткого диска не удалит зловред.

Бэкдор использует компонент прошивки, известный под именем CORE_DXE, — он вызывается на ранней стадии цепочки загрузки UEFI.

 

«Заражение начинается с ряда перехватов, которые вмешиваются в выполнение некоторых функций таблицы EFI Boot Services Table: AllocatePool, CreateEventEx и ExitBootServices. Таким способом вредоносу удаётся перенаправить поток этих функций на вредоносный шеллкод, который атакующие добавляют образу CORE_DXE», — пишут в отчёте (PDF) специалисты «Лаборатории Касперского».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru