Стартует новая пятилетка Всероссийских Слетов Системных Администраторов

Стартует новая пятилетка Всероссийских Слетов Системных Администраторов

С 29 по 31 июля 2011 года в Калужской области пройдет Шестой Всероссийский Слет Системных Администраторов – самое масштабное IT-событие лета и центральное место празднования Дня системного администратора (ДСА) в России.



В этом году мероприятие пройдет на новой площадке – в живописном месте недалеко от Калуги. Значительные изменения претерпела и программа трехдневного праздника. На выбор участникам будет предоставлено несколько тематических зон от организаторов и партнеров Слета с различными спортивными турнирами, традиционными профессиональными конкурсами, активными играми и забавами. Это и сисадминское пятиборье, и конкурс на лучшее чучело «ламера» на главной поляне ДСА, и катание на квадроциклах, а также аттракцион «Танцующие головы» прямо из Голливуда, курсы сисадминской телепатии, электрородео на «железном» быке и многое другое.

«Мы переехали на новую поляну, обновили программу, существенно расширив традиционную старую, и готовы сделать шестой Слёт ярким, вкусным и незабываемым, – говорит Александра Салова, менеджер проектов Softline. – Главная задача Softline в этом году – позволить сисадминам на 2 дня забыть о трудностях и проблемах, дать им возможность расслабиться, отдохнуть и набраться сил на предстоящий новый ИТ-год».

Кристина Кирий, менеджер по маркетингу «Лаборатории Касперского», рассказывает о зоне компании на ДСА2011: «В 2011 году участие «Лаборатории Касперского» в Слете сисадминов пройдет под девизом «Будь на волне безопасности»! Наш шатер в этом году – это оазис знаний, ответов на вопросы по безопасности, а также море удовольствия от конкурсов, загадок, сюрпризов и, конечно же, призов и подарков!».

«Слет даст его участникам возможность отдохнуть, получить полезную для работы и саморазвития информацию, – говорит Роман Ермолаев, коммерческий директор компании «Код Безопасности». – Мы подготовили интересную программу в нашем корпоративном шатре «Кода Безопасности», а также много призов для активных участников наших мероприятий».

Актуальную программу ДСА2011 можно посмотреть на официальном сайте Всероссийского Слета Сисадминов – http://www.sletadminov.ru. Там же можно зарегистрироваться на мероприятие – регистрация продлится до вторника, 26 июля.

Организатором Шестого Всероссийского Слета Сисадминов является компания Softline. Партнеры Слета – «Лаборатория Касперского», Symantec, «Код Безопасности», ThinPrint, интернет-магазин Allsoft, провайдер облачного хостинга ActiveCloud и загадочный старт-ап Tekmi.

День признательности системного администратора (System Administrator Appreciation Day) в России известен как «День системного администратора» или ДСА. Исконно этот праздник предложил американец Тед Текакос, у нас же он неформально отмечается уже несколько лет. А официально в России этот праздник обрёл дом под Калугой на Всероссийском Слёте Сисадминов, где в последнюю пятницу июля ожидается ДСА2011 – 6-ое по счёту мероприятие, объединяющее IT-специалистов любых стран, возрастов и вероисповеданий для обмена опытом и дружественного праздника в честь гордости за свою профессию.

Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung

Пользователям Android снова напомнили, что даже официальный магазин приложений не всегда гарантирует безопасность. Специалисты «Доктор Веб» обнаружили семейство троянов Android.MagicAd, которое научилось показывать рекламу поверх других приложений, обходя встроенные защитные механизмы операционной системы.

Особенность Android.MagicAd в том, что он действует максимально скрытно. Вредоносный код хранится внутри зашифрованных нативных библиотек и расшифровывается только во время работы приложения.

Перед активацией троян проверяет окружение: ищет признаки виртуальных машин, анализирует способ установки приложения и даже проверяет IP-адрес устройства. Если всё выглядит безопасно для злоумышленников, вредонос приступает к работе.

После запуска Android.MagicAd скрывает свою иконку, создаёт фоновые службы и начинает демонстрировать рекламные баннеры. Причём делает это без разрешения SYSTEM_ALERT_WINDOW, которое обычно требуется для вывода окон поверх других приложений.

 

Вместо этого троян использует целый набор нестандартных приёмов. Например, на устройствах Xiaomi он взаимодействует с браузером Mi Browser и компонентами MIUI, на смартфонах Vivo использует системные сервисы через механизм Binder, а на устройствах Amazon эксплуатирует домашний экран Fire TV.

Есть и универсальный метод. Вредонос запускает медиаплеер с практически нулевой громкостью, имитирует нажатие мультимедийных кнопок и использует системные механизмы управления воспроизведением как точку входа для показа рекламы. Со стороны всё выглядит как обычная работа мультимедийных функций Android.

По данным Doctor Web, заражённые приложения распространялись через официальный магазин Xiaomi GetApps, а также были замечены в Samsung Galaxy Store. Всего исследователи насчитали более 50 вредоносных приложений.

Авторы кампании старались не привлекать лишнего внимания. Приложения появлялись в магазинах на ограниченное время, затем удалялись и заменялись новыми программами от тех же разработчиков. Такой подход позволял поддерживать заражения и одновременно снижать риск обнаружения.

На данный момент вредоносные приложения уже удалены из каталогов, а связанные с ними учётные записи разработчиков перестали публиковать новые программы. Однако установленные ранее копии продолжают работать на устройствах пользователей.

RSS: Новости на портале Anti-Malware.ru