В октябре в России стартуют продажи устройств WatchGuard XCS со встроенным «Антивирусом Касперского»

В октябре в России стартуют продажи устройств WatchGuard XCS со встроенным «Антивирусом Касперского»

Компания Rainbow Security, российский эксперт в области информационной безопасности, сообщила о том, что с октября 2011 г. стартуют продажи решений WatchGuard XCS в России. Компания WatchGuard Technologies, мировой производитель решений корпоративной информационной безопасности, впервые представит на российском рынке устройства серии XCS (Extensible Content Security) со встроенным «Антивирусом Касперского» для защиты электронной почты, веб-приложений, а также предотвращения утечек данных.



По словам разработчиков, решения WatchGuard XCS обеспечивают комплексную безопасность электронной почты, блокируя 98% нежелательного трафика и сетевых угроз с точностью до 99,9% в реальном времени. Устройства WatchGuard XCS обеспечивают защиту сети от вирусов, вредоносного кода, фишинговых атак, угроз «нулевого дня», проникающих в сеть через электронную почту.

В то же время, решения WatchGuard XCS оснащены средствами предотвращения утечек данных и обеспечивают конфиденциальность информации и соответствие всем нормативным требованиям. При этом устройства удовлетворяют потребности организаций любого размера — от малого бизнеса до крупных центров обработки данных и интернет-провайдеров.

Среди особенностей совместного решения WatchGuard Technologies и «Лаборатории Касперского» можно отметить: быстрый отклик при появлении новых угроз — как правило, менее 2 часов; обнаружение угроз «нулевого дня»; оптимальное соотношение частоты (10 раз в сутки) и размера обновлений (менее 50 КБ) антивирусных баз; централизованное управление политиками безопасности; многоуровневый и многосторонний анализ трафика.

«Совместная разработка WatchGuard Technologies и “Лаборатории Касперского” — это прорыв в области обеспечения безопасности почты и антивирусной защиты, — считает Ирина Момчилович, генеральный директор Rainbow Security. — Теперь клиенты могут использовать всю мощь решений WatchGuard XCS для контроля входящего и исходящего трафика и одновременно защищать сеть от вредоносного ПО с помощью “Антивируса Касперского”».

«Разработки “Лаборатории Касперского” в области информационной безопасности в сочетании с технологическими инновациями WatchGuard позволили создать уникальное решение. В настоящее время активность киберпреступников в сети чрезвычайно высока — ежедневно появляется 70 тысяч новых вредоносных программ, однако мы уверены, что благодаря решениям WatchGuard XCS сети наших партнёров и клиентов будут надёжно защищены», — заявил Константин Матюхин, менеджер по работе с технологическими партнёрами «Лаборатории Касперского».

На территории России продукция WatchGuard Technologies реализуется компанией Rainbow Security через сеть сертифицированных партнеров.

Zombie ZIP: новый трюк с ZIP-архивами помогает обходить антивирусы

Исследователи обратили внимание на новую технику под названием Zombie ZIP, которая позволяет прятать вредоносную нагрузку в специально подготовленных ZIP-архивах так, чтобы большинство защитных решений её просто не распознают.

По данным автора метода Криса Азиза из Bombadil Systems, подход сработал против 50 из 51 антивирусного движка на VirusTotal.

Суть трюка в том, что архиву подменяют служебные поля в заголовке. Защитные продукты верят, что внутри лежат обычные несжатые данные и сканируют файл именно так.

Но на деле полезная нагрузка остаётся сжатой через DEFLATE, поэтому антивирус видит не подозрительный файл, а фактически «шум» из сжатых байтов. Из-за этого сигнатуры просто не срабатывают.

Самое любопытное, что для обычного пользователя такой архив тоже выглядит странно, но не опасно. Если попытаться открыть его через 7-Zip, WinRAR или unzip, можно получить ошибку, сообщение о неподдерживаемом методе или битые данные.

Это достигается, в частности, за счёт специально выставленного значения CRC, которое не совпадает с тем, что ожидают стандартные распаковщики. Но если у злоумышленника есть собственный загрузчик, который игнорирует ложный заголовок и распаковывает содержимое как DEFLATE, полезная нагрузка восстанавливается без проблем.

Крис Азиз уже выложил демонстрационный эксплойт на GitHub вместе с примерами архивов и описанием механики. А CERT/CC присвоил этой проблеме идентификатор CVE-2026-0866. Там же отмечают, что история отчасти напоминает старую уязвимость CVE-2004-0935: ещё больше двадцати лет назад уже выяснялось, что антивирусы могут слишком доверять поломанным ZIP-заголовкам.

RSS: Новости на портале Anti-Malware.ru