Лаборатория Касперского дает скидку 25% для малого и среднего бизнеса

Лаборатория Касперского дает скидку 25% для малого и среднего бизнеса

С целью поддержки малых и средних предприятий, переживающих непростые времена, «Лаборатория Касперского» объявляет о начале в России специальной акции. До 31 августа небольшие компании смогут приобрести защитные решения по льготной цене со скидкой 25%. Информационные технологии все больше становятся незаменимым инструментом ведения бизнеса. Однако стремительное увеличение количества киберугроз и появление сложных видов атак создает новые риски для экономической деятельности.

Вместе с тем, многие предприятия в России по-прежнему не уделяют должного внимания этой проблеме. Согласно данным прошлогоднего исследования «Лаборатории Касперского», только 36% опрошенных IT-специалистов организаций признали удовлетворительным объем расходов в своих компаниях на информационную безопасность. Более того, почти каждое третье (31%) предприятие в России не полностью внедрило антивирусную защиту.

Вместе с тем, совершенствование российского законодательства, в частности, принятие федерального закона 152-ФЗ «О персональных данных» также накладывает обязательства на бизнес по внедрению современных аппаратных решений в области информационной безопасности.

«На сегодняшний день слабым звеном в корпоративной системе безопасности чаще всего оказываются именно небольшие организации, которые в отличие от крупного бизнеса не всегда располагают достаточными ресурсами для обеспечения эффективной системы защиты, – отметил Олег Гудилин, руководитель управления маркетинга «Лаборатории Касперского» в России. – Мы целенаправленно работаем над тем, чтобы сделать доступными качественные защитные решения для малого и среднего бизнеса. Наша акция позволит компаниям даже со скромными бюджетами приобрести со значительной выгодой продукт, который обеспечит оптимальную защиту от любых видов современных угроз».

Скидка распространяется на четыре решения «Лаборатории Касперского» для корпоративных пользователей Kaspersky Small Office Security, Kaspersky Work Space Security, Kaspersky Business Space Security и Kaspersky Enterprise Space Security. Используемые в них самые передовые антивирусные технологии позволяют эффективно противодействовать вредоносным программам. Кроме того, продукты отличаются высокой производительностью при минимальных потребляемых ресурсах, а также легкостью в управлении и настройках системы.

 

Для читателей Anti-Malware.ru  в магазине Softline действует скидка 5%, для ее получения укажите название купона ANTIMALWARE при оформлении заказа на: 
- Kaspersky Work Space Security
- Kaspersky Business Space Security
- Kaspersky Enterprise Space Security


Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru