Лаборатория Касперского дает скидку 25% для малого и среднего бизнеса

Лаборатория Касперского дает скидку 25% для малого и среднего бизнеса

С целью поддержки малых и средних предприятий, переживающих непростые времена, «Лаборатория Касперского» объявляет о начале в России специальной акции. До 31 августа небольшие компании смогут приобрести защитные решения по льготной цене со скидкой 25%. Информационные технологии все больше становятся незаменимым инструментом ведения бизнеса. Однако стремительное увеличение количества киберугроз и появление сложных видов атак создает новые риски для экономической деятельности.

Вместе с тем, многие предприятия в России по-прежнему не уделяют должного внимания этой проблеме. Согласно данным прошлогоднего исследования «Лаборатории Касперского», только 36% опрошенных IT-специалистов организаций признали удовлетворительным объем расходов в своих компаниях на информационную безопасность. Более того, почти каждое третье (31%) предприятие в России не полностью внедрило антивирусную защиту.

Вместе с тем, совершенствование российского законодательства, в частности, принятие федерального закона 152-ФЗ «О персональных данных» также накладывает обязательства на бизнес по внедрению современных аппаратных решений в области информационной безопасности.

«На сегодняшний день слабым звеном в корпоративной системе безопасности чаще всего оказываются именно небольшие организации, которые в отличие от крупного бизнеса не всегда располагают достаточными ресурсами для обеспечения эффективной системы защиты, – отметил Олег Гудилин, руководитель управления маркетинга «Лаборатории Касперского» в России. – Мы целенаправленно работаем над тем, чтобы сделать доступными качественные защитные решения для малого и среднего бизнеса. Наша акция позволит компаниям даже со скромными бюджетами приобрести со значительной выгодой продукт, который обеспечит оптимальную защиту от любых видов современных угроз».

Скидка распространяется на четыре решения «Лаборатории Касперского» для корпоративных пользователей Kaspersky Small Office Security, Kaspersky Work Space Security, Kaspersky Business Space Security и Kaspersky Enterprise Space Security. Используемые в них самые передовые антивирусные технологии позволяют эффективно противодействовать вредоносным программам. Кроме того, продукты отличаются высокой производительностью при минимальных потребляемых ресурсах, а также легкостью в управлении и настройках системы.

 

Для читателей Anti-Malware.ru  в магазине Softline действует скидка 5%, для ее получения укажите название купона ANTIMALWARE при оформлении заказа на: 
- Kaspersky Work Space Security
- Kaspersky Business Space Security
- Kaspersky Enterprise Space Security


Фейковый сайт Claude AI распространяет новый бэкдор Beagle для Windows

Исследователи Sophos обнаружили фейковый сайт Claude AI, через который распространяют вредоносную программу для Windows. Ресурс имитирует страницу популярного ИИ-сервиса Claude и предлагает скачать якобы Claude-Pro Relay — высокопроизводительный сервис для разработчиков, использующих Claude Code.

На деле загрузка ведёт к архиву Claude-Pro-windows-x64.zip размером около 505 МБ. Внутри находится MSI-установщик, который выглядит как легитимный продукт, но параллельно разворачивает вредоносную цепочку.

По данным Sophos, после запуска на устройство добавляются три файла в папку автозагрузки: NOVupdate.exe, NOVupdate.exe.dat и avk.dll. Исследователи Malwarebytes ранее отмечали, что установщик является троянизированной копией Claude: внешне программа может работать как ожидается, но в фоне запускает вредоносную цепочку PlugX.

 

Sophos выяснила, что одним из этапов атаки стал загрузчик DonutLoader, который подтягивает ранее неизвестный бэкдор для Windows. Его исследователи назвали Beagle. Это не тот старый червь Beagle / Bagle из 2004 года, а новый инструмент.

Функциональность Beagle пока только базовая: он может выполнять команды, загружать и скачивать файлы, создавать и удалять директории, переименовывать файлы, просматривать содержимое папок и удалять себя из системы. Но даже такого набора достаточно, чтобы закрепиться на компьютере и управлять им удалённо.

В атаке используется сторонняя загрузка DLL. Злоумышленники берут подписанный файл обновления решений G Data — NOVupdate.exe — и заставляют его загрузить вредоносную библиотеку avk.dll. Затем DLL расшифровывает и запускает содержимое файла NOVupdate.exe.dat прямо в памяти, чтобы усложнить обнаружение.

Бэкдор связывается с командным центром license[.]claude-pro[.]com по TCP через порт 443 или UDP через порт 8080. Обмен данными защищён жёстко заданным AES-ключом. По данным исследователей, сервер размещался на IP-адресе из диапазона Alibaba Cloud.

Sophos также нашла похожие образцы Beagle, загруженные на VirusTotal с февраля по апрель. Они распространялись уже через другие цепочки атак: с использованием бинарных файлов Microsoft Defender, shellcode AdaptixC2, PDF-приманок и фейковых сайтов обновлений под видом CrowdStrike, SentinelOne и Trellix.

Точно связать кампанию с конкретной группировкой исследователи пока не смогли. Однако они допускают, что операторы, связанные с PlugX, могут тестировать новый пейлоад.

Пользователям советуют скачивать Claude только с официального сайта и не доверять рекламным или подозрительным результатам поиска. А появление на системе файлов NOVupdate может быть серьёзным признаком компрометации.

RSS: Новости на портале Anti-Malware.ru