ESET усилит решения Cyberoam

ESET усилит решения Cyberoam

В рамках сотрудничества средство двухфакторной аутентификации ESET Secure Authentication (ESA) будет интегрировано в решения объединенного управления угрозами (UTM) и межсетевые экраны нового поколения от Cyberoam Technologies.

«Мы впечатлены разработками ESET и рады сотрудничеству с этой компанией. ESET Secure Authentication создает дополнительный слой защиты корпоративной сети, это решение просто в установке и эксплуатации, – комментирует Аджай Навани, директор по поддержке продаж Cyberoam Technologies. – Еще одно преимущество ESA в том, что его могут использовать не только владельцы смартфонов с предустановленным мобильным приложением, но и обладатели обычных телефонов».

ESET Secure Authentication позволяет сделать удаленный доступ к информационной сети и конфиденциальным данным более безопасным. Решение можно интегрировать в корпоративные VPN и VDI-системы, приложения Microsoft (в частности, Dynamics и Sharepoint). Компании могут внедрить ESET Secure Authentication в RADIUS-серверы или использовать API для интеграции продукта с существующей системой аутентификации на базе Active Directory.

«90% американских компаний в прошлом году подверглись взлому или пострадали от утечки данных[1], при этом 76% взломов стали возможны из-за слабых паролей. Неудивительно, что многие компании до сих пор ищут умное решение этой проблемы, – говорит Игнасио Сбампато, директор по маркетингу и продажам ESET. – Средство двухфакторной аутентификации ESET использует второй, временный пароль, что является отличным способом укрепить информационную безопасность компании любого размера. Мы рады партнерству с Cyberoam Technologies и надеемся на успех совместной работы».

Хакеры спрятали команды для WordPress-зловреда в комментариях Steam

Исследователи GoDaddy обнаружили необычную вредоносную кампанию, жертвами которой стали почти 2000 сайтов на WordPress. Вместо традиционной инфраструктуры управления злоумышленники использовали комментарии в профилях Steam Community.

Схема выглядит настолько странно, что сначала напоминает шутку. Однако всё вполне серьёзно.

После заражения WordPress-сайта вредоносный код обращался к определённым профилям Steam и считывал комментарии пользователей. На первый взгляд они выглядели как обычный текст или даже ASCII-арт. Но внутри были спрятаны невидимые Unicode-символы.

 

Именно в этих символах злоумышленники кодировали полезную нагрузку. Специальный декодер игнорировал видимый текст, извлекал скрытые символы, преобразовывал их в бинарные данные и восстанавливал команду для дальнейшего заражения.

По сути, комментарии Steam превратились в своеобразный центр управления вредоносной инфраструктурой.

После расшифровки сайт получал адрес внешнего сервера и загружал оттуда JavaScript под видом обычных библиотек. Для маскировки использовались названия вроде asahi-jquery-min-bundle или lodash.core.min.js, чтобы не вызывать подозрений у администраторов.

 

Финальной стадией атаки становилась установка бэкдора. Он позволял злоумышленникам удалённо выполнять PHP-код через специально сформированные POST-запросы и фактически получать контроль над сайтом.

По данным GoDaddy, кампания действует как минимум с июля 2025 года. Всего специалисты обнаружили признаки заражения примерно на 1980 WordPress-ресурсах.

Как именно происходило первоначальное заражение, пока неизвестно. Среди возможных вариантов называются украденные учётные данные администраторов, компрометация доступа по FTP / SFTP, уязвимости в темах и плагинах WordPress или атаки через цепочки поставок.

Отдельного внимания заслуживает уровень маскировки. Вредоносный код использовал обфускацию, случайные имена функций, стандартные API WordPress и даже фальшивые механизмы логирования. Всё это помогало ему сливаться с легитимной активностью сайта.

RSS: Новости на портале Anti-Malware.ru