ESET анонсировала новые версии корпоративных решений ESET NOD32

ESET анонсировала новые версии корпоративных решений ESET NOD32

По статистике InfoSec Institute, в 2013 году средние потери компаний от действий киберпреступников возросли на 26% в сравнении с в 2012 годом и достигли 11,56 млн долларов (от 1,3 до 58 млн в разных организациях). По данным глобального исследования EY, более 37% компаний не имеет реального представления об информационных угрозах, а также не располагает бюджетом и навыками борьбы с киберпреступлениями.

На протяжении нескольких лет специалисты ESET изучали требования бизнеса к корпоративным антивирусным продуктам, проведя серию интервью с пользователями и ИТ-экспертами по всему миру. Новейшие тенденции индустрии информационной безопасности и ожидания клиентов послужили основой революционного обновления бизнес-решений ESET NOD32.

В центре линейки – комплексное решение для обеспечения безопасности, управления и мониторинга ИТ-инфраструктуры компании – консоль ESET Remote Administrator. Полностью переработанный пользовательский графический интерфейс позволяет еще более гибко настраивать политики безопасности, проводить мониторинг процессов и удаленно устанавливать ПО.

Среди новых возможностей корпоративных продуктов ESET NOD32:

  • защита мобильных устройств сотрудников без необходимости приобретения дополнительных MDM-инструментов;
  • гибкая система создания отчетов, отражающих различные аспекты информационной безопасности компании;
  • полное соответствие стандартам и нормативным требованиям;
  • простая миграция с других антивирусных продуктов;
  • гибкая система лицензирования, позволяющая сформировать комплекс защиты в соответствии с особенностями ИТ-инфраструктуры компании.

Какая Nyash! Windows-вымогатель только пугает, не шифруя файлы

В конце прошлого года специалисты F6 обнаружили нового Windows-зловреда, выводящего на экран требование выкупа за расшифровку файлов. Анализ показал, что это тривиальный блокировщик, замаскированный под более опасную угрозу.

Вредонос препятствует закрытию активного окна, вызову диспетчера задач, перезагрузке ОС через перехват нажатия горячих клавиш.

Он также умеет определять свой запуск в виртуальных средах / песочницах и вносить изменения в реестр для закрепления в системе. Функции шифрования данных у вымогателя-блокера отсутствуют.

В создаваемой им записке (info-Locker.txt) упомянуто имя автора атаки — некая «Команда Legion». Для получения спасительного кода жертве предлагается воспользоваться телеграм-контактом @nyashteam***.

Имя NyashTeam известно ИБ-сообществу с 2022 года. Данная группировка занимается продажей зловредов по модели MaaS (malware-as-a-service, «вредонос как услуга») и предоставляет клиентам хостинг админ-панелей, в основном в зоне RU.

 

Код разблокировки создается на основе ID зараженной машины, генерируемого зловредом, и времени его запуска. После правильного ввода вредонос удаляет себя из автостарта и завершает работу.

Как оказалось, обнаруженный блокировщик не так уж нов. Злоумышленники используют его в атаках как минимум с 2022 года, изменяя лишь авторство и телеграм-контакт в вымогательской записке.

RSS: Новости на портале Anti-Malware.ru