Kaspersky Internet Security 2009 – лучший продукт 2008 года по версии журнала «Мир ПК»

Kaspersky Internet Security 2009 – лучший продукт 2008 года по версии журнала «Мир ПК»

«Лаборатория Касперского» сообщает о победе Kaspersky Internet Security 2009 в конкурсе на «Лучший продукт года» журнала «Мир ПК».

В ходе проведенного конкурса решение «Лаборатории Касперского» получило наивысшие оценки, обойдя продукцию других вендоров антивирусного ПО, в том числе Symantec, Eset, Dr.Web, Bit Defender, и было признано победителем в номинации «Комплексные продукты для обеспечения безопасности домашнего компьютера».

Конкурс «Лучший продукт года» журнала «Мир ПК» проводился в 16-й раз, однако в этом году правила голосования были изменены. Если раньше рейтинг составлялся на основе опроса читателей журнала, то теперь итоги подводились на основании анкетирования среди аудитории постоянных читателей и редакторов издания, а также представителей ведущих сетевых магазинов электроники. Новый вид голосования исключил фактор случайности при выборе победителей и позволил учесть мнение большинства участников рынка, что повысило объективность конкурса.

«Мы хотим поблагодарить всех пользователей, отдавших свои голоса в пользу нашего решения. Работая над Kaspersky Internet Security 2009, мы стремились создать по-настоящему универсальную систему эффективной защиты от всех типов угроз компьютерной безопасности, - говорит Сергей Земков, управляющий директор «Лаборатории Касперского» в России. - Нам это удалось. Kaspersky Internet Security 2009 по праву считается самым популярным продуктом «Лаборатории Касперского», и эта победа - лучшее тому доказательство».

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru