Dr.Web на защите Дальневосточного государственного технического университета

Dr.Web на защите Дальневосточного государственного технического университета

Компания «Доктор Веб» объявляет о закупке более 4000 лицензий на различные антивирусные и антиспам-решения Dr.Web Дальневосточным государственным техническим университетом (ДВГТУ имени В.В. Куйбышева).

Программные продукты Dr.Web, разработанные с использованием современных технологий по поиску и нейтрализации любых вредоносных объектов, наряду с корпоративным сектором, а также домашними пользователями, активно используются для защиты компьютеров и серверов в образовательной сфере.

С недавнего времени все преимущества антивирусных и антиспам-решений Dr.Web могут оценить студенты и преподавательский состав Дальневосточного государственного технического университета, который осуществил закупку более 4000 лицензий. Для защиты рабочих станций от вирусов и других вредоносных объектов в ДВГТУ используется Dr.Web Enterprise Suite. Также Dr.Web стоит на защите файловых и почтовых серверов (около 3000 почтовых адресов) ДВГТУ, являясь основой системы информационной безопасности ВУЗа, преградой, не позволяющей всевозможным интернет-угрозам заразить местную локальную сеть и рабочие станции.

Как отмечает Игорь Вагеник, начальник управления инноваций в образовании Дальневосточного государственного технического университета: «Выбор в пользу Dr.Web был обусловлен прекрасным соотношением цена/качество. Надежность решений Dr.Web в противодействии различным вредоносным файлам, распространенным в Интернете, также учитывалась нами. Все это в совокупности обусловило наш выбор — уже сейчас разработки компании «Доктор Веб» прекрасно защищают наш ВУЗ от вирусов и спама».

«Построение эффективной системы защиты информации — весьма сложная задача для любого крупного образовательного учреждения. Дабы решить ее достаточно быстро, мы предлагаем наш комплекс со встроенной системой централизованного управления антивирусной и антиспам-защитой — Dr.Web Enterprise Suite. Он позволяет оперативно справляться с любыми вирусными атаками, разнообразными новыми угрозами, которые все чаще встречаются в Интернете, а также вести мониторинг вирусной активности в локальной сети», — говорит Валентин Федотов, руководитель отдела развития компании «Доктор Веб».

Наряду с защитой всех корпусов Дальневосточного государственного технического университета, расположенных во Владивостоке, Dr.Web защитит все филиалы ВУЗа в Приморском крае, на Сахалине и Камчатке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru