Друзей должно быть как минимум пять, а лицензии достаточно одной

Друзей должно быть как минимум пять, а лицензии достаточно одной

Компания ООО «ВирусБлокАда» - в рамках социальной программы «Метод защиты – имеет значение» предоставляет всем желающим купить антивирус Vba32™ Personal VIP. Box для 5 персональных компьютеров с лицензией на 365 дней, при этом антивирусная защита 1 компьютера обойдется в 52 копейки в день!

Антивирус Vba32™ Personal предназначен для защиты от воздействия и уничтожения всех типов вредоносных программ: компьютерных вирусов, почтовых «червей», «троянских», шпионских и рекламных программ, программ типа «Backdoor», «Rootkit» и других опасных программ. 

Основными особенностями и преимуществами Vba32™ Personal являются:

- Минимальное влияние на скорость загрузки операционной системы при обеспечении надежной защиты до полной загрузки компьютера;

- Высокий уровень самозащиты комплекса посредством контроля целостности и автоматической подмены поврежденных модулей успешно предотвращает вирусные атаки, направленные на блокирование и удаление антивируса;

- Минимальное влияние на работу прикладных программ (Internet Explorer 7.0, Microsoft Office Word, Microsoft Outlook 2003, Adobe Acrobat Reader 8.1, Adobe Photoshop C3 Extended 10.0);

- Автоматическое обновление антивирусных баз и исполняемых модулей программы через Internet;

- Технология «Deltapatching» обеспечивает низкий объем скачиваемой информации по сети Internet;

- Технология «SOTeCheck» активизируется при малой активности компьютера для дальнейшего ускорения антивирусной обработки;

- Многоуровневый эвристический анализатор и технология распознавания вредоносных программ «MalwareScope» значительно повышают эффективность борьбы с новыми вирусами и позволяют подобрать оптимальные настройки, подходящие для каждого конкретного случая;

- Эмулятор процессора с динамической трансляцией кода позволяет эффективно обрабатывать полиморфные, упакованные и зашифрованные вредоносные программы, используется в универсальном распаковщике файлов, обработанных различными программами защиты кода от исследования и программами-упаковщиками;

- Технология «Vba32AntiRootkit» эффективно противостоит такому сложному типу вредоносных программ, как «Rootkit»;

- Технология работы с файлами, подписанными ЭЦП, позволяет избежать ложных срабатываний на файлах, подписанных ЭЦП, а также детектировать вредоносные файлы, подписанные «троянской» ЭЦП;

- Автоматическое обновление комплекса до новых версий без необходимости переустановки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows-бэкдор ShadowPad распространяется через уязвимость WSUS

Эксперты AhnLab сообщили о новой цепочке атак, в которой злоумышленники активно эксплуатируют недавно закрытую уязвимость в Windows Server Update Services (WSUS) — CVE-2025-59287. Через этот баг атакующие распространяют вредоносную программу ShadowPad, один из самых известных и продвинутых бэкдоров, связанный с китайскими госгруппами.

По данным AhnLab Security Intelligence Center, злоумышленники нацеливаются на серверы Windows, где включён WSUS. Получив доступ через уязвимость, они:

  1. Используют PowerCat — утилиту на базе PowerShell — для получения системного доступа (CMD).
  2. С помощью стандартных системных программ вроде certutil и curl скачивают и устанавливают ShadowPad.

То есть никаких «экзотических» инструментов: атака полностью строится на штатных возможностях Windows.

ShadowPad — наследник PlugX — впервые появился в 2015 году и активно используется киберпреступными группами, связанными с Китаем. SentinelOne ещё в 2021 году называла его «шедевром шпионского софта».

Это модульный бэкдор: после установки он загружает основной модуль, а затем подгружает дополнительные плагины прямо в память, не оставляя следов на диске.

Атакующие применяют технику сторонней загрузки DLL (side-loadin):

  • запускают легитимный файл ETDCtrlHelper.exe,
  • подсовывают ему поддельную DLL ETDApix.dll,
  • DLL работает как загрузчик и разворачивает ShadowPad в памяти.

 

Microsoft закрыла эту дыру в прошлом месяце. Это критическая ошибка десериализации, которую можно использовать для удалённого выполнения кода от имени SYSTEM. После публикации PoC-эксплойта преступники быстро адаптировали его под распространение ShadowPad.

AhnLab отмечает, что через эту уязвимость атакующие не только ставят бэкдор, но и проводят разведку, а в ряде случаев загружают легитимные инструменты администрирования — например, Velociraptor — чтобы замаскировать свою активность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru