Друзей должно быть как минимум пять, а лицензии достаточно одной

Друзей должно быть как минимум пять, а лицензии достаточно одной

Компания ООО «ВирусБлокАда» - в рамках социальной программы «Метод защиты – имеет значение» предоставляет всем желающим купить антивирус Vba32™ Personal VIP. Box для 5 персональных компьютеров с лицензией на 365 дней, при этом антивирусная защита 1 компьютера обойдется в 52 копейки в день!

Антивирус Vba32™ Personal предназначен для защиты от воздействия и уничтожения всех типов вредоносных программ: компьютерных вирусов, почтовых «червей», «троянских», шпионских и рекламных программ, программ типа «Backdoor», «Rootkit» и других опасных программ. 

Основными особенностями и преимуществами Vba32™ Personal являются:

- Минимальное влияние на скорость загрузки операционной системы при обеспечении надежной защиты до полной загрузки компьютера;

- Высокий уровень самозащиты комплекса посредством контроля целостности и автоматической подмены поврежденных модулей успешно предотвращает вирусные атаки, направленные на блокирование и удаление антивируса;

- Минимальное влияние на работу прикладных программ (Internet Explorer 7.0, Microsoft Office Word, Microsoft Outlook 2003, Adobe Acrobat Reader 8.1, Adobe Photoshop C3 Extended 10.0);

- Автоматическое обновление антивирусных баз и исполняемых модулей программы через Internet;

- Технология «Deltapatching» обеспечивает низкий объем скачиваемой информации по сети Internet;

- Технология «SOTeCheck» активизируется при малой активности компьютера для дальнейшего ускорения антивирусной обработки;

- Многоуровневый эвристический анализатор и технология распознавания вредоносных программ «MalwareScope» значительно повышают эффективность борьбы с новыми вирусами и позволяют подобрать оптимальные настройки, подходящие для каждого конкретного случая;

- Эмулятор процессора с динамической трансляцией кода позволяет эффективно обрабатывать полиморфные, упакованные и зашифрованные вредоносные программы, используется в универсальном распаковщике файлов, обработанных различными программами защиты кода от исследования и программами-упаковщиками;

- Технология «Vba32AntiRootkit» эффективно противостоит такому сложному типу вредоносных программ, как «Rootkit»;

- Технология работы с файлами, подписанными ЭЦП, позволяет избежать ложных срабатываний на файлах, подписанных ЭЦП, а также детектировать вредоносные файлы, подписанные «троянской» ЭЦП;

- Автоматическое обновление комплекса до новых версий без необходимости переустановки.

Buhtrap RAT снова охотится на российских бухгалтеров через рекламу в поиске

Специалисты «Эфшесть/F6» обнаружили новую кампанию по распространению трояна для удалённого доступа — Buhtrap RAT. Злоумышленники не стали изобретать велосипед: они снова заманивают бухгалтеров и юристов на поддельные профессиональные сайты, которые продвигают через рекламу в поисковой выдаче.

Свежая приманка копирует легитимный ресурс «Главная книга бухгалтера». Пользователь приходит туда за нужным документом, нажимает кнопку скачивания, а вместо безобидного файла получает ZIP-архив с вредоносной нагрузкой.

Подменой занимается JavaScript-код: он перехватывает запрос и генерирует ссылку на архив, имя которого составляется из текущих даты и времени. Внутри жертву ждёт исполняемый файл с названием вроде Obrazets dokumenta pod indeksom 1.exe.


После запуска Buhtrap RAT закрепляется в системе и связывается с командным сервером злоумышленников. Троян позволяет удалённо управлять заражённым компьютером и используется в атаках на российские организации.

В «Эфшесть/F6» отметили, что сама цепочка заражения почти не изменилась по сравнению с предыдущей кампанией: атакующие в основном обновили сетевую инфраструктуру.


Buhtrap известен с 2014 года как вредоносная программа и название преступной группировки. После публикации исходного кода в 2016 году троян разошёлся по рукам разных финансово мотивированных киберпреступников.

Среди выявленных доменов-приманок — glavaudit[.]org, buhotchet[.]com и audit24[.]org. Пользователям стоит внимательно проверять адрес сайта и не запускать EXE-файлы, которые маскируются под документы.

RSS: Новости на портале Anti-Malware.ru