Trend Micro представил новый антивирусный сервис для малого и среднего бизнеса Worry-Free Business Security Hosted

Trend Micro представил новый антивирусный сервис для малого и среднего бизнеса

Компания Trend Micro разработала аутсорсинговые средства информационной защиты для малого и среднего бизнеса. Теперь партнеры Trend Micro могут начать активную работу по продаже решений на стремительно развивающемся рынке SaaS (Software as a Service, программные средства как услуга).

На текущий момент Trend Micro предлагает полноценный ассортимент продукции, разработанной с учетом интересов своих партнеров. В него входят аутсорсинговые средства информационной защиты конечных точек, электронной почты и сайтов, предназначенные для малых и средних предприятий. Trend Micro также учредила новую программу обучения, стимулирования и поддержки партнеров, продающих эти аутсорсинговые продукты.

По прогнозам таких отраслевых экспертов, как крупнейшая аналитическая фирма IDC, на протяжении ближайших пяти лет темп прироста рынка SaaS превысит 40% в год, а нынешний экономический спад будет способствовать еще более активному интересу к подобным решениям со стороны  заказчиков.

«В условиях, когда сбыт затруднен, партнеры будут делать акцент на проектах и продуктах, имеющих более короткие сроки завершения сделок и меньшие издержки сбыта, а также регулярно приносящих доход. Перспективы дальнейшего развития аутсорсинговых услуг информационной защиты помогут ускорить переход от традиционных локальных программных средств к аутсорсинговым решениям на всех этапах: от поставщиков до конечных заказчиков.» — отметила Никки Бабатола (Nikki Babatola), аналитик компании Canalys.

«Это классический пример взаимовыгодного сотрудничества,— заявил Стив Куэйн (Steve Quane), генеральный директор подразделения решений для малых и средних предприятий компании Trend Micro,— Заказчикам выгодно использовать аутсорсинговые услуги информационной защиты от Trend Micro, так как это дает им возможность сократить расходы на обслуживание и не тратить денег на аппаратные средства. А партнерам Trend Micro выгодно предлагать эти услуги, так как это позволяет им повысить прибыльность и укрепить связи с заказчиками».

Новая программа «Аутсорсинговые средства информационной защиты» для партнеров Trend Micro

Компания Trend Micro, желая помочь своим партнерам продавать аутсорсинговые средства информационной защиты, учредила новую партнерскую программу. Участвуя в ней, партнеры Trend Micro получат целый ряд преимуществ:

  • Предоставление партнерам по сбыту решений Trend Micro контактных данных потенциальных заказчиков из числа заинтересовавшихся пробными версиями аутсорсинговых средств информационной защиты.
  • Бесплатное обучение специалистов по сбыту и по продуктам в сфере аутсорсинговых средств информационной защиты.
  • Усовершенствованные средства управления продлением лицензий: Система Worry-Free Remote Manager поддерживает аутсорсинговые средства информационной защиты, а весь объем работ по продлению лицензий на них осуществляют партнеры.
  • Программный документ «Аутсорсинговые средства информационной защиты для партнеров», описывающий, как партнеры могут добиться успеха, продавая соответствующие решения Trend Micro.

«Наличие у компании Trend Micro широкого ассортимента аутсорсинговых средств информационной защиты позволяет нам предложить своим заказчикам самые лучшие на рынке решения,— заявил Том Раффоло (Tom Ruffolo), президент компании eSecurITyToGo,— Считаю, что мы приняли грамотное решение сотрудничать с Trend Micro, потому что эта компания не только предлагает широкий спектр многофункциональных средств информационной безопасности, но и постоянно заботится об успехе и прибыльности своих партнеров».

Новые аутсорсинговые средства информационной защиты Trend Micro

Система Trend Micro Worry-Free Business Security Hosted, предназначенная для малых предприятий, осуществляет защиту настольных ПК и ноутбуков, находящихся как в офисе, так и за его пределами, от вирусов и других угроз. Централизованно установленная система безопасности позволяет заказчикам осуществлять управление информационной защитой с единого узла без необходимости устанавливать еще один сервер или какое-либо серверное ПО. Эта система размещается на мощностях компании Trend Micro и поддерживается её специалистами. Так как консоль системы информационной защиты функционирует на оборудовании компании Trend Micro, а доступ к ней осуществляется через Интернет, заказчики могут без особого труда управлять своей системой безопасности откуда угодно. Средства защиты от угроз безопасности, исходящих из Интернета, постоянно обновляются специалистами компании Trend Micro, а функционирование этих средств не замедляет работы компьютера.

Новые возможности для партнеров: дистанционное управление аутсорсинговой системой информационной защиты электронной почты Trend Micro

Благодаря системе Worry-Free Remote Manager партнеры Trend Micro теперь могут осуществлять централизованное управление конфигурациями InterScan Messaging Hosted Security для нескольких заказчиков откуда угодно из одной защищенной веб-консоли. Реселлеры, пользующиеся системой Worry-Free Remote Manager, также получат возможность непосредственного управления выдачей и продлением лицензий заказчикам. Система Worry-Free Remote Manager,  предоставляемая бесплатно всем партнерам по сбыту решений Trend Micro — это важнейший инструмент управления учетными записями заказчиков.

Во второй половине 2009 года партнеры, пользующиеся системой Worry-Free Remote Manager, смогут с её помощью управлять решениями Worry-Free Business Security Hosted и Trend Micro SecureSite.

Новые аутсорсинговые средства информационной защиты Trend Micro для сайтов

Услуга Trend Micro SecureSite, призванная защитить доходы предприятий, работающих в Интернете, дает возможность партнерам компании Trend Micro завоевать еще большее доверие своих клиентов и получить от них новые заказы. SecureSite — это аутсорсинговая система информационной защиты сайтов. Она сканирует торговые сайты и выявляет уязвимости, которые могут привести к потере конфиденциальной информации, доходов и деловой репутации. Партнеры, продающие систему SecureSite, могут получать дополнительные доходы, предлагая заказчикам услуги в области устранения найденных уязвимых мест. Предлагая заказчикам SecureSite, партнеры продают не просто очередной продукт, а свои знания, опыт и услуги.

В основе аутсорсинговых решений компании Trend Micro лежит Trend Micro Smart Protection Network — глобальная сетевая инфраструктура информационной защиты, задача которой — защитить сети заказчиков от угроз безопасности, исходящих из Интернета, не допустив нанесения какого бы то ни было ущерба. В отличие от традиционных методов обеспечения информационной безопасности, Trend Micro Smart Protection Network обеспечивает моментальную защиту в реальном масштабе времени. Это достигается за счет постоянной связи с находящимися в глобальной сети базами данных о безопасности сайтов, электронной почты и файлов. Такая система позволяет реселлерам ускорить доставку обновлений клиентам, в том числе сотрудникам, работающим дистанционно, не замедляя при этом работу настольных компьютеров и ноутбуков.

WhatsApp стал точкой входа для новой многоэтапной атаки на Windows

В WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) зафиксировали новую многоэтапную атаку, в которой злоумышленники рассылают вредоносные VBS-файлы, а затем разворачивают на компьютере жертвы MSI-пакеты с бэкдорами. Кампания, по данным Microsoft, началась в конце февраля 2026 года.

Сценарий выглядит так: пользователю приходит сообщение в WhatsApp, после чего его каким-то образом убеждают запустить вложенный VBS-файл.

Дальше уже начинается цепочка загрузки дополнительных компонентов. Microsoft отдельно отмечает, что атака построена как многошаговая и рассчитана на закрепление в системе и удалённый доступ к устройству.

После запуска скрипт создаёт скрытые папки в C:\ProgramData и подбрасывает туда переименованные легитимные утилиты Windows. Например, curl.exe маскируется под netapi.dll, а bitsadmin.exe — под sc.exe.

Это типичный приём Living-off-the-Land (LOTL): атакующие используют штатные инструменты системы, чтобы сливаться с обычной активностью и реже вызывать подозрения. При этом Microsoft обращает внимание на их ошибку: внутри PE-метаданных таких файлов всё равно остаются оригинальные имена, и это можно использовать как признак компрометации.

 

Следом вредонос загружает дополнительные VBS-компоненты из облачных сервисов, включая AWS, Tencent Cloud и Backblaze B2. Такой ход тоже неслучаен: трафик к крупным облачным платформам выглядит куда менее подозрительно, чем обращение к явно сомнительным доменам.

Затем вредонос пытается ослабить защиту системы через изменения в UAC и добиться запуска cmd.exe с повышенными привилегиями. Если это удаётся, вредонос закрепляется в системе и переживает перезагрузку. Финальный этап — установка MSI-пакетов, среди которых Microsoft называет Setup.msi, WinRAR.msi, LinkPoint.msi и AnyDesk.msi. Здесь атакующие снова прячутся за легитимными именами и инструментами, чтобы не выглядеть как авторы «самописного» зловреда.

Главная проблема в том, что эти MSI дают злоумышленникам полноценный удалённый доступ к машине. После этого они уже могут делать почти всё что угодно: извлекать данные, дотаскивать в инфраструктуру новый зловред, вплоть до шифровальщиков, или использовать заражённую систему как плацдарм для следующих атак. Microsoft отдельно подчёркивает, что финальные пейлоады не подписаны, и это ещё один важный индикатор того, что перед защитой не нормальный корпоративный софт.

Отдельно в Microsoft советуют не относиться к WhatsApp как к заведомо безопасному каналу. Компания прямо рекомендует обучать сотрудников распознавать подозрительные вложения и неожиданные сообщения в мессенджере, даже если платформа кажется знакомой и «домашней» (не для нас в России, конечно :)).

RSS: Новости на портале Anti-Malware.ru