Корпорация Symantec подвела итоги программы «Symantec Formula 1»

Корпорация Symantec подвела итоги программы «Symantec Formula 1»

Корпорация Symantec провела мероприятие для партнеров, на котором анонсировала результаты партнерской программы «Symantec Formula 1».

Программа действовала с октября 2008 года по март 2009 года. Основной целью данной акции было повышение продаж новых версий таких популярных решений, как Backup Exec 12.5 и Backup Exec System Recovery 8.5, являющихся «золотым стандартом» в области резервного копирования и восстановления данных. 


Оглашение победителей и вручение им призов по результатам партнерской программы прошло в клубе «1000 миль». На финише победителей ждали призы: ваучеры на обучение в авторизованных учебных центрах, поездка на Symantec Partner Summit 2009 и главный приз – поездка на ралли 2009 FORMULA 1 в Абу-Даби (ОАЭ).


По итогам акции были названы победители в следующих номинациях: 


• В номинации «Хет-Трик» (лучший результат по продажам BE 12.5 и/ или BESR 8.5 в 4-м квартале 2008 года и 1-м квартале 2009 года) победила компания Softline.
• В номинации «Pit-Stop» (лучший продавец агентов и опций по BE 12.5 и BESR 8.5) победителем стали компании Astrosoft и «Софткей».
• В номинации «Старт Гран-При» (самый высокий показатель роста продаж по сравнению с аналогичным периодом предыдущего года по BE 12.5 и BESR 8.5) главный приз достался компании Merlion.
• В номинации «Лучший круг» (лучший партнер по продаже BE 12.5 и BESR 8.5 в федеральном округе России или в странах ближнего зарубежья) награда была присуждена компании Pronet (Украина).


«Поддержка и поощрение партнеров для Symantec является одним из ключевых направлений в развитии нашего бизнеса, — говорит Елена Котусова, менеджер по маркетингу Symantec в России и странах СНГ. — Мы уверены, что взаимовыгодное сотрудничество и профессионализм наших партнеров позволит нам добиться еще больших успехов в продвижении решений Symantec на рынке информационной безопасности ».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян Shuyal Stealer ворует данные из 19 браузеров и исчезает без следа

В ИБ-компании Point Wild проанализировали образец Windows-стилера Shuyal, объявившегося в июле, и обнаружили внушительный список целевых браузеров — 19 наименований, в том числе Яндекс Браузер и Tor.

Свое имя написанный на C++ зловред (детектится на VirusTotal с результатом 48/72 по состоянию на 8 октября) получил по найденному в экзешнике идентификатору. От собратьев новобранец отличается не только большим количеством целей, но также умением заметать следы.

После запуска Shuyal Stealer прежде всего выполняет глубокое профилирование зараженной системы с помощью WMI: собирает данные жестких дисков (модель, серийный номер), подключенной клавиатуры (включая ID), информацию о настройках монитора, чтобы выстроить стратегию кражи данных сообразно конкретным условиям.

Троян также прибивает Диспетчер задач, способный выдать запуск вредоносных процессов, и прописывается в системе на автозапуск.

Кража данных осуществляется с помощью скриптов PowerShell. При этом зловреда интересует следующая информация:

  • сохраненные в браузере учетки, куки и история посещения сайтов;
  • содержимое буфера обмена;
  • токены аутентификации из Discord, Discord Canary и Discord PTB.

Инфостилер также умеет делать скриншоты, чтобы добавить контекст к украденным данным.

Вся добыча вместе с журналом вредоносной активности (history.txt) помещается в директорию runtime, специально создаваемую в папке временных файлов. Для эксфильтрации ее содержимое архивируется (runtime.zip) и затем отсылается в телеграм-бот, который Shuyal находит по вшитому ID.

Завершив кражу и вывод данных, Shuyal пытается стереть все следы своего присутствия в системе с помощью скрипта util.bat.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru