Корпорация Symantec подвела итоги программы «Symantec Formula 1»

Корпорация Symantec подвела итоги программы «Symantec Formula 1»

Корпорация Symantec провела мероприятие для партнеров, на котором анонсировала результаты партнерской программы «Symantec Formula 1».

Программа действовала с октября 2008 года по март 2009 года. Основной целью данной акции было повышение продаж новых версий таких популярных решений, как Backup Exec 12.5 и Backup Exec System Recovery 8.5, являющихся «золотым стандартом» в области резервного копирования и восстановления данных. 


Оглашение победителей и вручение им призов по результатам партнерской программы прошло в клубе «1000 миль». На финише победителей ждали призы: ваучеры на обучение в авторизованных учебных центрах, поездка на Symantec Partner Summit 2009 и главный приз – поездка на ралли 2009 FORMULA 1 в Абу-Даби (ОАЭ).


По итогам акции были названы победители в следующих номинациях: 


• В номинации «Хет-Трик» (лучший результат по продажам BE 12.5 и/ или BESR 8.5 в 4-м квартале 2008 года и 1-м квартале 2009 года) победила компания Softline.
• В номинации «Pit-Stop» (лучший продавец агентов и опций по BE 12.5 и BESR 8.5) победителем стали компании Astrosoft и «Софткей».
• В номинации «Старт Гран-При» (самый высокий показатель роста продаж по сравнению с аналогичным периодом предыдущего года по BE 12.5 и BESR 8.5) главный приз достался компании Merlion.
• В номинации «Лучший круг» (лучший партнер по продаже BE 12.5 и BESR 8.5 в федеральном округе России или в странах ближнего зарубежья) награда была присуждена компании Pronet (Украина).


«Поддержка и поощрение партнеров для Symantec является одним из ключевых направлений в развитии нашего бизнеса, — говорит Елена Котусова, менеджер по маркетингу Symantec в России и странах СНГ. — Мы уверены, что взаимовыгодное сотрудничество и профессионализм наших партнеров позволит нам добиться еще больших успехов в продвижении решений Symantec на рынке информационной безопасности ».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-зловред Godfather теперь запускает банки в своей песочнице

Исследователи из Zimperium обнаружили новую версию Android-зловреда Godfather, и, похоже, злоумышленники вышли на новый уровень. Теперь троян создаёт изолированную виртуальную среду прямо на смартфоне жертвы и запускает в ней настоящие банковские приложения.

Выглядит всё как обычно — интерфейс и иконка те же, только данные улетают прямиком к киберпреступникам.

Этот подход напоминает приёмы другого вредоноса — FjordPhantom, который в конце 2023 года использовал контейнеризацию, чтобы запускать приложения SEA-банков внутри виртуалки и обходить защиту Android.

Но Godfather, по данным Zimperium, пошёл дальше: в его списке более 500 приложений — банки, криптокошельки, маркетплейсы. И всё это работает на фоне красивой картинки с настоящим UI.

Под капотом у зловреда — связка VirtualApp и Xposed, а также хитрая техника с так называемой StubActivity. Это такая подставная активность в приложении, которая маскирует запуск виртуализированного приложения, обманывая систему и пользователя.

В результате Android думает, что запускает родное банковское приложение, а на самом деле всё происходит внутри заражённого контейнера.

Как только пользователь открывает приложение банка, Godfather через сервис доступности перехватывает Intent (сигнал на запуск) и вместо настоящего запуска показывает виртуализированную копию — прямо в своём контейнере.

И да, интерфейс остаётся тем же, но все данные, которые вы вводите, — логины, пароли, ПИН-коды — перехватываются через API-хуки и могут быть использованы для перевода средств или входа в аккаунты.

Мало того, зловред может накинуть фейковый экран блокировки или обновления, пока в фоне сам управляет банковским приложением, отправляя платежи от имени пользователя. У жертвы просто чёрный экран — и никакого подозрения.

Godfather вообще не новичок — впервые о нём сообщили в 2021 году. Тогда он атаковал порядка 400 приложений в 16 странах и использовал HTML-оверлеи, чтобы красть данные. Новая версия — это уже полноценный виртуальный «банк в банке», и с ней бороться будет куда сложнее.

Пока что зафиксированы атаки на турецкие банки, но список целевых приложений позволяет переключаться на любой регион. Так что расслабляться рано.

Как защититься? Всё по классике: ставьте приложения только из Google Play, не выключайте Play Protect, внимательно смотрите, какие разрешения просят новые программы, и лучше сто раз подумайте, прежде чем ставить APK с форума.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru