Продукты Symantec обеспечивают безопасность конкурса «Евровидение 2009»

Продукты Symantec обеспечивают безопасность конкурса «Евровидение 2009»

Компания Symantec объявила о том, что ее решение — Symantec Endpoint Protection (SEP) — выбрано для обеспечения информационной безопасности конкурса «Евровидение 2009» (EuroVision Song Contest, Moscow 2009), который с 11 по 16 мая проходит в Москве.


Внедрение решения и его техническую поддержку обеспечивает компания R-Style, которая является официальным техническим партнером ООО «Красный Квадрат», обеспечивающего проведение конкурса «Евровидение 2009», и одним из ведущих партнеров Symantec.


В рамках подготовки проекта по обеспечению информационной безопасности и последующей технической поддержке конкурса, компанией R-Style было принято решение о внедрении продукта Symantec Endpoint Protection на 350 рабочих мест, который призван обеспечивать защиту конфиденциальной информации и предотвращения вторжений извне в информационной инфраструктуре офиса Администрации конкурса и Аккредитационного центра «Евровидение 2009». Заказчику были официально переданы 350 лицензий, полученных R-Style от Symantec на использование Symantec Endpoint Protection. 


Предпочтение было отдано именно продукту компании Symantec, поскольку он давно зарекомендовал себя, как надежное, простое и удобное в использовании решение от мирового лидера в сфере информационной безопасности.


«Конкурс песни «Евровидение» является событием мирового масштаба, поэтому вопросы обеспечения информационной безопасности должны решаться на высоком профессиональном и качественном уровне, - говорит ИТ-директор ООО «Красный Квадрат» Марк Валентини. – Выбирая Symantec Endpoint Protection в качестве решения защиты ПК, мы ориентировались на широкую функциональность продукта, высокий уровень обеспечиваемой им защиты, а также на имя Symantec, которое во всем мире ассоциируется с безопасностью, высокой надежностью и высоким качеством продуктов и сервисов. На протяжение всего конкурса «Евровидение 2009» продукт показал себя как надежное средство безопасности данных, в полном объёме обеспечившее защиту от вирусов и несанкционированных вторжений».


«Компания Symantec уже на протяжении более чем 25 лет является надежным и доверенным поставщиком решений по информационной безопасности для Заказчиков по всему миру, от огромных корпораций до небольших семейных фирм и домашних пользователей, - говорит Кирилл Керценбаум, Руководитель группы Технических консультантов, Symantec в России и СНГ. – Выбор новейшего комплексного продукта по безопасности от Symantec – Symantec Endpoint Protection – для защиты самого известного во всем мире конкурса популярной песни является свидетельством того, что данный продукт равно как и его предшественники является простым и при этом эффективным решением для защиты информационных активов, вне зависимости от размера компании, наличия ИТ персонала и достаточности времени на внедрение и запуск в эксплуатацию».


Подробнее с продуктом Symantec Endpoint Protection Вы можете ознакомиться на специальном интернет ресурсе http://www.sep.ru.com 

Windows-троян Astaroth научился распространяться через WhatsApp

Исследователи по кибербезопасности из Acronis Threat Research Unit зафиксировали новую волну кибератак, в которых WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) превратился в канал распространения банковского трояна Astaroth. Специалисты дали ей запоминающееся кодовое имя — Boto Cor-de-Rosa.

Схема выглядит почти так: после заражения компьютера зловред добирается до списка контактов WhatsApp жертвы и автоматически рассылает вредоносные сообщения всем собеседникам, продолжая цепочку заражений уже без участия пользователя.

При этом сам Astaroth (он же Guildma) остался «классическим»: основной модуль по-прежнему написан на Delphi, а установщик использует Visual Basic Script. Новинка — это червеобразный модуль на Python, отвечающий именно за распространение через WhatsApp. По мнению Acronis, это наглядный пример того, как авторы зловреда всё активнее переходят к модульной архитектуре и смешению языков программирования.

Astaroth известен с 2015 года и давно специализируется на атаках против пользователей из Латинской Америки, прежде всего Бразилии. Его цель неизменна — кража банковских данных. В 2024 году зловред активно распространяли через фишинговые письма, а теперь акцент всё чаще смещается в сторону мессенджеров.

Ранее Trend Micro уже описывала похожие кампании, где через WhatsApp распространялись банковские трояны Maverick и Casbaneiro. Astaroth просто вписался в этот тренд.

По данным Acronis, атака начинается с ZIP-архива, который приходит в WhatsApp-сообщении. Внутри — Visual Basic Script, замаскированный под безобидный файл. Стоит пользователю его запустить — и начинается цепочка загрузки следующих компонентов.

 

В итоге на системе появляются два ключевых модуля:

  • Python-модуль распространения, который собирает контакты WhatsApp и рассылает им новый вредоносный архив;
  • банковский модуль, работающий в фоне и отслеживающий посещение банковских сайтов для перехвата учётных данных.

Отдельно исследователи отметили любопытную деталь: зловред ведёт собственную «аналитику», отправляя авторам статистику по распространению — сколько сообщений доставлено, сколько не дошло и с какой скоростью идёт рассылка.

RSS: Новости на портале Anti-Malware.ru