Яндекс создал новейшую Спамооборону

Яндекс создал новейшую Спамооборону

Пакет «Спамооборона» 3.0 поддерживает MS Exchange 2007 и 64-разрядную версию FreeBSD7, в UNIX-версии решения появился веб-интерфейс для управления и получения статистики. Также в новой версии улучшена производительность, усовершенствованы алгоритмы анализа почтовых сообщений и добавлен карантин.

Отечественное антиспамовое решение «Спамооборона» для UNIX и MS Windows почтовых серверов с самой первой версии отличалось высокой производительностью и одним из лучших показателей качества фильтрации нежелательной корреспонденции (спама). Именно, по результатам внедрений реальная полнота фильтрации спама составляет 93-98%, при этом производительность составляет более 100 писем в секунду, а производительность провайдерской версии – более 300 писем в секунду. Новая версия продукта повысила как производительность решения, так и качество фильтрации спама.

Существенным и востребованным улучшением стала реализация встроенного в решение «Спамооборона» 3.0 карантина для сообщений, распознанных как спам.

Кардинально изменилась UNIX-версия продукта. Теперь администрирование решения производится через веб-интерфейс управления и статистики, что повышает удобство работы и предоставляет необходимые для ряда заказчиков возможности.

Одной из отличительных особенностей продукта всегда была поддержка большого числа операционных систем и почтовых серверов, а также постоянная работа по их дальнейшему расширению. Поддержка новой версии антиспамового решения «Спамооборона» почтовых серверов Microsoft Exchange 2007 на платформе Windows64 и операционной системы FreeBSD7 на платформах i386 и amd64 является логичным продолжением работ в этой области и отвечает большому числу запросов пользователей.

«Мы рады представить всеобщему вниманию новую версию 3.0 Спамообороны - говорит Александр Иванов, руководитель проектов компании «ДиалогНаука», издателя и официального дистрибьютора корпоративного антиспамового решения «Спамооборона». - Наличие веб-интерфейса для UNIX-версии и встроенного карантина были наиболее востребованными пожеланиями наших заказчиков. Реализация этих возможностей позволит пользователям быстрее принять решение по выбору антиспамового решения, без каких-либо компромиссов между функциональными характеристиками и удобством его использования».

Дистрибутив «Спамообороны» версии 3.0 и демонстрационный ключ сроком на 30 дней доступны после регистрации на веб-сайте «ДиалогНауки». 

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru