West Coast Labs: eSafe блокирует 99.9 процентов спама

West Coast Labs: eSafe блокирует 99.9 процентов спама

Компания Aladdin сообщает о том, что eSafe сертифицирована по программе West Coast Labs’ Checkmark Certification и отмечена почётным знаком CCT за качество защиты от спама и вредоносного кода на уровне шлюза.

Исследовательская лаборатория West Coast Labs – один из лидеров в области проведения испытаний сервисов и средств безопасности. Проводимая ею сертификация по системе CESG Claims Tested Mark (CCTM) предполагает выполнение требований независимых аккредитованных тестов на предмет соответствия образца заявленным его производителем функциональным характеристикам. По результатам успешной сертификации компания получает право использовать знак ССТ, свидетельствующий о соответствии высоким требованиям, позволяющим применять продукт в масштабных телекоммуникационных и корпоративных проектах. Система CCTM основана на стандартах Checkmark Certification и позволяет получить независимую экспертную оценку эффективности технологий и сервисов информационной безопасности.

Церемония вручения сертификатов CCTM состоялась на конференции Infosecurity Europe 2009. В рамках мероприятия системе eSafe 7.1, обеспечивающей эффективное обнаружение вредоносного кода, блокирование спама и фильтрацию URL-адресов, был присвоен почетный знак ССТ и выдан соответствующий сертификат. Система eSafe прошла испытания по критериям защиты от спама, шпионских и троянских приложений, защиты от вирусов на уровне шлюза и фильтрации URL-адресов. В ходе тестирований на фильтрацию спама система eSafe показала впечатляющий результат. С помощью уникальных методов многоуровневого анализа электронных писем было отсечено 99.9% нежелательной корреспонденции.

Компания Aladdin является пионером в области защиты от вредоносного кода на международном рынке, признанным новатором и обладателем множества запатентованных технологий. Разработанная Aladdin система eSafe обеспечивает высокий уровень безопасности и позволяет более эффективно использовать ресурсы компании. Это достигается высокой производительностью системы, обширными возможностями управления и масштабирования, а также оперативного реагирования на сетевые атаки. Независимо от масштабов организации, централизованная система eSafe создаёт надёжный барьер для проникновения вредоносного кода, блокирует неавторизованные приложения и осуществляет фильтрацию почтового трафика. Благодаря высокой производительности, оптимальному функционалу и удобству в эксплуатации система eSafe способна одинаково эффективно работать в корпоративных сетях крупных многофилиальных организаций и сетях Интернет-провайдеров, фильтруя и доставляя чистый контент неограниченному количеству пользователей.

Напомним, что система защиты от вредоносного кода и спама eSafe сертифицирована в России по линии ФСТЭК. На отечественном рынке eSafe является единственной системой, позволяющей без снижения производительности осуществлять потоковую фильтрацию Web-трафика и глубокий анализ почтового контента. Среди организаций использующих eSafe: – Северо-Западный Телеком, Мегафон - Дальний Восток, Межрегиональный ТранзитТелеком, Банк «Возрождение», Банк ВТБ, Банк РБР, Федеральная служба государственной статистики (Росстат), Российская корпорация нанотехнологий и многие другие.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Через вредоносные ZIP-архивы в WhatsApp распространяется троян Astaroth

Специалисты Sophos обнаружили новую масштабную схему распространения вредоносных программ через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Кампания, получившая имя STAC3150, действует с 24 сентября 2025 года и уже затронула более 250 пользователей.

Судя по всему, злоумышленники активно совершенствуют инструменты и меняют инфраструктуру буквально на ходу.

Атака начинается с фишинговых сообщений в WhatsApp. Пользователю приходит «дружественный» текст на португальском и якобы есть возможность «просмотреть единожды» прикреплённый файл. На деле это ZIP-архив, внутри которого прячется вредоносный VBS или HTA. Дальше запускается PowerShell, который подгружает дополнительные компоненты.

 

Сначала, в конце сентября, пейлоады «общались» с серверами злоумышленников необычным способом — через IMAP, подтягивая вторую стадию из почтовых ящиков, контролируемых атакующими. Но в начале октября схема изменилась: загрузка перешла на HTTP, а трафик стал идти на C2-сервер varegjopeaks[.]com.

Далее в цепочке появляются PowerShell- или Python-скрипты, автоматизирующие перехват веб-сессий WhatsApp. Sophos отмечает, что злоумышленники используют Selenium WebDriver и библиотеку WPPConnect. С их помощью они крадут токены сессий, собирают списки контактов и рассылают заражённые ZIP-файлы новым жертвам. Таким образом кампания масштабируется автоматически.

 

К концу октября кампанию усовершенствовали: появился MSI-инсталлятор, который разворачивает известную банковскую вредоносную программу Astaroth (Guildma). Инсталлятор записывает на диск несколько файлов, прописывает автозапуск и выполняет вредоносный скрипт AutoIt, замаскированный под обычный .log. Его C2 расположен на manoelimoveiscaioba[.]com.

По данным Sophos, основной удар пришёлся на пользователей в Бразилии. Эксперты подчёркивают, что кампания развивается очень быстро, а злоумышленники активно меняют тактику.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru