NetPrint.ru разыгрывает продукты Norton

NetPrint.ru разыгрывает продукты Norton

Корпорация Symantec и Национальный сервис цифровой фотопечати NetPrint.ru объявили о совместной акции. Теперь каждый пользователь NetPrint.ru может получить в подарок лицензионную версию комплекта Norton 360 (на 90 дней) и Norton Internet Security 2009.

С 1 июля NetPrint.ru проводит акцию «Абсолютная защита». Все зарегистрированные пользователи сервиса могут обменять номера своих оплаченных в 2009 году заказов на лицензионную версию комплекта Norton 360, действующую бесплатно в течение трех месяцев (вместо стандартных двух недель).

Каждый месяц разыгрывается суперприз — годовой комплект защиты от любых компьютерных угроз Norton Internet Security 2009. Чтобы получить его, нужно только присоединиться к акции «Абсолютная защита» и продолжать печатать фотографии и фотосувениры. Розыгрыш проводится среди заказов на сумму от 350 рублей.

Решения Norton защищают данные, находящиеся на компьютерах пользователей. Большинство людей хранят фотографии на своих ПК. По статистике 75 % их них не используют системы резервного копирования. И даже не задумываются, что с их многолетним архивом фотографий может что-нибудь случиться. А ведь причина сбоев в компьютерах — не только вирусы. 71 % сбоев происходят из-за людских ошибок и несовместимости оборудования и программ. Другая угроза — это действия злоумышленников, которые могут похитить данные и фотографии и выложить их в Интернет.

Компания NetPrint.ru уделяет значительное внимание компьютерной безопасности, как своих офисов, так и ПК пользователей сервиса.

«С корпорацией Symantec мы сотрудничаем уже давно. Инфраструктура нашего офиса защищена системами компьютерной безопасности Symantec, и мы по себе знаем, насколько ее продукты удобны и надежны, — говорит Константин Горелов, генеральный директор NetPrint.ru. — NetPrint.ru по праву является Национальным сервисом фотопечати. Каждый день на сайт приходит огромное число людей, и мы не можем подвергнуть их опасности. Сегодня у нас есть возможность не только почувствовать себя спокойно рядом с надежным партнером, но и помочь посетителям. Именно поэтому мы сразу откликнулись на инициативу Symantec, и теперь комплекты компьютерной безопасности доступны всем нашим пользователям на очень выгодных условиях», — продолжает он.

«Нам приятно, что компания NetPrint решила помочь всем своим посетителям и предоставила им возможность воспользоваться надежными программами, — говорит Михаил Мещанкина, директор по розничным продажам Symantec в России и СНГ — Продукты Norton надежно защищают данные, в том числе фотографии, тысяч пользователей во всем мире».

Подробности акции — на сайте: http://www.netprint.ru/ru/394/17903

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru