Panda Security разрабатывает новое решение для глобальной безопасности электронной почты

Panda Security разрабатывает новое решение для глобальной безопасности электронной почты

Panda Security и Spamina, подписали стратегическое соглашение о совместной деятельности по выпуску решений для глобальной защиты электронной почты. Данный альянс будет использовать ноу-хау каждой из компаний-участниц с целью производства комбинированных решений, которые гарантируют комплексную защиту электронной почты, максимальную производительность и значительные преимущества для компаний. Новые решения безопасности появятся на рынке в последнем квартале 2009 года и будут продаваться как устройства и сервисы безопасности из «облака». Стратегический альянс с Panda Security стал решающим шагом для Spamina в плане проникновения на рынок и повышения престижа и репутации у пользователей.

«Тот факт, что компания с опытом Panda Security доверяет нашим решениям, является лучшим доказательством того, что наша защиты электронной почты предлагает максимальные гарантии безопасности, эффективности, производительности и оптимизации ресурсов (технических и человеческих)», – сообщает Рамон Планас, вице-президент по продажам и маркетингу в Spamina. – «Мы считаем, что эта сделка поможет нам в следующем году увеличить свое присутствие на рынке, по меньшей мере, на 60%, принимая во внимание союз с Panda, который подразумевает значительное увеличение нашего присутствия на международном рынке».

Хосу Франко, директор по развитию корпоративного бизнеса Panda Security, говорит: «Благодаря соглашению с Spamina мы можем предлагать решения «облачной» и безопасности периметра сети, которые будут даже более эффективны в плане защиты наших клиентов». О Spamina Spamina предлагает решения для глобальной безопасности электронной почты, а также ряд опций для того, чтобы помочь компаниям и домашним пользователям в борьбе с атаками и угрозами электронной почты.

Решения SPAMINA уничтожают практически 100% нежелательной почты (спама), вирусы и фишинг и гарантируют компаниям и домашним пользователям комплексную защиту, контроль и управление электронной почтой. SPAMINA также гарантирует безопасность, независимо от устройства, используемого для доступа к электронной почте (ПК, ноутбук, PDA, BlackBerry и др.). Spamina (Aegis Security) имеет офисы в Барселоне, Мадриде, Жироне, Буэнос-Айресе (Аргентина) и Сан-Франциско (США). Продукты и сервисы компании распространяются через основных авторизованных реселлеров. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru