«Аксофт» и Aflex software расширяют сотрудничество

«Аксофт» и Aflex software расширяют сотрудничество

Компания «Аксофт» объявляет о расширении сотрудничества с компанией Aflex software, официальным представителем зарубежных разработчиков программного обеспечения. Теперь «Аксофт» займется продажей и продвижением новых продуктов компаний eEye Digital Security и Print Audit через реселлерский канал на территории России и стран СНГ.

Программные решения eEye и Print Audit уже завоевали признание и многочисленные награды за рубежом. С весны этого года интересы компаний на российском рынке представляет Aflex software. Среди ближайших планов компании - локализация решений eEye и Print Audit, а также тиражирование коробочных версий и обеспечение пользователей оперативной технической поддержкой на русском языке.

Программные продукты eEye – это комплексные решения для контроля ИТ-безопасности, обеспечивающие защиту как компьютеров домашних пользователей, так и крупных компаний от всего спектра информационных угроз. Продукты eEye позволяют анализировать все устройства, подключенные к сети, обнаруживать известные и новые угрозы, составлять отчеты и на их основе быстро и эффективно устранять их и поддерживать надежную защиту рабочих станций. Кроме того, данные решения разработаны для легкой интеграции с уже установленными инфраструктурными системами, что позволяет вести отчетность в уже привычной и удобной форме.

Продуты компании Print Audit - это мощная и одновременно простая в управлении система контроля и управления заданиями печати. Данные продукты имеют централизованное управление и хранение статистики с возможностью удаленного доступа. Данные решения с легкостью позволяют отслеживать кто, сколько и на чем печатает. Приобретая программное обеспечение Print Audit, заказчик точно сможет оценить эффективность использования принтеров и расходования печатных материалов, а также значительно снизить общие расходы на печать до 75%.

«Для «Аксофт» начало продаж продуктов eEye и Print Audit - это не только новый этап сотрудничества с компанией Aflex Software, но и пополнение продуктового портфеля востребованными продуктами известных мировых производителей программного обеспечения, – говорит Алексей Голопяткин, руководитель отдела поддержки продаж «Аксофт».- Опираясь на успешный опыт сотрудничества с Aflex software в рамках продвижения продуктов Acronis, мы рассчитываем на не менее успешный старт в плане поставок продуктов eEye и Print Audit и готовы оказывать всяческую поддержку по продвижению данных решений через свою партнерскую сеть».

«Мы уже длительное время сотрудничаем с компанией «Аксофт», и за это время достигли значительных успехов в продвижении решений наших вендоров на региональных рынках, - комментирует это событие Артем Хазов, директор по продажам компании Aflex software. - Исходя из этого опыта, уверен, что профессионализм сотрудников этой компании в сочетании с нашей активной поддержкой позволят решениям компаний eEye Digital Security и Print Audit занять достойное место на российском рынке».

Злоумышленники пытались забэкдорить телеком Кыргызстана и Таджикистана

Осенью 2025 года специалисты Positive Technologies по киберразведке выявили две схожие кампании, нацеленные на засев бэкдоров в сетях телеком-провайдеров Кыргызстана. В прошлом месяце атаки по тому же сценарию проводились в Таджикистане.

Во всех случаях злоумышленники прибегли к имейл-рассылкам на адреса целевых организаций. Поддельные письма содержали вредоносное вложение либо ссылку на такой файл; сами зловреды были замаскированы под легитимные компоненты Microsoft Windows.

Фальшивки, разосланные в сентябре киргизским операторам связи, были написаны от имени потенциальных клиентов. Автор интересовался действующими тарифами мобильной связи.

 

При открытии вложения получателю отображалась картинка с русскоязычной просьбой включить макрос. При его активации жертве для отвода глаз показывали тарифный план (скопированный у другого провайдера!), и происходила установка целевого зловреда.

 

Анализ показал, что загруженный скриптом бэкдор (в PT его нарекли LuciDoor) написан на C++ и умеет подключаться к C2 не только напрямую, но также через системные прокси и другие серверы в инфраструктуре жертвы. В его задачи входят сбор информации о зараженном устройстве, загрузка программ и эксфильтрация данных.

Повторные атаки на телеком Кыргызстана были зафиксированы в ноябре. Злоумышленники сменили документ-приманку, допустив тот же промах (в нем было указано имя, не совпадающее с адресатом), и итоговый Windows-бэкдор — на сей раз это был MarsSnake, уже засветившийся в шпионских атаках на территории Саудовской Аравии.

 

Бэкдор MarsSnake примечателен простотой настройки: изменения вносятся через обновление параметров в загрузчике, то есть не требуют времени на пересборку исполняемого файла. После закрепления зловред собирает системные данные, создает уникальный идентификатор и передает все на C2.

«Интересно, что в атаках прошлого года вредоносные документы были на русском языке, при этом в настройках фигурировали арабский, английский и китайский, — отметил эксперт PT ESC TI Александр Бадаев. — В файлах мы также обнаружили поле, свидетельствующее об использовании китайского языка. Вероятно, у злоумышленников установлен пакет Microsoft Office с соответствующим параметром, или они применили шаблон документа на китайском».

В ходе январских имейл-атак на территории Таджикистана вместо вредоносных вложений использовались ссылки. Картинка с призывом активировать макрос изменилась, а текст был оформлен на английском языке. В качестве целевого зловреда вновь выступал LuciDoor, но уже в другой конфигурации.

RSS: Новости на портале Anti-Malware.ru