«Аксофт» и Aflex software расширяют сотрудничество

«Аксофт» и Aflex software расширяют сотрудничество

Компания «Аксофт» объявляет о расширении сотрудничества с компанией Aflex software, официальным представителем зарубежных разработчиков программного обеспечения. Теперь «Аксофт» займется продажей и продвижением новых продуктов компаний eEye Digital Security и Print Audit через реселлерский канал на территории России и стран СНГ.

Программные решения eEye и Print Audit уже завоевали признание и многочисленные награды за рубежом. С весны этого года интересы компаний на российском рынке представляет Aflex software. Среди ближайших планов компании - локализация решений eEye и Print Audit, а также тиражирование коробочных версий и обеспечение пользователей оперативной технической поддержкой на русском языке.

Программные продукты eEye – это комплексные решения для контроля ИТ-безопасности, обеспечивающие защиту как компьютеров домашних пользователей, так и крупных компаний от всего спектра информационных угроз. Продукты eEye позволяют анализировать все устройства, подключенные к сети, обнаруживать известные и новые угрозы, составлять отчеты и на их основе быстро и эффективно устранять их и поддерживать надежную защиту рабочих станций. Кроме того, данные решения разработаны для легкой интеграции с уже установленными инфраструктурными системами, что позволяет вести отчетность в уже привычной и удобной форме.

Продуты компании Print Audit - это мощная и одновременно простая в управлении система контроля и управления заданиями печати. Данные продукты имеют централизованное управление и хранение статистики с возможностью удаленного доступа. Данные решения с легкостью позволяют отслеживать кто, сколько и на чем печатает. Приобретая программное обеспечение Print Audit, заказчик точно сможет оценить эффективность использования принтеров и расходования печатных материалов, а также значительно снизить общие расходы на печать до 75%.

«Для «Аксофт» начало продаж продуктов eEye и Print Audit - это не только новый этап сотрудничества с компанией Aflex Software, но и пополнение продуктового портфеля востребованными продуктами известных мировых производителей программного обеспечения, – говорит Алексей Голопяткин, руководитель отдела поддержки продаж «Аксофт».- Опираясь на успешный опыт сотрудничества с Aflex software в рамках продвижения продуктов Acronis, мы рассчитываем на не менее успешный старт в плане поставок продуктов eEye и Print Audit и готовы оказывать всяческую поддержку по продвижению данных решений через свою партнерскую сеть».

«Мы уже длительное время сотрудничаем с компанией «Аксофт», и за это время достигли значительных успехов в продвижении решений наших вендоров на региональных рынках, - комментирует это событие Артем Хазов, директор по продажам компании Aflex software. - Исходя из этого опыта, уверен, что профессионализм сотрудников этой компании в сочетании с нашей активной поддержкой позволят решениям компаний eEye Digital Security и Print Audit занять достойное место на российском рынке».

Популярная библиотека Axios оказалась заражена трояном через npm

Популярная JavaScript-библиотека Axios оказалась жертвой атаки на цепочку поставок: злоумышленник скомпрометировал npm-аккаунт одного из ведущих мейнтейнеров и через него опубликовал две вредоносные версии пакета — axios@1.14.1 и axios@0.30.4.

По данным исследователей, обе сборки распространяли скрытый троян для macOS, Windows и Linux. Axios при этом остаётся одной из самых популярных библиотек в экосистеме npm — её скачивают примерно 100 млн раз в неделю.

В заражённые версии Axios добавили всего одну новую зависимость — plain-crypto-js@4.2.1, замаскированную под легитимную библиотеку crypto-js. При этом в исходном коде Axios эта зависимость никак не использовалась: её задачей был запуск postinstall-скрипта, который связывался с управляющим сервером, скачивал вредоносную нагрузку под конкретную ОС и затем зачищал следы своей работы.

Атака развивалась поэтапно. Сначала в npm загрузили «чистую» приманку plain-crypto-js, чтобы создать историю публикаций, а затем — уже заражённую версию. После этого через взломанный аккаунт мейнтейнера были опубликованы две вредоносные версии Axios — сначала для ветки 1.x, а затем для старой, но всё ещё популярной ветки 0.x. То есть атакующий накрыл сразу оба основных сценария использования библиотеки.

Согласно анализу, вредоносный код начинал сетевую активность почти сразу после установки пакета. На macOS троян маскировался под системный процесс Apple, на Windows использовал PowerShell и скрытый скрипт, а на Linux разворачивал Python-бэкдор во временной директории. После этого вредоносный модуль удалял собственные файлы и подменял их «чистой» заглушкой, чтобы при поверхностной проверке установленный пакет не вызывал подозрений.

Вредоносные версии, по имеющимся данным, оставались доступными в npm примерно два-три часа, после чего их удалили, а пакет plain-crypto-js попал под блокировку. При этом заражённые релизы не появились среди тегов GitHub-репозитория Axios, что указывает на публикацию напрямую в npm в обход обычного CI/CD-пайплайна проекта.

RSS: Новости на портале Anti-Malware.ru