WatchGuard объединяется с AVG для обеспечения защиты от вирусов

WatchGuard объединяется с AVG для обеспечения защиты от вирусов

WatchGuard Technologies выбрала решение AVG в качестве шлюзового антивируса для своих многофункциональных устройств управления угрозами, обеспечивающих комплексную и современную защиту от вирусов.

По словам Тима Хелминга (Tim Helming), директора по управлению продукцией компании WatchGuard Technologies: «Вирусы и другие формы вредоносного ПО являются одной из основных причин потери данных, повреждения ПК и приложений, а также значительного снижения производительности. WatchGuard остановила свой выбор на AVG, чтобы наши клиенты смогли получить бескомпромиссное шлюзовое антивирусное решение для максимальной защиты своих сетей, приложений и данных».

Недавно аналитики представили отчет, согласно которому до 60 процентов корпоративных данных хранится на незащищенных компьютерах и ноутбуках. В среднем предприятия подвергаются атаке приблизительно 113 вирусов в месяц на каждую имеющуюся тысячу ПК. Благодаря антивирусным возможностям шлюза, организации смогут значительно сократить число вирусов еще до их попадания на компьютеры конечных пользователей в сети.

Кроме того, WatchGuard и AVG указывают на то, что антивирусная защита эффективна только в том случае, если она поддерживается в актуальном состоянии. Проведенное недавно исследование в сфере информационных технологий показало, что лишь 73 % пользователей регулярно обновляют файлы антивирусных баз. При использовании продуктов WatchGuard и AVG предприятия автоматически получают обновления антивирусных баз данных, чтобы защита всегда была максимально эффективной.

«AVG занимает лидирующую позицию в сфере защиты организаций и их активов от вредоносных программ, ведь данное ПО установлено на более чем 80 миллионов компьютеров по всему миру. – заявил Дж. Р. Смит (J. R. Smith), генеральный директор AVG Technologies. – Сочетание передового решения AVG с семейством UTM-устройств WatchGuard позволит предприятиям более эффективно управлять рисками, связанными с деятельностью сотрудников. Это партнерство двух ведущих компаний гарантирует клиентам непревзойденную защиту данных и контроль над информационными активами».

Совместные решения WatchGuard и AVG: максимальная защита, основанная на стратегии глубокой обороны

Все многофункциональные устройства сетевой безопасности WatchGuard моделей Firebox и XTM способны обеспечить глубинную проверку пакетов, проверку с отслеживанием состояния пакетов и защиту на базе прокси-технологии. Это создает оптимальную базу для архитектуры защиты, основанной на стратегии глубокой обороны. Кроме того, WatchGuard предлагает шлюзовое антивирусное ПО для тех организаций, которые хотят создать рабочую среду, свободную от вирусов уже начиная с точки входа в сеть.

В механизме AVG для сканирования электронной почты и интернет-трафика на шлюзе используется комбинация обнаружения известных вирусов и эвристического анализа. Это обеспечивает надежную защиту от вирусов, компьютерных червей, шпионского и инородного ПО, а также троянов.

Сканирование трафика протоколов SMTP и POP3 осуществляется на шлюзе, чтобы остановить угрозы до того, как они проникнут на сетевые ресурсы, т. е. на сервера и компьютеры. Подозрительные сообщения электронной почты могут быть отмечены и направлены на карантин, где администратор может ограничить доступ или разрешить пользователям просмотр карантинных файлов посредством автоматических оповещений по электронной почте. Сжатые и закодированные файлы, прилагающиеся к электронным сообщениям, могут быть распакованы для проведения проверки с комплексной поддержкой популярных видов архивов, в том числе: ZIP, TAR и GZIP.

Шлюзовое антивирусное защитное ПО AVG теперь доступно в качестве дополнительной подписки для всех новых многофункциональных устройств управления угрозами, где используется операционная система WatchGuard Fireware XTM. 

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru