Win32.Ntldrbot (aka Rustock.C) больше не миф. Новая версия сканера Dr.Web отлично справляется с руткитом-невидимкой

Win32.Ntldrbot (aka Rustock.C) больше не миф. Новая версия сканера Dr.Web отлично справляется с руткитом-невидимкой

Компания «Доктор Веб» объявляет о выпуске новой версии сканера Dr.Web, которая не только детектирует Win32.Ntldrbot (aka Rustock.C), но и лечит зараженные им системные файлы. На текущий момент ни один современный антивирус, кроме Dr.Web, не детектирует Win32.Ntldrbot.

На днях мир отметил печальную годовщину – тридцатилетие спама. Пройдя путь от надоедливой рекламы американских консерв Hornel Foods под торговой маркой SPAM, рассылка нежелательных писем превратилась в серьезную общемировую проблему. Многие из нас замечают странные утечки трафика, а наши почтовые ящики по оценкам специалистов почти на 90% переполнены совершенно ненужной и раздражающей информацией. Одной из причин такого невиданного уровня спама как раз являлся Win32.Ntldrbot.

Главное предназначение Win32.Ntldrbot – заражать ПК, превращая их в боты, с которых впоследствии можно рассылать спам, и создавать из таких зараженных компьютеров ботнеты – гигантские сети по рассылке спама. Но не только заражать, а еще и оставаться абсолютно невидимым. Что с успехом и делал этот руткит предположительно с октября 2007 года! По оценке компании Secure Works бот-сеть, созданная Rustock, стоит на третьем месте среди крупнейших бот-сетей и способна рассылать ежедневно до 30 миллиардов спам-сообщений. Основная область «специализации» этой сети - ценные бумаги и фармацевтика.

Обкатка новых технологий перехвата функций сетевых драйверов и техник сокрытия себя в системе была начата автором этого руткита в конце 2005 – начале 2006 года, когда появились его первые бета-версии. В том же 2006 появилась версия Rustock.B, которая позволяла обходить файерволы и прятать спам-трафик. Справляться с первыми версиями руткита для антивирусных компаний не составляло особого труда.

А вот со следующей версией Rustock случилась загвоздка: его образец не смогли обнаружить ни антивирусные компании, ни вирусописатели. По принципу «нет жертвы - нет преступления» большинство антивирусных вендоров заняло такую позицию: «Раз даже мы его не видим (не нашли), значит он не существует. Это миф!»

Не все антивирусные лаборатории бросили его поиск, и он дал результаты. Прошло полтора года, и Win32.Ntldrbot был найден аналитиками компании «Доктор Веб» в начале 2008 года. Все это время он работал, рассылал спам. Если предположить, что руткит безнаказанно работает с октября 2007 года и совершенно невидим для антивирусов, можно сделать выводы о каком громадном количестве паразитного трафика идет речь.

Службой вирусного мониторинга компании «Доктор Веб» обнаружено порядка 600 экземпляров данного руткита. Сколько их существует на самом деле в мире неизвестно. Несколько недель кропотливой работы ушло на распаковку, детальный анализ и улучшение методов детектирования подобных экземпляров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На VK WorkSpace Conf показали новые инструменты для бизнеса и ИБ

В Москве состоялась первая крупная конференция VK WorkSpace Conf, посвящённая цифровым коммуникациям, защите данных и эффективности команд. Мероприятие прошло в офлайн-формате в Цифровом деловом пространстве, а онлайн-трансляцию можно было посмотреть в сообществе ВКонтакте.

Главным событием конференции стала презентация обновлённой платформы VK WorkSpace — российского решения для делового общения и совместной работы.

Платформа от VK Tech объединяет ключевые сервисы: Почту, Календарь, Видеоконференции, Мессенджер, Диск, Документы, Доску, Заметки, Опросы и Проекты. Использовать их можно как в облаке, так и в контуре заказчика.

Что нового в VK WorkSpace

Разработчики рассказали о новых возможностях: улучшенной защите данных, инструментов для массовой миграции и централизованного управления пользователями, а также о повышении отказоустойчивости.

Инструменты платформы объединены в единый защищённый суперапп, доступный с любого авторизованного устройства. Теперь администраторы могут, например, запретить скриншоты, обязать пользователей входить по пин-коду или отслеживать использование VPN. Весь трафик шифруется по ГОСТ TLS, а мобильная версия хранит данные в локальном зашифрованном контейнере.

Среди ключевых обновлений — гибкое управление доступом в Диске, где можно задавать права на создание, редактирование, скачивание и другие действия как для отдельных сотрудников, так и для групп.

Благодаря модульной архитектуре, каждый пользователь видит только нужные сервисы — например, только Почту и Календарь. Платформа поддерживает офлайн-работу, а изменения синхронизируются при подключении к сети.

 

Новые инструменты: геопочта, федерация и «Проекты»

Одно из заметных новшеств — геораспределённая Почта. Она подходит для компаний с офисами в разных городах: сотрудники получают доступ к единой адресной книге и календарям коллег из других регионов.

В Мессенджере VK WorkSpace появилась функция Федерации, которая позволяет обмениваться сообщениями между разными инсталляциями. В облачной версии реализована аналогичная схема через объединение доменов в «траст».

Также представлен новый инструмент — «Проекты VK WorkSpace». Это решение для управления задачами, целями и инициативами компании. Сервис включает канбан-доски, диаграмму Ганта, базу знаний и аналитику по проектам и трудозатратам. В «Проектах» можно строить дерево целей (OKR), каскадировать задачи на департаменты и отслеживать их выполнение в реальном времени. Поддерживается импорт данных из Jira и Confluence.

Интеграция с MAX

Новое партнёрское решение — интеграция VK WorkSpace с MAX. Оно позволяет вести переписку с внешними контрагентами, не выходя из корпоративного пространства. Все сообщения проходят проверку по политике безопасности организации, а управлять настройками могут только администраторы.

Обсуждения и кейсы компаний

В пленарной дискуссии приняли участие генеральный директор VK Tech Павел Гонтарев и представители ведущих российских компаний. Они обсуждали цифровую эффективность, киберугрозы, гибридные форматы работы и выбор инструментов под задачи бизнеса.

Компании поделились своими кейсами. Так, ГК А101 рассказала, как использование Мессенджера и Видеоконференций повысило эффективность коммуникаций, а «Банк Санкт-Петербург» — как переход на суперапп улучшил пользовательский опыт сотрудников.

Итоги

VK WorkSpace Conf показала, что отечественные корпоративные решения становятся полноценной альтернативой зарубежным. Обновлённая платформа объединяет коммуникации, документы, проекты и безопасность в единую экосистему, адаптированную под российские реалии.

Новые функции — геораспределённая Почта, Федерация, Проекты и интеграция с MAX — демонстрируют, что VK WorkSpace развивается в сторону комплексного и защищённого корпоративного пространства для бизнеса любого масштаба.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru