Allsoft.ru получил статус Corporate Premier Partner от компании ESET

Allsoft.ru получил статус Corporate Premier Partner от компании ESET

...

Для получения статуса ESET Corporate Premier Partner партнер должен демонстрировать определенный уровень продаж, а также иметь в штате сертифицированного специалиста по продажам программного обеспечения компании ESET и удовлетворять ряду других требований.

«Интернет-магазин Allsoft.ru уже давно является обладателем статуса ESET Retail Premier Partner и активно работает с частными пользователями, поставляя персональные лицензии продуктов ESET. Мы очень рады, что благодаря нашему активному сотрудничеству с компанией ESET к этому статусу добавился уровень Corporate Premier Partner. В какой-то степени этот факт отражает вектор нашего развития – мы все более активно работаем с корпоративными клиентами, для которых закупка программного обеспечения через Интернет становится простым и удобным инструментом. В настоящее время более половины оборота интернет-магазина Allsoft.ru приносят именно корпоративные заказчики», – комментирует получение статуса директор Allsoft.ru Ирина Кузнецова.

«Антивирусное программное обеспечение компании ESET пользуется все большей популярностью среди наших покупателей. Специалисты отдела продаж Allsoft.ru всегда могут подсказать наиболее оптимальную схему лицензирования и ответить на любые вопросы покупателей по данной продуктовой линейке. Поэтому мы считаем получение статуса ESET Corporate Premier Partner вполне закономерным событием и планируем в дальнейшем расширять наше сотрудничество с вендором», – заявляет директор по продажам Allsoft.ru Юлия Курышева.

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru