Outpost AV Service появился ВКонтакте

Outpost AV Service появился ВКонтакте

Эксперты в сетевой безопасности из компании Agnitum и оператор цифрового контента ENAZA объявляют о начале продаж по подписке антивирусных решений Outpost. Этим шагом Agnitum в России расширяет возможности пользоваться помесячной подпиской на Outpost без привязки к конкретному провайдеру, в том числе в социальной сети ВКонтакте.



Пользователи на основе абонентской платы могут выбрать один из 2 продуктов компании Agnitum: антивирус Outpost Antivirus Pro за 49 руб./мес. и комплексную защиту от всех угроз в сети Outpost Security Suite Pro за 75 руб./мес. Подписка ВКонтакте можно приобрести за реальные деньги без каких-либо переплат.

Также Outpost по подписке доступен пользователям одного из крупнейших региональных операторов «ЭР-Телеком Холдинг» и казанского провайдера ОАО ТРК ТВТ. На стадии запуска ещё 3 крупных проекта. Таким образом, к осени Outpost по подписке будет доступен более чем 2 000 000 потенциальных пользователей.

«Интерес к продуктам компании Agnitum среди пользователей Интернета очень высок, в том числе наши пользователи часто спрашивают, когда появятся антивирусные решения Agnitum. Мы уверены, что подписка на продукты Outpost привлечет к нашим магазинам и компании Agnitum ещё больше новых постоянных покупателей», – говорит руководитель службы работы с правообладателями ENAZA, Вадим Андреев.

«Цифровая дистрибуция только начинает развиваться и из всего контента, который продают дистрибуторы или операторы, только 5-7% продуктов каталога генерируют доход. Остальные это просто ассортимент, лежащий мертвым грузом. Успех дистрибутора как раз в том, чтобы выявлять востребованные продукты и концентрироваться на них. Антивирусы это самый востребованный и приносящий доход класс продуктов. Важно отметить, что на сегодняшний день мы работаем в операционном плюсе. Все наши проекты не инвестиционные в первую очередь за счет того, что мы, в отличие от других участников рынка, не приобретаем права на дорогой видео контент с большими минимальными гарантиями – подобные проекты еще ни разу не окупили себя в России. Бизнес должен быть эффективным, а не имиджевым», – говорит Генеральный директор ENAZA, Гурьев Егор.

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru