Учебный центр Softline стал авторизованным партнером по обучению компании «Доктор Веб»

Учебный центр Softline стал авторизованным партнером по обучению компании «Доктор Веб»

В мае 2008 года Учебный центр Softline и компания «Доктор Веб» подписали договор о сотрудничестве, согласно условиям которого УЦ Softline получил статус авторизованного учебного центра Dr.Web.





Партнерство ведущего российского разработчика средств информационной безопасности компании «Доктор Веб» и Учебного центра Softline - профессионального центра обучения и тестирования IT-специалистов - предоставляет возможность в короткие сроки повысить компетентность и улучшить знания в области защиты компьютерных сетей предприятия и получить сертификат специалиста по работе с продуктами Dr.Web.



Согласно условиям договора, являясь авторизованным учебным центром компании «Доктор Веб», УЦ Softline предлагает обучение работе с продуктами семейства Dr.Web по следующим направлениям:

Антивирусная защита рабочих станций и серверов Windows.

Централизованно управляемая защита компьютерных сетей на предприятиях любого масштаба на базе продукта «Dr.Web Enterprise Suite».

Централизованно-управляемая комплексная защита ПК клиентов сервис-провайдеров от вирусов, спама и вредоносных объектов.

«Защита информации на сегодняшний день является неотъемлемой часть любого бизнеса, поэтому мы рады, что теперь можем предложить нашим клиентам сертифицированные курсы разработчика такого популярного антивируса как Dr.Web. Мы также надеемся на эффективное развитие наших партнерских отношений и в ближайшее время планируем расширить линейку курсов Dr.Web для специалистов по информационной безопасности», - говорит Татьяна Поволоцкая, генеральный директор УЦ Softline.



В рамках договора Учебный центр Softline также предоставляет слушателям возможность сдать экзамен и получить статус сертифицированного специалиста Dr.Web, что позволит организациям быть уверенными, что их информационная безопасность обеспечивается профессионалами, чья компетентность подтверждена производителем ПО.



«Уровень квалификации специалистов по информационной безопасности играет не меньшее значение, чем качество решений, используемых для антивирусной защиты предприятия. Именно поэтому мы тщательно подходим к выбору партнеров, которым можно доверить обучение специалистов по работе с продуктами Dr.Web», - комментирует данное событие Борис Шаров, генеральный директор компании «Доктор Веб». - «Многолетний опыт сотрудничества с Softline позволил нам убедиться в компетентности и профессионализме специалистов этой компании, поэтому мы уверены, что Учебный центр Softline обеспечит высокий уровень подготовки специалистов».

Android-троян маскируется под антивирус и идёт через Hugging Face

Исследователи из Bitdefender обнаружили новую вредоносную кампанию, нацеленную на пользователей Android: злоумышленники внезапно задействовали платформу Hugging Face — популярный и в целом доверенный хаб для ИИ-моделей и датасетов. Сценарий атаки начинается с установки приложения-дроппера под названием TrustBastion.

Его распространяют через пугающую рекламу в стиле scareware: пользователю сообщают, что смартфон якобы заражён и срочно нуждается в защите.

Само приложение маскируется под «антивирус» и обещает бороться с мошенничеством, фишингом, опасными СМС и зловредами.

Сразу после установки TrustBastion показывает обязательное «обновление», оформленное под страницу Google Play. На самом деле никакого обновления из магазина нет: приложение обращается к серверу злоумышленников, а тот перенаправляет запрос на репозиторий Hugging Face, где хранится вредоносный APK. Загрузка идёт через CDN платформы, что снижает подозрения со стороны защитных механизмов.

 

По данным Bitdefender, атакующие используют серверный полиморфизм: каждые 15 минут генерируется новая версия вредоносного APK. За месяц в репозитории накопилось более 6 тысяч коммитов. После удаления набора данных кампания быстро «переродилась» под новым названием — Premium Club, с другими иконками, но тем же кодом.

Основная нагрузка — безымянный троян для удалённого доступа, который активно задействует службы специальных возможностей Android (Accessibility Services). Разрешение запрашивается под предлогом «защиты устройства», но на деле даёт полный контроль: наложение экранов, перехват действий пользователя, снятие скриншотов, блокировку удаления приложения и постоянную связь с управляющим сервером.

 

Зловред следит за активностью пользователя, отправляет данные операторам и подсовывает фальшивые экраны входа для финансовых сервисов — в том числе Alipay и WeChat. Также он пытается выманить ПИН-код от экрана блокировки. Всё украденное в реальном времени уходит на командный сервер, откуда вредонос получает новые задачи и «контент», поддерживающий иллюзию легитимного приложения.

 

Bitdefender уведомила Hugging Face, и вредоносные датасеты были удалены. Исследователи также опубликовали индикаторы компрометации, связанные с дроппером, сетевой инфраструктурой и APK-файлами:

C2:

  • au-club[.]top
  • 108.187.7.133

Хеш дроппера: fc874c42ea76dd5f867649cbdf81e39b

RSS: Новости на портале Anti-Malware.ru