Новая версия «Спамообороны» – 300 писем в секунду!

Новая версия «Спамообороны» – 300 писем в секунду!

Компания «ДиалогНаука», издатель и официальный дистрибьютор корпоративного антиспамового продукта «Спамооборона», разработанного компанией «Яндекс», сообщает о выходе новой версии решения. К списку поддерживаемых «Спамообороной» 2.3 платформ добавлена Mandriva Linux. В версии для ISP-провайдеров реализован многопроцессный режим обеспечивающий обслуживание почтового трафика до 300 писем в секунду на одном сервере. Объявлено о начале открытого бета-тестирования версии корпоративного продукта «Спамооборона» для 64-разрядной версии Windows: SMTP-прокси, CommuniGate Pro и MS Exchange 2007.


Серверное антиспамовое решение «Спамооборона» продолжает динамично развиваться. В версии 2.3 изменения коснулись расширения списка поддерживаемых операционных систем настройками для дистрибутива Mandriva Linux. Кроме того, в новой версии устранены проблемы с кодировкой UTF-8 в заголовках и улучшена работа SMTP-прокси.
Главной же новинкой версии 2.3 «Спамообороны» для ISP-провайдеров стала работа в многопроцессном режиме. Теперь при работе «Спамообороны» идеально используются все плюсы многопроцессорной конфигурации аппаратной базы, что обеспечивает обслуживание почтового трафика до 300 писем в секунду на одном сервере.


«На рынке есть множество провайдеров, заинтересованных в высокопроизводительном, эффективно работающем в российских реалиях и приемлемом по цене антиспамовом решении, – прокомментировал Александр Иванов, руководитель проектов компании «ДиалогНаука». – Выход «Спамообороны» 2.3 является крайне важным событием в этом смысле. Гибкие настройки и возможность применения «Спамообороны» в многопроцессном режиме позволят специалистам провайдеров обеспечить существенно более высокую производительность.

При этом, с одной стороны, это обеспечит снижение общей стоимости необходимого аппаратного обеспечения, а с другой стороны, потенциально увеличит надежность использующихся ИТ мощностей, что улучшит отказоустойчивость почтовых систем в целом».


Другим значимым шагом в развитии продукта явилось его портирование на 64-разрядную версию Windows для почти всех поддерживаемых почтовых серверов: SMTP-прокси, CommuniGate Pro и MS Exchange 2007.


«Как правило, компании среднего бизнеса строят свою инфраструктуру на программном обеспечении компании Microsoft, при этом в качестве почтового сервера используется именно MS Exchange, — комментирует Александр Иванов. — Соответственно и интерес к продуктам как для 32, так и для 64 разрядной версий Windows невероятно велик. Не исключение и антиспамовое решение «Спамооборона», запросы на поддержку 64-разрядной версии которой мы уже длительное время получаем.

Поэтому мы особенно рады пригласить всех пользователей принять участие в открытом бета-тестировании решения для 64-разрядной версии Windows: SMTP-прокси, CommuniGate Pro и MS Exchange 2007».


С условиями бета-тестирования решения для 64-разрядной версии Windows можно ознакомиться по ссылке http://www.dialognauka.ru/main.phtml?/spamooborona/beta_test.


Дистрибутив «Спамообороны» версии 2.3 и демонстрационный ключ сроком на 30 дней доступны после регистрации на веб-сайте «ДиалогНауки». Решение «Спамооборона» можно приобрести в интернет-магазине «ДиалогНауки» и у партнеров компании.

Троян Astaroth угоняет WhatsApp Web и рассылает себя контактам жертвы

Операторы банковского трояна Astaroth научили заражённые компьютеры самостоятельно рассылать вредоносные архивы через WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Теперь жертва не только рискует банковскими данными, но и невольно подбрасывает троян своим контактам, выяснили специалисты CrowdStrike.

Раньше Astaroth, также известный как Guildma, в основном распространялся через фишинговые письма. В конце 2025 года преступники прикрутили к нему отдельный спам-бот для WhatsApp.

Модуль копирует профиль Chrome или Edge, загружает официальный WebDriver и запускает браузер в фоновом режиме. Затем он подключается к уже авторизованной сессии WhatsApp Web при помощи легитимной библиотеки WPPConnect/WA-JS. Для пользователя всё выглядит тихо, а за кулисами начинается обход адресной книги.

 

Каждому контакту бот отправляет три сообщения: приветствие с учётом времени суток, ZIP-архив с загрузчиком Astaroth и заключительный текст. Ссылки и формулировки выбираются случайно, чтобы рассылка не выглядела клонированной и хуже ловилась защитными системами.

В итоге вредонос приходит не от подозрительного незнакомца, а от знакомого человека. Расчёт простой: сообщениям из собственной адресной книги доверяют охотнее, особенно если они написаны естественно и начинаются с уместного «доброе утро».

Код спам-бота похож на инструменты других латиноамериканских группировок, включая Vareg. Совпадения в настройках, функциях и логике фильтрации указывают на общего разработчика или активный обмен наработками внутри местного киберпреступного рынка.

Признаками заражения могут быть загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp, запуск Chromium в безголовом режиме и обращения к компонентам WPPConnect. Astaroth фактически заставил WhatsApp работать курьером для банковского трояна, причём посылку оплачивает сама жертва.

RSS: Новости на портале Anti-Malware.ru