BitDefender запускает русскоязычный веб-сайт

BitDefender запускает русскоязычный веб-сайт

«Открытие сайта – часть стратегии компании на российском рынке, призванной консолидировать имидж Bitdefender как технологического лидера в своей области. Кроме того, русскоязычный сайт значительно упростит он-лайн покупку продуктов, поскольку будет не только говорить с покупателем на его языке, но и учитывать специфику российских систем электронной и офф-лайн оплаты», - говорит руководитель по связям с общественностью Витор Сoуза.

Важная часть сайта будет посвящена продуктам для домашних пользователей. Здесь будут опубликованы подробные сравнительные таблицы и материалы поддержки. Для желающих проверить решения в действии, будут доступны полнофункциональные 30-дневные пробные версии. Также с помощью веб-сайта энтузиасты ИТ-безопасности смогут отправлять образцы вредоносного кода или подозрительные файлы для анализа в лабораторию BitBefender. Таким образом, сайт с самого начала планируется не только как интернет-магазин, но и как площадка для общения и взаимодействия между пользователями и специалистами компании.

В корпоративной части сайта, наряду с информацией о продуктах для предприятий SMB и крупных компаний, будут опубликованы варианты подбора комплекта поставки необходимых решений. Отдельный раздел будет предназначен для будущих партнеров, содержать подробности партнерской программы, рекламные материалы и информацию для реселлеров и дистрибьюторов.

«Русскоязычный сайт – пополнение в семье международных веб-представительств компании, а его запуск – шаг вперед в обеспечении весомого присутствия на российском рынке. На его основании мы планируем построить сообщество пользователей BitDefender в России, которое в дальнейшем будет воплощать программы по продвижению продуктов, выступать с маркетинговыми инициативами. Мы смотрим в будущее и ожидаем новых партнеров, которые вместе с нами будут увеличивать известность и объемы продаж компании он-лайн и офф-лайн» - добавил Сoуза.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru