Dr.Web AV-Desk обезопасит сеть провайдера «Магинфо»

Dr.Web AV-Desk обезопасит сеть провайдера «Магинфо»

Компания «Магинфо» занимает на магнитогорском рынке услуг доступа в Интернет лидирующие позиции в предоставлении широкополосного доступа по технологиям Ethernet - «оптика на дом» и WiFi. Клиентами «Магинфо» являются около 10 процентов жителей города, сотни предприятий и организаций. Все они теперь имеют возможность пользоваться услугой информационной защиты ПК средствами «Dr.Web для Windows. Антивирус+Антиспам». Абонентам предлагается бесплатно протестировать услугу в течении более чем месяца. После периода тестирования услуга будет стоить 50 рублей в месяц, что значительно дешевле коробочной версии антивируса.

Быстрое и удобное получение абонентами «Магинфо» лицензионной защиты от компании «Доктор Веб» стало возможным благодаря первому интернет-сервису компании - Dr.Web AV-Desk, который позволяет провайдерам предоставлять услуги антивирусной защиты средствами Dr.Web для Windows неограниченному числу абонентов - как частным лицам, так и компаниям, а также централизованно управлять процессом предоставления таких услуг.

Говорит Денис Берсенев, начальник абонентской службы компании «Магинфо»: «Большое количество инфицированных ПК клиентов приводит к сильной паразитной нагрузке на магистральную сеть, что влечет за собой общее падение качества сервиса, рост издержек на оплату внешнего канала, повышение нагрузки на call-центр, абонентскую и сервисную службы. Централизованные мероприятия (отключение клиента, блокировка некоторых видов сетевой активности, антивирус на почтовом сервере, рассылка уведомлений и пр.) в целом не способны радикально решить проблему роста вирусной активности. Наша компания крайне заинтересована в эффективной защите клиентов от основных сетевых угроз — вирусов, спам-ботов, шпионского и вредоносного ПО. По нашему мнению, по таким параметрам, как удобство, доступность, эффективность и уровень сервиса, лидером является именно антивирус Dr.Web. Концепция доступного, простого, удобного антивируса очень хорошо сочетается с политикой нашей компании — подключать доступно, обслуживать качественно. Мы надеемся, что продвижение антивируса Dr.Web позволит решить важнейшие задачи — улучшить качество услуг и повысить безопасность наших клиентов».

«Внедрение интернет-сервиса Dr.Web AV-Desk компанией «Магинфо» - шаг, который поможет провайдеру существенно повысить надежность сети и снизить нагрузку на сервисную службу. Dr.Web AV-Desk позволит всем без исключения абонентам «Магинфо», как простым пользователям, так и компаниям, защитить ПК лицензионным антивирусом Dr.Web. Теперь жителям Магнитогорска получить качественную антивирусную и анти-спамзащиту стало, как никогда раньше, просто», - отмечает Борис Шаров, Генеральный директор компании «Доктор Веб».

Вредонос под видом Telegram: что нашли внутри CrazyGram для Android

Кастомный Telegram-клиент CrazyGram оказался вовсе не безобидной альтернативой официальному приложению. Внутри APK исследователи обнаружили обфусцированную нативную библиотеку, фоновый рабочий процесс и WebSocket-адрес для связи с удалённой инфраструктурой.

Результаты анализа опубликованы в первом исследовании ShadowTrace Research, проекта компании «Безопасный Интернет». В репозитории доступны технический отчёт ST-001, индикаторы компрометации, хеши файлов, скриншоты из Ghidra и другие собранные доказательства.

Главный сюрприз прячется в библиотеке libshadow.so. Её код обфусцирован, а внутри обнаружен WebSocket-эндпоинт 94.228.167[.]90:9800. Исследователи также нашли логику идентификации устройства, anti-emulator-строки, механизмы самозащиты и признаки proxy/bridge-функциональности.

Кроме того, в приложении присутствуют индикаторы, связанные с СМС, контактами, геолокацией, Accessibility и доступом к уведомлениям. В коде встречаются упоминания банковских, финансовых и маркетплейс-приложений.

Другими словами, под видом мессенджера пользователь потенциально получает инструмент с весьма нескромным интересом к данным и окружению смартфона.

При этом авторы не торопятся объявлять каждую найденную строку работающей вредоносной функцией. Выводы разделены на подтверждённые факты, сильные индикаторы и неподтверждённые предположения. Само наличие разрешения или имени банковского приложения в бинарнике ещё не доказывает кражу данных.

Во время исследования специалисты не отправляли команды и пейлоад на удалённый сервер. Информацию об обнаруженной инфраструктуре 17 сентября 2026 года передали хостинг-провайдеру.

RSS: Новости на портале Anti-Malware.ru