Dr.Web защитит интернет-пользователей компании ГлавСЕТЬ

Dr.Web защитит интернет-пользователей компании ГлавСЕТЬ

Компания «Доктор Веб» - российский разработчик средств антивирусной защиты под маркой Dr.Web - и мультисервисный оператор широкополосного доступа в Интернет в Ростове-на-Дону, ООО «Т-Лан» (торговая марка ГлавСЕТЬ), сообщают о начале бесплатного предоставления всем пользователям сети Интернет программного обеспечения «Антивирус Dr.Web» с помощью интернет-сервиса Dr.Web AV-Desk.


Интернет-сервис Dr.Web AV-Desk позволяет предоставлять услуги антивирусной защиты средствами Dr.Web для Windows неограниченному числу абонентов - как частным лицам, так и компаниям, а также централизованно управлять процессом предоставления таких услуг. Благодаря Dr.Web AV-Desk пользователи компании «ГлавСЕТЬ» получили полный комплекс антивирусных и антиспам-решений компании «Доктор Веб».

Внедрение Dr.Web AV-Desk позволит очистить сеть от вирусов и существенно снизить нагрузку на службу технической поддержки компании. Руководитель компании «Т-Лан», Роман Тищенко, отметил: «Как показал проведенный нами анализ, 90% обращений в службу технической поддержки связано с неработоспособностью сети и доступа в Интернет, вызванной деятельностью вредоносных программ на компьютерах пользователей. При этом примерно те же 90% абонентов имеют довольно поверхностное представление о компьютере и самостоятельно ни устранить вирусное заражение, ни установить и настроить антивирусное обеспечение не могут. В последнее время так же возникали проблемы с нагрузкой на оборудование компании. Причины - те же. В этой ситуации преимущества Dr.Web AV-Desk очевидны: антивирус устанавливается в автоматическом режиме и дополнительных настроек не требует, так как все параметры настраиваются администратором сети. Благодаря программному комплексу Dr.Web AV-Desk, «ГлавСЕТЬ» сможет в полном объеме предоставлять услуги доступа в Интернет, добиться высокой лояльности абонентов за счет “прозрачности” тарификации Интернет-трафика в связи с отсутствием вирусной составляющей».

Сотрудничество с мультисервисным оператором «ГлавСЕТЬ» комментирует генеральный директор компании «Доктор Веб» Борис Шаров: «Сегодня Dr.Web AV-Desk внедряют все больше провайдеров. Предоставление услуги «Антивирус Dr.Web» абонентам «ГлавСЕТИ» в очередной раз подтверждает надежность и удобство и сервиса Dr.Web AV-Desk, и антивирусных и антиспам-решениий Dr.Web как для провайдера, так и для пользователя».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru