«Доктор Веб» объявляет о начале бета-тестирования нового продукта Dr.Web для MIMEsweeper

«Доктор Веб» объявляет о начале бета-тестирования нового продукта Dr.Web для MIMEsweeper

Почтовый трафик, проходящий через серверы контентной фильтрации ClearSwift MIMEsweeper, будет быстро проверен и эффективно очищен от вирусов и спама благодаря подключенному плагину Dr.Web для MIMEsweeper.

В Dr.Web для MIMEsweeper применяется передовая технология несигнатурного поиска неизвестных вирусов Origins Tracing™, которая дополняет традиционный сигнатурный поиск и эвристический анализ. Фильтрация трафика от нежелательной корреспонденции производится с помощью библиотеки Vade Retro, отлично зарекомендовавшей себя в других продуктах Dr.Web. При обнаружении угроз Dr.Web для MIMEsweeper классифицирует нежелательную почту согласно настроенным политикам ClearSwift MIMEsweeper и обезвреживает обнаруженные вредоносные объекты.

Основные функции программы

Dr.Web для MIMEsweeper устанавливается на те же компьютеры, где установлен контентный фильтр ClearSwift MIMEsweeper for SMTP, и работает как сценарий фильтрации первого типа, рекомендуемый СlearSwift. В защищаемой системе Dr.Web для MIMEsweeper осуществляет следующие действия:


- проверяет почтовые сообщения, в том числе архивы во вложениях к сообщениям, до их обработки почтовым сервером;
- детектирует вредоносное программное обеспечение;
- излечивает зараженные объекты;
- фильтрует сообщения на спам;
- блокирует и перемещает неизлечимые и подозрительные объекты в карантин;
- производит регулярные автоматические обновления вирусных баз;

Для установки и функционирования Dr.Web для MIMEsweeper требуется:
Место на жестком диске: не более 35МБ.
Операционная система Windows 2000 Server с пакетом обновления 4 (SP4) или выше или Windows Server 2003 или более поздняя версия.
Почтовый контентный фильтр ClearSwift MIMEsweeper™ for SMTP 5.2 или более поздняя версия.
Подключение к сети Интернет для обновления вирусных баз Dr.Web.

Мы приглашаем всех желающих принять участие во внешнем бета-тестировании нового продукта компании «Доктор Веб». Для получения доступа в зону для бета-тестеров необходимо зарегистрироваться.

По окончании бета-тестирования все его участники получат бесплатную электронную версию «Dr.Web для Windows. Антивирус + Антиспам» сроком действия 1 год. Самым активным бета-тестерам предоставляется возможность приобрести Dr.Web для MIMEsweeper со скидкой 80% от стандартной цены на любое количество защищаемых объектов на срок до трех лет!

VantaCore атакует российский бизнес и требует выкупы на миллионы долларов

Специалисты «Эфшесть/F6» обнаружили новую группировку вымогателей VantaCore, которая атакует российский бизнес с помощью собственного набора вредоносных инструментов. Известно как минимум о четырёх жертвах, а суммы требуемых выкупов исчисляются миллионами долларов.

По оценке «Эфшесть/F6», VantaCore может быть новым названием ранее известной проукраинской группировки Thor.

На связь указывают похожий дизайн чатов для переговоров с жертвами и иконка с рунической надписью THOR, найденная на сайте утечек. Сам ресурс появился не позднее 7 июня 2026 года.



Атакующие используют двойное и тройное вымогательство. Сначала они крадут данные, затем уничтожают резервные копии и шифруют критически важную информацию. Если компания не платит, похищенные материалы публикуют, продают или применяют для новых атак.


Для проникновения в инфраструктуру группа ищет слабозащищённые RDP- и VPN-сервисы, уязвимые публичные приложения и скомпрометированные учётные записи партнёров. Внутри сети злоумышленники перемещаются через SMB и RDP, используя легитимные аккаунты.

На заражённых Windows-системах они создают службы, устанавливают Tactical RMM и собственный бэкдор VantaCoreRAT. Для массовой доставки инструментов применяется авторский загрузчик VantaCoreLoader.

Перед запуском шифровальщика преступники останавливают защитные процессы с помощью AV/EDR-killer, после чего разворачивают программу-вымогатель VantaCore на серверах и рабочих станциях. Переговоры ведутся через чат в сети Tor, ссылка на который находится в записке с требованием выкупа.

Сама техника атаки, по мнению «Эфшесть/F6», не отличается особой изобретательностью. Зато набор инструментов полностью свой, а схема давления отлажена.

RSS: Новости на портале Anti-Malware.ru