Cтартуют обучающие курсы по работе с продуктами Dr.Web

Cтартуют обучающие курсы по работе с продуктами Dr.Web

Компания «Доктор Веб» и Учебный Центр R-Style приглашают всех специалистов, заинтересованных в повышении квалификации в области администрирования продуктов Dr.Web и получении сертификационного статуса Dr.Web прослушать авторизованные курсы:

DWCERT-001 «Защита компьютерных систем на базе антивирусного решения Dr.Web для рабочих станций и серверов Windows».
DWCERT-002 «Централизованно управляемая защита компьютерных систем в масштабах предприятия на базе решения «Dr.Web Enterprise Suite».

Курс DWCERT-001 пройдет в период с 29 по 30 июля 2008 года в Москве по адресу ул. Декабристов, 38/1. В его рамках слушатели научаться устанавливать, настраивать и максимально эффективно использовать продукты семейства Dr.Web для рабочих станций и серверов Windows, а также обновлять антивирусные решения Dr.Web в домашних условиях и в условиях небольшого предприятия.

С 31 июля по 1 августа 2008 года в Москве (ул. Декабристов, 38/1) пройдет курс DWCERT-002, который рекомендован для администраторов Dr.Web Enterprise Suite, системных администраторов, специалистов технической поддержки и информационной безопасности в области защиты рабочих станций и серверов. В ходе обучения слушатели научатся устанавливать, настраивать и централизованно управлять антивирусной защитой предприятия любого масштаба с помощью Dr.Web Enterprise Suite.

В ходе курсов специалисты также смогут подготовиться к экзаменам на получение следующих сертификационных статусов:
Специалист Dr.Web по антивирусной защите файловых серверов Windows
Специалист по администрированию «Dr.Web® Enterprise Suite»

Экзамены входят в стоимость курсов, но также могут быть сданы без предварительного обучения.

Подпишитесь на новости

Бэкдор ClingSTUN превращает Linux-устройства в прокси для атакующих

Чужой трафик на вашем оборудовании без спроса и с автозапуском. Исследователи из FortiGuard Labs обнаружили Linux-бэкдор ClingSTUN, который превращает заражённые системы в прокси, выполняет удалённые команды и умеет атаковать другие устройства.

Согласно исследованию FortiGuard Labs, операторы вредоноса используют около двух десятков уязвимостей для первоначального проникновения.

Под ударом оборудование разных производителей, включая D-Link, Ivanti, Tenda и TP-Link. В самом бэкдоре также обнаружен механизм распространения с эксплойтами для семи уязвимостей.

Загрузчики подбирают полезную нагрузку под архитектуру устройства: поддерживаются x86-64, ARM, i386, MIPS и PowerPC. После заражения ClingSTUN завершает процессы конкурирующих вредоносов, отключает сторожевой таймер и закрепляется в системе.

Для этого создаёт скрытые исполняемые копии и добавляет команды запуска в системные сценарии инициализации.

Особенность бэкдора — использование публичных STUN-серверов. Этот протокол помогает определить внешний IP-адрес и сопоставление портов за NAT. Вредонос задействует легитимную инфраструктуру, чтобы поддерживать сетевую связность заражённого устройства.

Но записывать все такие серверы в сообщники хакеров было бы ошибкой. Исследователи подчёркивают: сторонние STUN-сервисы не следует автоматически считать инфраструктурой атакующих.

Для обнаружения важна совокупность признаков: подозрительные процессы, неожиданные UDP-соединения и регулярный трафик поддержания связи.

RSS: Новости на портале Anti-Malware.ru