ЗАО «Сфера Бизнес Системы» получила статус дистрибьютора GFI

ЗАО «Сфера Бизнес Системы» получила статус дистрибьютора GFI

Согласно договору, «Сфера Бизнес Системы» становится дистрибьютором решений компании GFI на территории Российской Федерации получает возможность реализации полного спектра программного обеспечения компании через свою партнерскую сеть.


GFI Software является одним из лидеров на рынке средств антивирусной защиты, фильтрации web-контента, защиты локальных сетей от несанкционированного доступа на платформе Windows. Стабильный рост и успех компании обеспечивается мощным инновационным потенциалом и способностью в кратчайшие сроки доводить новаторские разработки до уровня законченных решений. Продукты GFI прекрасно зарекомендовали себя во многих странах мира и удостоены различных наград.


«Информационная безопасность – ключевое направление нашей компании. Получение статуса дистрибьютора GFI, одного из мировых технологических лидеров в этой области, позволит нам расширить портфель и предложить партнерам качественный, востребованный продукт и выгодные условия сотрудничества», - заявил Антон Даниленко, генеральный директор ЗАО «Сфера Бизнес Системы».

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru