Корпорация Symantec – партнер программы «округ без компьютерных пиратов»

Корпорация Symantec – партнер программы «округ без компьютерных пиратов»

...

Корпорация Symantec объявила о присоединении к проекту «Округ без компьютерных пиратов», проводимого в рамках глобальной борьбы с пиратством. Цель проекта, который стартовал 1 апреля 2008 года, — снижение рисков в работе предприятий ВАО г. Москвы, которое может быть вызвано использованием ими нелицензионного программного обеспечения. Проект организован Центром развития предпринимательства ВАО г. Москвы при поддержке префектуры Восточного округа г. Москвы.


В рамках проекта компании — участники программы получают полную информацию о возможных негативных последствиях для бизнеса при использовании нелицензионного ПО. Так, в частности, ряд семинаров акцентирован на юридических аспектах проблемы и на той ответственности, которую несут предприятия за использование нелицензионного ПО. Кроме того, руководители компаний имеют возможность получать квалифицированные консультации по вопросам действительно необходимого для работы ПО.


Копрорация Symantec, как лидер в области информационной безопасности и хранения данных, примет активное участие в семинарах, посвященных важности использования лицензионного ПО для обеспечения сохранности и безопасности ценной корпоративной информации, и минимизации рисков ее потери.. Также запланирован ряд обзорных семинаров, на которых слушатели получат представление о спектре решений пердоставляемых компанией Symantec. Всем участникам проекта будут предоставлены льготные условия на приобретение продуктов и решений Symantec, в частности Symantec Endpoint Protection.
При необходимости, все компании, учавствующие в программе, могут воспользоватся помощью «горячей линии», где им будет оказана квалифицированная техническая и правовая поддержка.


«Борьба с пиратством чрезвычайно важна, особенно в условиях высокого роста автоматизациии и компьютеризации современного бизнеса. Использование «серого» ПО с целью экономии бюджета компании зачастую приводит к нежелательным последствиям: юридическим, техническим, финансовым, что ,безусловно, очень сильно отражается на функционировании компании и ее работе, — говорит Виталий Ананьев, менеджер по работе с партнерами SMB Symantec в России и странах СНГ. – Мы считаем очень важным для нашей компании участие в подобных проектах, поскольку они позволяют повысить осведомленность бизнес-сообщества о важности и целесообразности использования лицензионного ПО, что в свою очередь выведет рыночные отношения на новый, более высокий, уровень.

Проблемы эффективной защиты информации становятся все более насущными для компаний, относящихся к сегменту «малого и среднего бизнеса», и программа «Округ без пиратов» представляется нам исключительно актуальной, поскольку помогает компаниям правильно быстро и выгодно организовать собственную эффективную IT-инфраструктуру, в соответствии с потребностями сегодняшнего дня. Symantec готов всемерно помогать в этом деле».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый macOS-вредонос с подписью Apple Developer заменяет Ledger Live

Специалисты из Jamf Threat Labs нашли новый вариант вредоносной программы для macOS, которая умудрилась пройти все защитные механизмы Apple — она была и подписана, и заверена с использованием настоящего сертификата Apple Developer.

Вредонос назывался Gmeet_updater.app и притворялся обновлением для Google Meet. Распространялся через .dmg-файл — это классика для macOS.

Несмотря на то что приложение было «официально одобрено» Apple, для запуска всё равно использовалась социальная инженерия: жертве нужно было кликнуть правой кнопкой мыши и выбрать «Открыть» — обход Gatekeeper для неподписанных приложений, только тут подпись как бы была.

Программа запускала некое SwiftUI-приложение с названием «Technician Panel» — якобы для отвода глаз, а параллельно связывалась с удалённым сервером и подтягивала дополнительные вредоносные скрипты.

Что делает этот инфостилер:

  • ворует пароли из браузеров (Safari, Chrome, Firefox, Brave, Opera, Waterfox);
  • вытаскивает текстовые файлы, PDF, ключи, кошельки и заметки Apple;
  • охотится за криптокошельками (Electrum, Exodus, Atomic, Ledger Live);
  • делает слепок системы с помощью system_profiler;
  • заменяет приложение Ledger Live на модифицированную и не подписанную версию с сервера злоумышленника;
  • отправляет всё украденное на хардкоденный сервер hxxp[:]//45.146.130.131/log.

Кроме кражи, вредонос умеет задерживаться в системе: прописывает себя в LaunchDaemons, создаёт скрытые конфиги и использует второй этап атаки — постоянный AppleScript, который «слушает» команды с сервера злоумышленника. Среди них — выполнение shell-скриптов, запуск SOCKS5-прокси и самоуничтожение.

Вишенка на торте — базовая защита от анализа. Если вирус понимает, что его крутят в песочнице, он «молча» прекращает активность и в системе появляется фиктивный демон с аргументом Black Listed.

Jamf выяснили, что сертификат разработчика с ID A2FTSWF4A2 уже использовался минимум в трёх вредоносах. Они сообщили об этом Apple — и сертификат аннулировали. Но осадочек, как говорится, остался: зловред вполне мог обойти все базовые фильтры macOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru