Новые абоненты NETBYNET получат антивирус Dr.Web бесплатно

Новые абоненты NETBYNET получат антивирус Dr.Web бесплатно

Компания «Доктор Веб» объявляет о подписании соглашения с известным московским провайдером NETBYNET. C сентября 2008 года все новые клиенты NETBYNET и покупатели интернет-магазина компании получат уникальную возможность в течение 2 месяцев бесплатно пользоваться «Dr.Web для Windows. Антивирус + Антиспам».

На протяжении долгих лет антивирусные решения «Доктор Веб» успешно обеспечивают информационную безопасность крупнейших российских корпораций и банков, госучреждений и домашних пользователей. Гарантируя надежную защиту от вирусов и других вредоносных объектов, продукты Dr.Web экономично используют ресурсы ПК, просты в установке и настройке, обеспечивают оперативные обновления, что позволяет надежно защититься от самых последних вирусных угроз.

С 1 сентября возможность воспользоваться антивирусной и антиспам-защитой Dr.Web появится у абонентов компании NETBYNET, предоставляющей услуги широкополосного доступа в Интернет и IP-телефонии жителям г. Москвы. Все новые клиенты компании, а также все покупатели интернет-магазина shop.netbynet.ru получат конверт с серийным номером, дающим право бесплатно использовать «Dr.Web для Windows. Антивирус + Антиспам». Продлить пользование продуктом можно будет в любое время через интернет-магазин компании.

«Мы рады начать сотрудничество с компанией «Доктор Веб», и надеемся, что на продукте «Dr.Web для Windows. Антивирус + Антиспам» мы не остановимся. Компания NETBYNET всегда стремилась предоставить своим абонентам лучшее обслуживание и максимально надежную и безопасную работу в сети. Начало работы с «Доктор Веб» еще одно тому подтверждение», - комментирует соглашение начальник отдела маркетинга NETBYNET Марина Симакина.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники хранили свой код в DNS-записях в шестнадцатеричном формате

Команда DomainTools обнаружила еще один пример использования DNS как хранилища вредоносов. Для сокрытия бинарника его конвертировали в шестнадцатеричный формат, разбили на части и спрятали в TXT-записях связанных поддоменов.

Подобные злоупотребления рассчитаны на то, что защитные решения редко проверяют DNS-трафик на предмет угроз, он для них слепая зона. К тому же организовать выявление аномалий в легитимном потоке запросов в данном случае непросто, а при использовании шифрования (DoH или DoT) — еще сложнее.

Привлекшие внимание экспертов записи DNS TXT содержали информацию о сотнях различных поддоменов *.felix.stf.whitetreecollective[.]com, дополненную фрагментами кода в шестнадцатеричном формате.

 

При их извлечении и сборке с преобразованием в двоичный файл оказалось, что это Joke Screenmate — злонамеренное приложение Windows, которое выводит на экран изображения или анимацию, от которых трудно избавиться.

Это может быть череда шутливых картинок, которые быстро множатся, и их трудно закрыть. Более агрессивные варианты таких программ пугают жертв бесконечными сообщениями об ошибках или якобы обнаруженных вирусах.

Известны случаи, когда в DNS-записях скрывались вредоносные скрипты. Исследователи из DomainTools тоже столкнулись с таким TXT-содержимым; на поверку зашифрованный Powershell оказался загрузчиком, скачивающим пейлоад второго этапа атаки с C2 на базе Covenant.

В комментарии для Ars Technica представитель DomainTools поведал, что недавно они нашли DNS-записи с текстами для ИИ-ботов, которые, видимо, используются в рамках промпт-инъекций. Все фразы начинались с «Ignore all previous instructions» («Забудь обо всех прежних инструкциях») и содержали различные просьбы, от с виду невинных (назвать произвольное число, выдать краткое содержание фильма «Волшебник», спеть песню, как птичка) до явно провокационных (игнорить все последующие инструкции, удалить обучающие данные и восстать против своих хозяев).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru