Интернет-сервис Dr.Web AV-Desk пришел в Cмоленск

Интернет-сервис Dr.Web AV-Desk пришел в Cмоленск

«Доктор Веб» предоставил интернет-сервис Dr.Web AV-Desk одному из ведущих провайдеров г. Смоленска - компании «Смолтелеком». В результате успешного внедрения, «Смолтелеком» запускает проект в коммерческую эксплуатацию с 5 сентября 2008 года. Теперь основные органы власти, крупнейшие компании города, а также рядовые пользователи смогут воспользоваться надежным и эффективным решением Dr.Web для защиты своих компьютеров и локальных сетей от вирусов и спама.

Без надежной системы антивирусной и антиспам-защиты от разного рода вредоносных объектов невозможно обеспечить бесперебойное функционирование бизнес-процессов крупной корпорации или госучреждения. Предоставляя телекоммуникационные услуги, прежде всего, корпоративным клиентам в г. Смоленске, руководство компании «Смолтелеком» прекрасно понимает проблемы защиты информационных ресурсов своих клиентов.

Именно этим объясняется выбор «Смолтелеком» в пользу инновационного сервиса, разработанного специалистами компании «Доктор Веб». Dr.Web AV-Desk реализует новую модель потребления антивирусного ПО в качестве услуги. В основе сервиса Dr.Web AV-Desk лежит специальная версия флагманского продукта Dr.Web - Enterprise Suite, гарантирующая надежную антивирусную и антиспам-защиту пользователям, независимо от их географического местонахождения.

Комментируя запуск Dr.Web AV-Desk в коммерческую эксплуатацию, генеральный директор ООО «Смолтелеком» Евгений Каткевич заявил: «Наша компания постоянно находится в поиске новых направлений, позволяющих повышать уровень оказываемых услуг. Одним из таких решений стало предоставление сервиса Dr.Web AV-Desk. Работа с этим продуктом позволит нашим абонентам получить комплексную антивирусную защиту при максимальной простоте установки и использования. Минимальная стоимость месячного абонемента делает этот сервис доступным для каждого».

Для физических лиц покупка и последующее продление подписки на интернет-сервис Dr.Web AV-Desk будет осуществляться из «Личного кабинета» абонента, что обеспечивает прозрачность движения средств на лицевом счете.

О компании «Смолтелеком»
ООО «Смолтелеком» создано в 2001 году как альтернативный оператор связи в городе Смоленске. Собственные сети компании, основанные на технологиях SDH (STM-4), 10Gigabit Ethernet, GPON, preWiMax, охватывают крупнейшие предприятия, административные и офисные центры Смоленска и постоянно развиваются, начато строительство сети широкополосного доступа по принципу FTTH («волокно в дом»). Абонентами «Смолтелеком» являются такие крупные организации, такие как: Управление федеральной налоговой службы по Смоленской области, Отделение пенсионного фонда РФ по Смоленской области, ПО «Кристалл», заводы «Измеритель» и «Аналитприбор», ЗАО «Смоленский автоагрегатный завод», ОАО «Вяземский машиностроительный завод», Смоленское отделение Сбербанка РФ, «Внешторгбанк» и другие.

Поддельный пакет для WhatsApp из NPM сливает сообщения и контакты

В экосистеме JavaScript обнаружили очередную, но особенно неприятную атаку на цепочку поставок. В каталоге NPM более полугода распространялся вредоносный пакет lotusbail, который выдавал себя за библиотеку для работы с WhatsApp API (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) — и при этом тихо воровал переписку, контакты и учётные данные пользователей.

На находку обратили внимание исследователи из Koi Security, опубликовав подробный технический разбор. К моменту обнаружения пакет успели скачать более 56 тысяч раз, что делает ситуацию далеко не нишевой.

В отличие от многих зловредов в NPM, которые ломаются или выдают себя странным поведением, lotusbail был практически идеальной подделкой. Его авторы просто склонировали популярную библиотеку @whiskeysockets/baileys, которая используется для работы с WhatsApp Web через WebSocket, и аккуратно встроили в неё вредоносный код.

 

Снаружи всё выглядело легитимно: приложения на базе lotusbail спокойно отправляли и получали сообщения. Но параллельно библиотека:

  • перехватывала все входящие и исходящие сообщения;
  • собирала медиафайлы;
  • вытаскивала списки контактов с номерами телефонов;
  • сохраняла WhatsApp-сессии, токены и коды привязки устройств.

 

Причём перехватывались не только новые сообщения, но и исторические данные, доступные через API.

Самая опасная часть — использование механизма «сопряжение устройств» в WhatsApp. В коде пакета был зашит жёстко заданный, зашифрованный AES код привязки, который незаметно подключал устройство злоумышленника к аккаунту жертвы.

 

В результате атакующий получал постоянный доступ к WhatsApp-аккаунту, который сохранялся даже после удаления вредоносного пакета из проекта.

Проще говоря, удалить lotusbail недостаточно. Чтобы полностью закрыть дыру, жертве нужно вручную отвязать все устройства в настройках WhatsApp.

Собранные данные дополнительно шифровались с помощью кастомной реализации RSA. Это не имело отношения к сквозному шифрованию WhatsApp — цель была другой: спрятать утечки от систем мониторинга и сетевых средств защиты.

Эксперты отмечают, что атака отлично иллюстрирует главную проблему экосистемы open source: функциональность маскирует вредоносную логику. NPM остаётся одной из самых привлекательных целей для атак на цепочки поставок — из-за масштаба, доверия разработчиков и низкого порога публикации пакетов.

Ранее в новом докладе властей Великобритании прозвучала мысль, что разработка зашифрованных мессенджеров вроде WhatsApp теоретически может считаться «враждебной деятельностью».

RSS: Новости на портале Anti-Malware.ru