Корпорация Symantec объявила о подписании соглашения с компанией K-Systems

Корпорация Symantec объявила о подписании соглашения с компанией K-Systems

Корпорация Symantec сообщает о подписании OEM-соглашения с компанией K-Systems, в рамках которого на стандартные конфигурации персональных компьютеров K-Systems/IRBIS будут установлены решения Norton Internet Security 2008.


Symantec Norton Internet Security 2008 предназначен для обеспечения защиты пользователей от программ-шпионов, вирусов и интернет-червей. Кроме того, Symantec Norton Internet Security 2008 позволяет обнаруживать Rootkit, предотвращает несанкционированные вторжения, проверяет подлинность веб-сайтов, обеспечивает защиту от перехватов и управление конфиденциальной информацией.


По условиям данного соглашения Norton Internet Security 2008, предустановленный на компьютерное оборудование K-Systems/IRBIS, будет действовать в течение 3 месяцев, по истечению которых пользователь сможет самостоятельно продлить лицензию с существенными скидками.


«На наш взгляд, использование этого продукта в персональных компьютерах IRBIS PC не просто правильное, но и необходимое решение, поскольку количество и изощренность интернет-угроз неуклонно растет, — сказал Михаил Бахнян, начальник отдела продуктового маркетинга компании K-Systems/IRBIS. – Не менее важно и то обстоятельство, что выбранное нами средство защиты — это лучшее решение для обеспечения безопасности, которое предлагает рынку признанный мировой лидер. Мы уверенны, что соглашение между нашими компаниями позволить обеспечить прочную защиту во всемирной паутине всех покупателей наших компьютеров».


«Мы рады предложить одно из лучших решений компании Symantec, отвечающее самым современным требованиям безопасности и сохранности информации: с этим уже согласились более 370 миллионов пользователей, — сказал Михаил Мещанкин, руководитель направления розничных продаж Symantec в России и странах СНГ. — Предполагается, что предустановка Norton Internet Security 2008 в продуктах K-Systems/IRBIS, а также значительные скидки на его усовершенствование, позволят пользователю располагать готовым продуктом для решения повседневных задач, а также снизить затраты на отдельное дополнительное приобретение антивируса и обеспечат существенную экономию, что в условиях рыночной экономики является немаловажной деталью».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы атакуют ВС Белоруссии, используя бэкдор, работающий через Tor

Исследователи из Cyble обнаружили необычный Windows-бэкдор, раздаваемый под видом уведомления о переподготовке белорусских военнослужащих для нужд недавно созданных войск беспилотных авиационных комплексов.

Целью атак с применением зловреда, открывающего SSH-доступ через Tor, по всей видимости, является шпионаж.

Анализ показал, что распространяемый злоумышленниками документ «ТЛГ на убытие на переподготовку.pdf» на самом деле является архивным файлом, содержащим LNK с тем же русскоязычным именем и скрытую папку FOUND.000.

Ее содержимым оказался вложенный persistentHandlerHashingEncodingScalable.zip, который с помощью PowerShell-команд, встроенных в LNK, распаковывается в специально созданную папку %appdata%\logicpro.

При запуске вредонос вначале проверяет систему на наличие песочниц и автоматизированных средств анализа. При обнаружении враждебной среды дальнейшее исполнение откатывается; при благоприятном стечении обстоятельств жертве отображается маскировочный PDF-документ, а остальные действия выполняются в фоне.

 

Чтобы обеспечить себе постоянное присутствие, зловред с помощью командлета Register-ScheduledTask создает запланированные задания — на свой запуск при первом же входе жертвы в систему, а потом ежедневно в 10:21 AM UTC (13:21 по Москве).

Когда он активен, на порту 20321оживает служба SSH стараниями githubdesktop.exe, подписанного Microsoft (Windows-версия OpenSSH); удаленный доступ при этом возможен лишь по ключу RSA (публичный вшит в код зловреда). Дополнительно запускается SFTP с кастомными настройками для вывода данных.

Параллельно создается скрытый сервис Tor и организуется проброс портов для ряда Windows-служб с тем, чтобы обеспечить оператору анонимный доступ к различным системным ресурсам (в том числе по RDP и SMB).

Подключение к Tor реализовано через транспортный протокол obfs4, использующий шифрование. Подобный трюк позволяет скрыть вредоносный трафик, выдав его за обычную сетевую активность.

 

Найденный образец, по словам аналитиков, несколько похож на инструменты, используемые APT-группы Sandworm. Попыток загрузки дополнительного пейлоада или постэксплуатации тестирование не выявило.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru