Тюменский провайдер I-JET Communications внедрил Dr.Web AV-Desk

Тюменский провайдер I-JET Communications внедрил Dr.Web AV-Desk

С сентября 2008 г. все абоненты компании I-Jet Communications, обеспечивающей доступ в Интернет жителям г.Тюмени, могут подключиться к услуге «Антивирус Dr.Web». Это стало возможным благодаря внедрению интернет-сервиса Dr.Web AV-Desk, разработанного компанией «Доктор Веб».

Популярность интернет-сервиса Dr.Web AV-Desk продолжает набирать обороты. Количество провайдеров в России и странах СНГ, которые пользуются всеми преимуществами уникальной разработки специалистов российской компании «Доктор Веб», постоянно растет. Внедрение Dr.Web AV-Desk позволяет провайдеру обеспечить комплексную защиту своих абонентов от вирусов и других вредоносных объектов, причем сделать это максимально оперативно и удобно для пользователей.

С сентября 2008 года интернет-сервис Dr.Web AV-Desk запускается в коммерческую эксплуатацию компанией I-Jet Communications, предоставляющей услуги доступа в Интернет жителям г.Тюмени. Публичное тестирование сервиса показало актуальность предоставления антивирусной защиты в виде услуги для корпоративных клиентов и рядовых пользователей.

«С помощью Dr.Web AV-Desk мы предлагаем нашим абонентам настоящий лицензионный антивирус, который отвечает самым высоким стандартам защиты от вирусов и спама. Безусловно, с Dr.Web AV-Desk мы надеемся привлечь к себе новых клиентов, а также повысить лояльность абонентов, которые уже пользуются нашими услугами. Уже сейчас благодаря антивирусным решениям Dr.Web нам удалось значительно снизить уровень внешних угроз», - заявил руководитель группы продаж I-Jet Communications Александр Каменских.

Подключение к услуге «Антивирус Dr.Web» осуществляется максимально просто - через «личный кабинет». После активации подписки пользователю предоставляется ссылка для скачивания инсталляционного пакета. Запущенный файл самостоятельно производит установку и обеспечивает соединение с антивирусным сервером, с которого впоследствии антивирусный клиент Dr.Web получает обновления вирусных баз и программных модулей.

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru