Outpost Security Suite Pro продолжает свою победную серию в тестах Virus Bulletin 100% - теперь на платформе Windows Server 2008

Outpost Security Suite Pro продолжает свою победную серию в тестах Virus Bulletin 100% - теперь на платформе Windows Server 2008

Эксперты сетевой безопасности из компании Agnitum сообщают о победе комплекса Интернет-безопасности Outpost Security Suite Pro 2009 в очередном тестировании антивирусов, проведенном британским журналом Virus Bulletin. Тестирование 24 персональных антивирусов и комплексов защиты для Windows Server 2008 проходило в рамках всестороннего анализа средств антивирусной защиты и показало стопроцентную эффективность продукта Agnitum в борьбе с «дикими» (WildList) вирусами и отсутствие ложных срабатываний в работе Outpost.

Как отметили исследователи Virus Bulletin, «соединив собственную высокоэффективную брандмауэрную технологию Agnitum и ряд дополнительных мер безопасности, включая обнаружение вирусов с помощью движка VirusBuster, продукт <Outpost Security Suite Pro 2009> в очередной раз продемонстрировал высокую производительность, привлекательный интерфейс и ровную, стабильную работу».
«Хорошая скорость сканирования "чистых файлов" (clean sets) и отсутствие ложных срабатываний обеспечили Agnitum вторую награду VB100 подряд».


Outpost Security Suite Pro, комплексное решение от Agnitum, построенное на основе передового персонального сетевого экрана Outpost Firewall Pro, включает в себя:


° двусторонний брандмауэр для обеспечения безопасного соединения с сетью;
° модуль «Антивирус+Антишпион» (Anti-Malware) для круговой защиты от вредоносного ПО с технологией SmartScan, которая позволяет производить проверку на вирусы до 10 раз быстрее;
° улучшенный Модуль «Локальная безопасность» для блокировки неизвестных угроз и самых современных вредоносных программ с функцией «антикейлоггер» для борьбы с вредоносными регистраторами клавиатурных нажатий;
° Веб-контроль для защиты компьютера от широкого спектра Интернет-угроз;
° модуль «Блокировка IP» для предотвращения доступа к определенным доменам и ограничения входящего и исходящего трафика с «плохих» сайтов;
° самообучающийся антиспам для Microsoft Outlook, Outlook Express, Vista Mail и The Bat!.


Проверенная временем программная архитектура Outpost Security Suite предоставляет всестороннюю защиту. Продукт не только определяет и обезвреживает вирусы, «шпионы» и рекламное ПО, но и содержит механизмы проактивной защиты для борьбы с угрозами «нулевого дня» (zero-day threats) и утечкой данных.


Данной награде VB100 предшествовали награды от британского журнала WebUser и германо-американской лаборатории ProtectStar Test Lab, полученные отдельным брандмауэрным решением Outpost Firewall Pro 2009.

Поддельные VPN в поисковой выдаче крадут учётные данные

Microsoft раскрыла детали новой кампании по краже учётных данных, в которой злоумышленники распространяют поддельные VPN-клиенты через SEO: продвигают вредоносные сайты в поисковой выдаче под видом легитимных страниц загрузки. Эту активность Microsoft отслеживает под кодовым именем Storm-2561.

Схема довольно неприятная и при этом очень житейская. Пользователь ищет в поисковике корпоративный VPN-клиент, видит сверху вроде бы знакомый результат, переходит на сайт-двойник и скачивает ZIP-архив с «установщиком».

На деле внутри оказывается троянизированный MSI-файл, который маскируется под легитимный VPN-клиент и во время установки подгружает вредоносные DLL-библиотеки.

Microsoft отдельно отмечает, что в этой кампании использовались домены вроде vpn-fortinet[.]com и ivanti-vpn[.]org, а вредоносные архивы размещались в GitHub-репозиториях, которые позже были удалены.

 

Дальше всё строится на доверии пользователя к знакомому интерфейсу. Фальшивый клиент показывает очень правдоподобное окно входа, похожее на настоящее приложение Pulse Secure, просит ввести логин и пароль, а затем отправляет эти данные на сервер злоумышленников. После этого жертве показывают сообщение об ошибке и предлагают скачать уже «настоящий» VPN-клиент. В некоторых случаях пользователя даже перенаправляют на легитимный сайт, так что заражение можно и не заметить.

Для кражи данных используется вариант инфостилера Hyrax. Он вытаскивает не только введённые учётные данные, но и сохранённую VPN-конфигурацию, включая сведения из файла connectionstore.dat. Закрепление в системе обеспечивается через ключ реестра RunOnce, чтобы вредоносный компонент запускался и после перезагрузки устройства.

По данным Microsoft, Storm-2561 активна как минимум с мая 2025 года и уже известна использованием SEO poisoning и подделкой популярных программных брендов. Компания также сообщила, что вредоносные компоненты были подписаны действительным цифровым сертификатом на имя Taiyuan Lihua Near Information Technology Co., Ltd., но этот сертификат уже отозван.

RSS: Новости на портале Anti-Malware.ru