«Доктор Веб» организует партнерские семинары в Екатеринбурге и Иркутске

«Доктор Веб» организует партнерские семинары в Екатеринбурге и Иркутске

23 октября 29 октября 2008 года компания «Доктор Веб» проведет партнерские семинары сразу в двух крупных российских городах - Екатеринбурге и Иркутске. Участие в семинарах бесплатное.

Отдавая дань перспективам экономического развития Свердловской и Иркутской областей, а также росту спроса на лицензионные антивирусные продукты, компания «Доктор Веб» - российский разработчик средств информационной безопасности - организует семинары в Екатеринбурге и Иркутске. Совместно с многочисленными партнерами специалисты «Доктор Веб» обсудят особенности продажи антивирусных решений Dr.Web, а также последние новинки компании для сектора среднего и малого бизнеса, представленные на выставке Infosecurity Russia 2008.

Участники семинаров смогут получить дипломы сертифицированного специалиста по продажам программного обеспечения Dr.Web, предварительно сдав онлайн-экзамен. Для этого необходимо будет отметить соответствующую опцию в регистрационной анкете.

г. Екатеринбург
Адрес: Отель «Гранд Авеню», пр. Ленина, 40
Регистрации участников: 14:00-14:30
Анкета

г. Иркутск
Адрес: Отель «Европа», ул. Байкальская, 69
Регистрации участников: 13:00 - 13.30
Анкета

Подпишитесь на новости

Бэкдор ClingSTUN превращает Linux-устройства в прокси для атакующих

Чужой трафик на вашем оборудовании без спроса и с автозапуском. Исследователи из FortiGuard Labs обнаружили Linux-бэкдор ClingSTUN, который превращает заражённые системы в прокси, выполняет удалённые команды и умеет атаковать другие устройства.

Согласно исследованию FortiGuard Labs, операторы вредоноса используют около двух десятков уязвимостей для первоначального проникновения.

Под ударом оборудование разных производителей, включая D-Link, Ivanti, Tenda и TP-Link. В самом бэкдоре также обнаружен механизм распространения с эксплойтами для семи уязвимостей.

Загрузчики подбирают полезную нагрузку под архитектуру устройства: поддерживаются x86-64, ARM, i386, MIPS и PowerPC. После заражения ClingSTUN завершает процессы конкурирующих вредоносов, отключает сторожевой таймер и закрепляется в системе.

Для этого создаёт скрытые исполняемые копии и добавляет команды запуска в системные сценарии инициализации.

Особенность бэкдора — использование публичных STUN-серверов. Этот протокол помогает определить внешний IP-адрес и сопоставление портов за NAT. Вредонос задействует легитимную инфраструктуру, чтобы поддерживать сетевую связность заражённого устройства.

Но записывать все такие серверы в сообщники хакеров было бы ошибкой. Исследователи подчёркивают: сторонние STUN-сервисы не следует автоматически считать инфраструктурой атакующих.

Для обнаружения важна совокупность признаков: подозрительные процессы, неожиданные UDP-соединения и регулярный трафик поддержания связи.

RSS: Новости на портале Anti-Malware.ru