Компания MONT получила статус дистрибьютора F-Secure

Компания MONT получила статус дистрибьютора F-Secure

Согласно договору, MONT становится дистрибьютором F-Secure на территории России, Украины и Казахстана и получает возможность реализации всего спектра программных и аппаратных решений F-Secure через свою партнерскую сеть на выделенной территории.

Помимо поставок, дистрибьютор будет активно участвовать в продвижении, маркетинговой и технической поддержке продукции финского разработчика.
Продукты компании F-Secure – комплекс программных и аппаратно-программных решений, обеспечивающих защиту от вирусов, спама, хакерских атак, шпионского ПО и нежелательного интернет-контента. F-Secure является всемирно известным разработчиком и обладает собственной высокотехнологичной лабораторией, а продукты регулярно удостаиваются высоких наград независимых тестовых лабораторий. Компания является европейским лидером в области предоставления услуг сервиса безопасности. Отечественным примером сервиса на базе разработок F-Secure является проект «СТРИМ.Антивирус», реализованный интернет-оператором «КОМСТАР-Директ» для защиты своих пользователей.
Решения F-Secure охватывают все сегменты и предназначены для защиты всех без исключения пользователей, как корпоративных, от SMB до крупных многофилиальных компаний, так и индивидуальных пользователей ПК и мобильных устройств. Основной акцент компания делает на малом и среднем бизнесе, которому помимо классических программных решений и корпоративных пакетов, предлагает управлять безопасностью рабочих станций и серверов с помощью простого и удобного веб-портала, как самостоятельно, так и специалистами компаний-партнеров. Также особого внимания заслуживают аппаратно-программные антиспам комплексы F-Secure, не только благодаря уникальной технологии динамической репутации, но и гибкости аппаратной части, позволяющей подобрать оптимальное решение для компаний разного масштаба.
«Заключение партнерского договора с компанией MONT является для нас событием значительным и приятным. Мы уверены, что благодаря потенциалу компании MONT и ее партнерской сети, известные во всем мире продукты F-Secure станут более популярными как в России, так и в странах СНГ, поскольку качество их разработки и интеллектуальный уровень решений отвечают самым высоким требованиям современных технологий. Наше сотрудничество, несомненно, позволит расширить круг пользователей, делающих ставку на качество обслуживания информационных систем и комплексный подход к обеспечению информационной безопасности», - прокомментировал Антон Даниленко, генеральный директор компании «Сфера Бизнес Системы».
«В настоящее время наличие решения по защите компьютеров от вирусов и разного рода внешних угроз не просто стандарт-де-факто, это и необходимое условие бесперебойной работы, как небольшой компании, так и корпорации. Неудивительно, что рынок данных решений демонстрирует завидно стабильный рост. Для компании MONT подписание соглашения о распространении продукции компании F-Secure, безусловно являющейся сильным игроком в этом сегменте, это шаг соответствия требованиям современных рыночных реалий», - отметил руководитель направления "Информационная безопасность" компании MONT Вячеслав Глушков.

Киберпреступники маскируют трояны под геймерские инструменты

Киберпреступники начали заманивать пользователей под видом игровых утилит. На деле вместо «полезных» инструментов жертвы получают вредоносные программы для удалённого доступа. Распространяются они через браузеры и чат-платформы, а конечная цель — установка трояна на компьютер.

Как сообщили в Microsoft Threat Intelligence, цепочка атаки начинается с вредоносного загрузчика.

Он разворачивает портативную среду Java и запускает JAR-файл с именем jd-gui.jar. Для скрытного выполнения злоумышленники используют PowerShell и штатные инструменты Windows — так называемые LOLBins, например cmstp.exe. Такой подход позволяет маскировать активность под легитимные процессы.

Загрузчик удаляет сам себя, чтобы замести следы, а также добавляет исключения в Microsoft Defender для компонентов зловреда. Закрепление в системе происходит через запланированное задание и стартовый скрипт Windows под именем world.vbs.

Финальный модуль представляет собой многофункциональный инструмент: он может работать как загрузчик, исполнитель команд, модуль для скачивания дополнительных файлов и полноценный RAT.

После запуска вредоносная программа устанавливает соединение с внешним сервером 79.110.49[.]15, откуда получает команды. Это открывает злоумышленникам возможности для кражи данных и доставки дополнительных пейлоадов.

Специалисты рекомендуют администраторам проверить список исключений в Microsoft Defender и перечень запланированных задач, удалить подозрительные элементы, изолировать заражённые хосты и сбросить учётные данные пользователей, которые работали на скомпрометированных машинах.

RSS: Новости на портале Anti-Malware.ru