Три тренинга от известных вендоров: специально для «Антивирусных решений»

Три тренинга от известных вендоров: специально для «Антивирусных решений»

Компания «Антивирусные решения» организует в ноябре ряд технических тренингов. Ведущими на них выступят представители вендоров.


13 ноября специалисты «Лаборатории Касперского» проведут тренинг «Комплексный подход к обеспечению информационной безопасности на основе решений «Лаборатории Касперского». На нем будет рассмотрена продуктовая линейка «Лаборатории Касперского» для антивирусной защиты и борьбы со спамом.


Тренинг «Обзор продуктов компании ESET» пройдет 19 ноября. Его проведут представители компании ESET: Григорий Васильев - технический директор ESET Russia и Алексей Шевченко - руководитель направления инфраструктурных решений ESET.


На тренинге будут рассмотрены последние разработки специалистов компании по антивирусной защите, даны сравнительные характеристики продуктов и рассказано об их преимуществах по сравнению с аналогичными разработками. Также участники тренинга ознакомятся с решениями для домашних и корпоративных пользователей, гарантирующих защиту отдельных компьютеров и элементов компьютерных сетей от угроз, связанных с вредоносными программами.


25 ноября специалисты компании «Доктор Веб» проведут тренинг «Обзор продуктов компании «Доктор Веб». Здесь будет представлена продуктовая линейка компании, в том числе последние разработки ее специалистов в области защиты от любых видов компьютерных угроз.


«Антивирусные решения» регулярно проводит технические тренинги и семинары для своих клиентов, на которые в качестве ведущих приглашаются представители вендоров. До конца 2008 года «Антивирусные решения» проведет еще ряд мероприятий, на которых состоится обзор продуктов Trend Micro, McAfee и GFI.

Эксперты разобрали Android-шпион ResidentBat от КГБ Беларуси

Белорусский КГБ якобы использует собственный Android-шпион под названием ResidentBat, чтобы превращать изъятые смартфоны в постоянные средства слежки за журналистами и представителями гражданского общества. Теперь специалисты проанализировали работу упомянутого вредоноса.

В отличие от коммерческих шпионских программ, которые заражают устройства через уязвимости или фишинговые ссылки, ResidentBat устанавливается только при физическом доступе к телефону.

По данным исследователей, силовики включают режим отладки по USB, загружают APK через Android Debug Bridge (ADB), вручную выдают приложению расширенные разрешения и отключают Google Play Protect.

Такой подход ограничивает масштаб атак, но делает их точечными: в зоне риска журналисты, активисты и сотрудники НКО.

ResidentBat был впервые описан в декабре 2025 года в рамках совместного расследования RSF и RESIDENT.NGO. По оценке экспертов, инструмент используется как минимум с 2021 года, на что указывают анализ кода и временные метки старых образцов.

После установки зловред превращает смартфон в полноценную платформу для слежки. Он может собирать СМС, журналы звонков, записи с микрофона, скриншоты, содержимое мессенджеров и файлы, хранящиеся на устройстве. Управление осуществляется через серверы управления (C2): операторы отправляют команды, получают данные и обновляют конфигурацию.

Особенно опасной функцией является возможность удалённого сброса устройства к заводским настройкам через API DevicePolicyManager.wipeData. Это позволяет уничтожить данные или скрыть следы вмешательства.

Исследователи Censys описали характерные признаки сетевой инфраструктуры ResidentBat. Известные C2-серверы используют HTTPS на нестандартных портах (в диапазоне 7000–7257, иногда 4022), самоподписанные TLS-сертификаты с CN=server и повторяющиеся сетевые «отпечатки». По состоянию на февраль 2026 года было зафиксировано как минимум 10 связанных хостов: в Нидерландах, Германии, Швейцарии и России.

 

Поскольку заражение требует физического доступа, эксперты рекомендуют уделять особое внимание защите устройства: отключать USB-отладку, запрещать установку приложений из сторонних источников и использовать режим расширенной защиты Android (Advanced Protection Mode). Также стоит обращать внимание на подозрительные приложения с широкими системными правами и признаки отключения Google Play Protect.

RSS: Новости на портале Anti-Malware.ru