Санкт-Петербург и Ленинградская область защищены Dr.Web AV-Desk

Санкт-Петербург и Ленинградская область защищены Dr.Web AV-Desk

Благодаря интернет-сервису Dr.Web AV-Desk все больше жителей Санкт-Петербурга и Ленинградской области обеспечивают безопасность своих компьютеров, подключившись у своего провайдера к услуге «Антивирус Dr.Web». В первом квартале 2009 года защитить себя от интернет-угроз с помощью Dr.Web смогут и клиенты одного из лидеров рынка телекоммуникаций Северо-Западного региона - компании «ПетерСтар».

Популярность интернет-сервиса Dr.Web AV-Desk продолжает бить рекорды. На сегодняшний день это единственный российский сервис, позволяющий провайдерам, наряду с доступом в Интернет, предоставлять надежную лицензионную антивирусную защиту своим абонентам. Очевидно, что такая модель предоставления антивирусного ПО в виде услуги очень удобна и выгодна – провайдеры расширяют спектр предлагаемых услуг, удовлетворяют актуальные потребности своих абонентов, сокращают занятость собственной службы технической поддержки, которая до внедрения Dr.Web AV-Desk вынуждена была отвечать на вопросы абонентов относительно вирусных заражений. Абоненты в свою очередь не теряют время на выбор антивирусного решения, которое в любом случае необходимо. Кроме того, они могут прогнозировать свои расходы, имея возможность подключить услугу как на один, так и на несколько месяцев, а также оплатить ее через биллинговую систему, установленную у провайдера.

Сегодня на территории Санкт-Петербурга и Ленинградской области уже 6 компаний защищают своих абонентов посредством Dr.Web AV-Desk. Среди них «ЛИнТеКС», «Элтел», «Наука-Связь», «Корбина Телеком», «Волхов-Онлайн», ОКС (бренд Triada). В ближайшее время к ним присоединится известная компания «ПетерСтар», занимающая значительную долю рынка бизнес-телефонии и доступа в Интернет в Северо-Западном федеральном округе. На данный момент Dr.Web AV-Desk прошел в компании успешное внутреннее тестирование, а в скором времени оценить все преимущества антивирусной защиты Dr.Web смогут и все абоненты «ПетерСтар».

Нет никаких сомнений в том, что количество провайдеров, внедривших Dr.Web AV-Desk, будет постоянно расти. Достаточно сказать, что в Москве услугу «Антивирус Dr.Web» предлагают своим клиентам практически все крупные провайдеры. Подобная экспансия ждет и Санкт-Петербург с Ленинградской областью, жители которых не менее москвичей нуждаются в надежной защите от различных интернет-угроз, число которых с каждым днем только увеличивается.

Будучи единственной российской компанией, предоставляющей услугу антивирусной защиты через провайдеров, «Доктор Веб» демонстрирует приверженность развитию собственных инновационных технологий. Сервис Dr.Web AV-Desk, представленный в конце 2007 года, за год охватил множество регионов России и стран СНГ, став одним из самых успешных проектов в антивирусной индустрии.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru