Agnitum выпускает антивирус по подписке. Outpost AV Service - новый продукт-услуга для клиентов Интернет-провайдеров

Agnitum выпускает антивирус по подписке. Outpost AV Service - новый продукт-услуга для клиентов Интернет-провайдеров

...

Эксперты в сетевой безопасности из компании Agnitum, разработчика продуктовой линейки Outpost Pro, совместно с компаниями-поставщиками телекоммуникационных решений «SEVEREN» (Москва) и «Вектор» (Харьков, Украина) объявляют о начале продаж антивирусных решений Outpost на телекоммуникационных рынках России и Украины.

С 2009 года решения Outpost для клиентов Интернет-провайдеров России и Украины доступны в виде «антивируса по подписке» - продукта-услуги Outpost AV Service.

Антивирусный продукт-услуга Outpost AV Service - это защита для пользовательского компьютера, подключенного к сервисам Интернет-провайдера, работающая по принципу продлеваемой подписки, оплачиваемой через единый счет пользователя на стороне Интернет-провайдера. Подробнее об AV Service - на странице сайта Agnitum: www.agnitum.ru/products/av-service/ .
«На протяжении последних "кризисных" месяцев неуклонно растет интерес Интернет-провайдеров к новым способам сокращения издержек и получению дополнительной прибыли от услуг населению. У конечных пользователей же есть встречный интерес к более простому и экономичному способу обеспечения антивирусной защиты для канала связи.

Эта защита и предоставляется в виде Outpost AV Service в комплексе с бесплатной технической поддержкой на стороне провайдера. Эти плюсы, помноженные на богатый опыт наших эксклюзивных партнеров в телеком-отраслях России и Украины, позволят антивирусу по подписке от Agnitum быстро занять свою нишу на рынке», - комментирует коммерческий директор Agnitum Виталий Янко.
В России и Украине решение Outpost AV Service поставщикам Интернет-услуг предлагают только эксклюзивные партнеры компании на рынке телекоммуникаций: «SEVEREN» (Москва) и «Вектор» (Харьков).

Комментарий Антона Зубрицкого, руководителя проекта по внедрению телеком-решений компании «SEVEREN»: «С февраля мы запускаем в коммерческую эксплуатацию проект с Agnitum, который в долгосрочной перспективе может полностью изменить картину поставок антивирусных средств как домашним, так и корпоративным пользователям Интернет-доступа в России. Надеемся, провайдеры оценят новый уровень безопасности для пользователей, а также нетребовательность Outpost AV Service к собственным техническим ресурсам. Пользователи же должны оценить высокое соотношение качества и цены и простоту использования».

Валентин Вакула, исполнительный директор компании «Вектор» (Харьков): «Являясь постоянным поставщиком оборудования для ведущих телекоммуникационных компаний Украины, мы давно искали повод для более тесной интеграции процесса поставок сетевого оборудования провайдерам широкополосного доступа со смежными услугами - и решение Outpost AV Service явилось именно таким поводом.

В условиях необходимой экономии (при серьезно растущем уровне паразитного трафика и спама с зараженных ПК пользователей) обновления антивируса с серверов провайдера, предоставляемые Agnitum, более чем актуальны и для украинских пользователей, и для самих провайдеров».
На текущий момент Outpost AV Service находится в режиме тестовой эксплуатации у 5 Интернет-провайдеров в Москве, Санкт-Петербурге, Киеве, Харькове и Луганске.

Linux-бэкдор PamDOORa превращает PAM в скрытую дверь для SSH-доступа

Исследователи из Flare.io рассказали о новом Linux-бэкдоре PamDOORa, который продают на русскоязычном киберпреступном форуме Rehub. Автор под ником darkworm сначала просил за инструмент 1600 долларов, но позже снизил цену до 900 долларов.

PamDOORa — это PAM-бэкдор, то есть вредоносный модуль для системы аутентификации Linux. PAM используется в Unix- и Linux-системах для подключения разных механизмов входа: паролей, ключей, биометрии и других вариантов проверки пользователя.

Проблема в том, что PAM-модули обычно работают с высокими привилегиями. Если злоумышленник уже получил root-доступ и установил вредоносный модуль, он может закрепиться в системе надолго.

PamDOORa предназначен именно для постэксплуатации. Сначала атакующему нужно попасть на сервер другим способом, а затем он устанавливает модуль, чтобы сохранить доступ. После этого можно входить по SSH с помощью специального пароля и заданной комбинации TCP-порта.

 

Но этим функциональность не ограничивается. Бэкдор также может перехватывать учётные данные легитимных пользователей, которые проходят аутентификацию через заражённую систему. Иными словами, каждый нормальный вход на сервер может превращаться в источник новых логинов и паролей для атакующего.

Отдельно исследователи отмечают возможности антианализа PamDOORa. Инструмент умеет вмешиваться в журналы аутентификации и удалять следы вредоносной активности, чтобы администратору было сложнее заметить подозрительные входы.

Пока нет подтверждений, что PamDOORa уже применялся в реальных атаках. Но сам факт продажи такого инструмента показывает, что Linux-серверы всё чаще становятся целью не только через уязвимости, но и через механизмы долгосрочного скрытого доступа.

По оценке Flare.io, PamDOORa выглядит более зрелым инструментом, чем обычные публичные бэкдоры для PAM. В нём собраны перехват учётных данных, скрытый SSH-доступ, зачистка логов, антиотладка и сетевые триггеры.

RSS: Новости на портале Anti-Malware.ru