Kaspersky Internet Security 2009 – самый технологичный «Софт Года-2008»

Kaspersky Internet Security 2009 – самый технологичный «Софт Года-2008»

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о победе решения Kaspersky Internet Security 2009 в номинации «Технологии» ежегодной национальной премии «Софт Года», проводимой главным коммуникационным порталом Рунета Mail.Ru и компанией Softline, одним из лидеров в сфере лицензирования ПО, обучения и консалтинга в России.

В течение месяца посетители портала Софт@Mail.Ru отдали более 15000 голосов в поддержку лучшего, по их мнению, программного обеспечения в семи номинациях: «Веб-сайт», «Дизайн», «Справка», «Поддержка», «Функциональность», «Интерфейс», «Технологии».

Kaspersky Internet Security 2009 стал единственным антивирусным продуктом, вошедшим в число претендентов на победу и занявшим в итоге первое место в категории «Технологии».

«Мы рады победе и считаем, что она вполне заслуженна, - говорит Олег Гудилин, руководитель направления стратегического маркетинга “Лаборатории Касперского”. В Kaspersky Internet Security 2009 реализованы новейшие технологические разработки «Лаборатории Касперского», что позволяет данному защитному комплексу быть в авангарде антивирусных решений».

«Приятно видеть, что пользователи по достоинству оценили усилия компаний, выпустивших в этом году новые, значительно усовершенствованные версии своих продуктов. Победа Kaspersky Internet Security 2009 – яркое тому подтверждение, - отметил менеджер интернет-проектов компании Softline и руководитель проекта Софт@Mail.Ru Станислав Жарков. - Результат голосования отражает хорошую динамику развития и новые успехи российского программного обеспечения».

«Софт года» – первая в России национальная отраслевая премия в области массового программного обеспечения. Ее цель – поддержка отечественных производителей программ и продвижение их разработок среди пользователей. Впервые премия «Софт года» была вручена в 2007 году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники хранили свой код в DNS-записях в шестнадцатеричном формате

Команда DomainTools обнаружила еще один пример использования DNS как хранилища вредоносов. Для сокрытия бинарника его конвертировали в шестнадцатеричный формат, разбили на части и спрятали в TXT-записях связанных поддоменов.

Подобные злоупотребления рассчитаны на то, что защитные решения редко проверяют DNS-трафик на предмет угроз, он для них слепая зона. К тому же организовать выявление аномалий в легитимном потоке запросов в данном случае непросто, а при использовании шифрования (DoH или DoT) — еще сложнее.

Привлекшие внимание экспертов записи DNS TXT содержали информацию о сотнях различных поддоменов *.felix.stf.whitetreecollective[.]com, дополненную фрагментами кода в шестнадцатеричном формате.

 

При их извлечении и сборке с преобразованием в двоичный файл оказалось, что это Joke Screenmate — злонамеренное приложение Windows, которое выводит на экран изображения или анимацию, от которых трудно избавиться.

Это может быть череда шутливых картинок, которые быстро множатся, и их трудно закрыть. Более агрессивные варианты таких программ пугают жертв бесконечными сообщениями об ошибках или якобы обнаруженных вирусах.

Известны случаи, когда в DNS-записях скрывались вредоносные скрипты. Исследователи из DomainTools тоже столкнулись с таким TXT-содержимым; на поверку зашифрованный Powershell оказался загрузчиком, скачивающим пейлоад второго этапа атаки с C2 на базе Covenant.

В комментарии для Ars Technica представитель DomainTools поведал, что недавно они нашли DNS-записи с текстами для ИИ-ботов, которые, видимо, используются в рамках промпт-инъекций. Все фразы начинались с «Ignore all previous instructions» («Забудь обо всех прежних инструкциях») и содержали различные просьбы, от с виду невинных (назвать произвольное число, выдать краткое содержание фильма «Волшебник», спеть песню, как птичка) до явно провокационных (игнорить все последующие инструкции, удалить обучающие данные и восстать против своих хозяев).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru