«Доктор Веб» развивает систему обучающих онлайн-вебинаров для учителей России

«Доктор Веб» развивает систему обучающих онлайн-вебинаров для учителей России

16 января 2009 года компания «Доктор Веб» провела вебинар для учителей сельских школ Чувашской Республики на базе МОУ «Комсомольская СОШ №1». В режиме онлайн участники вебинара обсудили со специалистами «Доктор Веб» современные методы борьбы с различными вредоносными программами, а также особенности построения эффективных систем информационной безопасности в учебных заведениях на базе программных продуктов Dr.Web.

В последние месяцы количество вебинаров, проводимых компанией «Доктор Веб», значительно возросло, что объясняется их популярностью и удобством - заинтересованные слушатели без проблем могут зарегистрироваться и в интерактивном режиме обменяться мнениями с ведущими специалистами компании по актуальным проблемам информационной безопасности.

Вебинар, состоявшийся 16 января 2009 года, стал знаковым событием в деятельности компании «Доктор Веб» и началом новой социальной инициативы по дистанционному обучению учителей в регионах России. Данное мероприятие, в рамках программы поддержки образования «Dr.Web для просвещенной России», собрало около 60 учителей сельских школ Чувашской Республики РФ. Большое внимание к вебинару привлекла и его тема - «Методы борьбы с вирусами и вредоносными программами». Получая доступ в Интернет, многие российские школы, находящиеся в частности в сельских районах, сталкиваются с проблемой многочисленных вирусных заражений. Для противодействия этим угрозам необходима как установка надежных программных продуктов, отвечающих за информационную безопасность рабочих станций, серверов, локальных сетей, так и умение пользоваться ими.

В рамках вебинара, учителя сельских школ Чувашской Республики прослушали выступление аналитика компании «Доктор Веб» Валерия Ледовского, а также в интерактивном режиме смогли задать вопросы относительно современных технологий Dr.Web по детектированию и обезвреживанию интернет-угроз, каналов их распространения за последний год.

«Вебинар отвечает актуальным вопросам обеспечения безопасности работы в вычислительных информационных системах, объединенных в компьютерные сети. Информатизация школ предполагает активное использование программного обеспечения организационного управления, связанного с накоплением больших объемов информации и дальнейшим ее представлением учителям, учащимся, родителям. Вопросы защиты и обеспечение безопасности требуют постоянного внимания к выбору программ для решения проблем использования информации в школе. Одним из таких предложений являются разработки отечественных программистов компании «Доктор Веб». Форма проведения вебинара позволяет обсудить задачи информационной защиты и получить консультацию у специалистов компании разработчика, что помогает решить задачи, возникающие в каждой конкретной школе», - отмечает член научного совета Чувашского регионального отделения Академии информатизации образования РФ Наталия Бакшаева.

Компания «Доктор Веб» и в дальнейшем будет идти навстречу многочисленным учебным заведениям, организуя вебинары, предоставляя все необходимые консультации по противодействию вредоносному ПО, а также построению эффективных систем информационной безопасности на основе продуктов Dr.Web.

Миллионы пользователей браузеров стали жертвами расширений-шпионов

Исследователи из Koi Security рассказали о масштабной кампании с использованием расширений для браузеров, за которой, по их оценке, стоит китайская кибергруппа. Новая операция получила название DarkSpectre и затронула около 2,2 млн пользователей Chrome, Edge и Firefox.

Если учитывать более ранние кампании той же группы — ShadyPanda и GhostPoster, — общее число пострадавших превышает 8,8 млн человек за последние семь лет.

Ранее Koi уже связывала DarkSpectre с ShadyPanda — серией расширений, маскировавшихся под полезные инструменты и занимавшихся кражей данных, подменой поисковых запросов и мошенничеством. Тогда речь шла о 5,6 млн пользователей, включая более 100 расширений, часть из которых «просыпалась» только спустя годы после публикации.

Одно из таких расширений для Edge, например, активировало скрытую логику лишь через три дня после установки — очевидно, чтобы спокойно пройти модерацию в магазине. При этом исследователи обнаружили десятки так называемых «спящих» аддонов: сейчас они ведут себя безобидно, набирают аудиторию и положительные отзывы, но могут получить опасные функции с очередным обновлением.

Вторая кампания, GhostPoster, была в основном нацелена на пользователей Firefox. Под видом утилит и VPN-расширений они внедряли JavaScript-код для подмены партнёрских ссылок, трекинга и рекламных махинаций. Среди находок есть даже расширение «Google Translate» для Opera, набравшее практически миллион установок.

Самая свежая и, пожалуй, самая тревожная часть истории — так называемый Zoom Stealer. Это набор из 18 расширений для Chrome, Edge и Firefox, замаскированных под инструменты для Zoom, Google Meet и GoToWebinar. Их задача — собирать корпоративную информацию: ссылки на встречи (включая пароли), ID конференций, темы, описания, расписание и статус регистрации. Данные передаются в реальном времени через WebSocket-соединения.

Причём на этом сбор не заканчивается. Расширения вытягивают сведения о спикерах и организаторах вебинаров — имена, должности, биографии, фотографии, названия компаний, логотипы и рекламные материалы. Всё это происходит каждый раз, когда пользователь просто заходит на страницу регистрации мероприятия.

По словам исследователей, эти дополнения запрашивают доступ сразу к 28 платформам видеосвязи, включая Zoom, Microsoft Teams, Cisco WebEx и Google Meet — даже если расширению такой доступ вообще не нужен.

 

«Это не потребительское мошенничество, а инфраструктура корпоративного шпионажа, — подчёркивают специалисты Koi Security. — Пользователи действительно получали обещанную функциональность, доверяли расширениям и ставили им высокие оценки. А наблюдение шло тихо и незаметно».

Собранные данные могут использоваться для шпионажа, сложных схем социальной инженерии и масштабных операций по подмене личности. Связь кампаний с Китаем исследователи подтверждают сразу несколькими признаками: использованием серверов Alibaba Cloud, регистрациями в китайских провинциях, фрагментами кода с китайскими комментариями и мошенническими схемами, ориентированными на JD.com и Taobao.

В Koi Security считают, что это далеко не конец истории. По их словам, у DarkSpectre могут уже быть новые расширения, которые пока выглядят полностью легитимными — они «копят доверие» и просто ждут своего часа.

RSS: Новости на портале Anti-Malware.ru