Минобороны России закупает антивирусы для Windows, Linux и Mac

Минобороны России закупает антивирусы для Windows, Linux и Mac

Минобороны России закупает антивирусы для Windows, Linux и Mac

Министерство обороны намерено до 31 марта 2015 г. обзавестись 12-месячными лицензиями на различное антивирусное ПО. Информация о проведении двух соответствующих аукционов со стартовыми ценами лотов в 25,2 млн рублей и 66 млн рублей размещена на сайте госзакупок.


На данный момент подача заявок на участие в торгах уже завершилась. На более крупный контракт претендует два соискателя, на более мелкий — три. Их имена не раскрываются. Аукционы должны состояться 8 февраля 2016 г.

Конкретные вендоры в конкурсной документации не прописаны, а в соответствующем разделе даже есть прямое упоминание постановления Правительства от 24 декабря 2013 г. № 1224 «Об установлении запрета и ограничений на допуск товаров, происходящих из иностранных государств,… …для нужд обороны страны и безопасности государства, за исключением случаев, когда производство таких товаров, выполнение работ и оказание услуг на территории РФ отсутствуют или не соответствуют требованиям государственных заказчиков».

Какая защита потребовалась министерству

Как следует из закупочной документации, требующиеся Минобороны антивирусы в рамках двух тендеров подразделяются на 5 основных категорий, и на множество вспомогательных. Функциональность решений — предельно широкая: от борьбы с зараженными файлами, проверки почты и URL-фильтрации нерекомендуемых интернет-ресурсов, до ограничения доступа к веб-сайтам, файлам и папкам, ограничения времени работы в Сети и за компьютером, использования ПО в качестве как внутренней, так и внешней СУБД, пишет cnews.ru.

Различные продукты должны бесконфликтно работать с клиентскими и серверными ОС семейств Windows (один из пакетов — с Windows 95 и Windows 98), Linux, МСВС, GNU/Linux, RedHat, ALT Linux, Debian, Debian/GNU, FreeBSD, Novell, openSUSE, SUSE, Oracle Solaris, Ubuntu, Astralinux, Mint, CentOS, Mandriva, Mac OS.

Отдельные антивирусы должны защищать информацию, передаваему с использованием почтовых систем Exim, Postfix, Gmail, Sendmail, CommuniGate Pro, ZMailer, Courier, QMail.

Количество лицензий по конкретным антивирусным решениям в проектах контрактов на сайте госзакупок не указано.

Armored Likho научила ИИ писать инструменты для кибератак на Россию

Кибергруппировка Armored Likho расширила арсенал новым трояном BusySnake RAT, способным атаковать компьютеры под управлением Windows, Linux и macOS. Заодно злоумышленники нашли большую языковую модель и притащили её внутрь атаки для разработки дополнительных вредоносных компонентов.

Эксперты «Лаборатории Касперского» обнаружили три версии BusySnake RAT. Первая написана на Python и связывается с командным сервером через инфраструктуру телеграм-ботов.

В следующей версии группировка перешла на GitLab, а самый свежий вариант полностью переписала на Go. BusySnake RAT позволяет управлять заражёнными системами на разных платформах.

Кроме собственной разработки, Armored Likho начала применять троян с открытым исходным кодом Kharon RAT. С его помощью атакующие получают удалённый доступ к устройствам и выгружают нужные файлы.

 

Изменилась и инфраструктура распространения инструментов. Вместо общедоступных репозиториев злоумышленники переключились на закрытые проекты в GitHub и GitLab. Такой подход затрудняет исследование сетевого взаимодействия и помогает дольше прятать используемые компоненты.

Отдельный апгрейд получила работа с искусственным интеллектом. Раньше Armored Likho применяла ИИ преимущественно на этапе первоначального проникновения. Теперь анализ кода указывает, что большие языковые модели помогают создавать утилиты для закрепления и дальнейшего развития атаки.

Подробности новой кампании опубликованы в отчёте на Securelist. Защитные решения «Лаборатории Касперского», по данным компании, обнаруживают и блокируют связанную с группировкой активность.

RSS: Новости на портале Anti-Malware.ru