Объявлен старт продаж мобильного сервиса WorksPad

Объявлен старт продаж мобильного сервиса WorksPad

Объявлен старт продаж мобильного сервиса WorksPad

Компания «МобилитиЛаб» (ГК АйТи) анонсирует старт продаж специальной редакции своего флагманского продукта корпоративного мобильного рабочего места WorksPad на базе интеграционной облачной платформы Облакотека.

С 4 апреля любая компания, которая при минимальных затратах хочет добиться скачка производительности своих сотрудников, получит готовый к использованию сервис от партнера «МобилитиЛаб» и Microsoft компании Облакотека, предоставляющей интегрированные высокодоступные сервисы по модели ежемесячной подписки. Это позволит сократить первоначальные инвестиции, а также гибко и эффективно использовать ИТ-бюджеты в дальнейшем.

Решение WorksPad разработано для компаний любых масштабов и уже внедрено в ряде организаций, таких как Росатом и Норильский никель, для обеспечения удобной и безопасной  мобильной работы сотрудников всех уровней: от топ-менеджеров до линейного персонала. Теперь же, благодаря партнерству с Облакотекой, возможность эффективного использования мобильного корпоративного рабочего места получили компании малого и среднего бизнеса.

Даже компании, в которых работают 5-10 сотрудников, теперь могут оформить подписку в российском облаке и использовать все преимущества мобильного рабочего места без необходимости приобретения и настройки дополнительного оборудования и ПО. Это повысит уровень безопасности при работе как с личными, так и корпоративными мобильными устройствами на платформах iOS и Android.

WorksPad – это многофункциональное мобильное приложение, которое позволяет удаленно работать с корпоративными ресурсами, повышая мобильность и продуктивность сотрудников. Оно включает и поддерживает:

  • почтовый клиент, работающий как с корпоративной почтой, так и с Microsoft Office 365, календарем, корпоративной/персональной адресной книгой;
  • возможность отправки в одном письме файлов, находящихся на разных файловых источниках (ПК, общие папки Windows, библиотеки SharePoint);
  • работу с таблицами Excel, документами Word и PDF, а также презентациями в формате PowerPoint;
  • многооконный интерфейс без необходимости переключатся между приложениями – работа «как на ПК» – одновременно можно работать с множеством открытых документов, писем, календарных записей и быстро переключаться между «окнами»;
  • работу с ZIP-архивами, а также много других часто используемых функциональных возможностей.

 

 

 

 

 

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru