Организаторы распродают билеты на BIS Summit 2016 со скидкой 50%

Организаторы распродают билеты на BIS Summit 2016 со скидкой 50%

Организаторы распродают билеты на BIS Summit 2016 со скидкой 50%

До BISSummit 2016 осталась всего неделя. Для того, чтобы вы приняли правильное решение и посетили уникальное деловое событие в сфере информационной безопасности, Ассоциация BISA делит цены пополам. На один день.

BISSummit – это

  • Более 800 участников из России, Республики Беларусь, Казахстана, Германии, Англии, Канады, США, Дании
  • Более 20 докладов международных и российских экспертов
  • 2 пленарные платформы и 4 тематические секции
  • 30 технологических демонстраций лучших ИТ и ИБ-решений
  • Оригинальные форматы выступлений и бизнес-игры
  • Самые последние тенденции и свежие решения за один день

И у нас есть еще 5 причин, почему вы должны посетить BISSummit 2016. 23 сентября – один день, чтобы открыть деловой сезон, узнать о последних тенденциях и самых перспективных темах этого года.

Промокод для участия в акции sale50 действует с 00.00 16 сентября до 00.00 17 сентября по московскому времени. В течение суток вы можете либо забронировать и оплатить билет через сайт конференции, либо оставить заявку на e-mail организаторов. Все заявки на участие, поступившие в «Черную пятницу», участвуют в акции.

Узнать стоимость участия можно на сайте – и смело делите её на 2. Скидка не суммируется с другими предложениями.

Напомним, что BIS Summit 2016 состоится 23 сентября в Москве, в конгресс-центре гостиницы «Украина». Генеральный спонсор саммита – ГК InfoWatch. Стратегический спонсор – Фонд «Сколково», в статусе Золотого спонсор выступает «Лаборатория Касперского». Серебряный статус поделили компании Solar Security и Check Point. Компании Avanpost и Softline стали Бронзовыми спонсорами мероприятия. Генеральный информационный партнер – информационно-аналитический журнал RUБЕЖ. Мероприятие организовано под эгидой сообщества специалистов по информационной безопасности Business Information Security Association (BISA).

 

Участвовать в Черной пятнице!

BISSummit 2016 осталась всего неделя. Для того, чтобы вы приняли правильное решение и посетили уникальное деловое событие в сфере информационной безопасности, Ассоциация BISA делит цены пополам. На один день." />

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru