Код безопасности и MERLION стали партнерами

Код безопасности и MERLION стали партнерами

Код безопасности и MERLION стали партнерами

«Код безопасности» объявляет о подписании дистрибьюторского соглашения с компанией MERLION. Сотрудничество с крупнейшим в России широкопрофильным дистрибьютором позволит укрепить лидирующие позиции вендора на рынке и предоставит новым заказчикам возможность обеспечить защиту инфраструктуры и данных.

По условиям партнерского соглашения компания MERLION, крупнейший VAD-дистрибьютор российского ИТ-рынка, займется продвижением комплекса решений «Кода безопасности», включающего в себя линейки продуктов для обеспечения безопасности всех ключевых элементов IT-инфраструктуры государственной или коммерческой организации любого масштаба (защита конечных устройств, сетевого взаимодействия, виртуальных инфраструктур, юридически значимого электронного документооборота).

Расширение круга дистрибьюторов (MERLION стал пятым прямым партнером «Кода безопасности») позволит разработчику усилить лидирующие рыночные позиции и расширить долю в сегменте ИБ во всех регионах присутствия партнеров MERLION.

«“Код безопасности” всегда очень тщательно подходит к выбору дистрибьюторов и поэтому традиционно сотрудничает с узким кругом игроков этого рынка. И мы очень рады, что нашим новым партнером стал именно MERLION, крупнейший широкопрофильный дистрибьютор на территории России и СНГ, чья партнерская сеть насчитывает более 5500 компаний во всех регионах страны, чей высокий уровень компетенций ежегодно подтверждается ведущими независимыми аналитиками. Мы уверены, что благодаря сотрудничеству с лидером рынка наши продукты найдут новых клиентов; что наше партнерство будет долгосрочным, плодотворным и взаимовыгодным», – прокомментировал подписание дистрибьюторского соглашения Федор Дбар, коммерческий директор компании «Код безопасности».

«Информационная безопасность, которая всегда была одним из важнейших направлений в деятельности VAD-дивизиона MERLION, в нынешних условиях получила дополнительный импульс к развитию, – комментирует Игорь Солнцев, директор по дистрибуции дивизиона VAD компании MERLION. – Успешно реализовать этот импульс нам позволяет наличие в России собственных разработчиков систем корпоративной безопасности мирового уровня. Такие компании, как «Код безопасности», способны не просто выстраивать защищенную IT-инфраструктуру, соответствующую национальным интересам, но и – за счет технологического партнерства с ведущими мировыми разработчиками – сохранять все преимущества, которые дают технологии лучших иностранных IT-производителей. Высокий уровень решений «Кода безопасности» в сочетании с компетенциями MERLION и опытом наших партнеров, среди которых представлены все ведущие системные интеграторы, работающие в области защиты данных, позволят нам успешно реализовывать самый широкий спектр проектов в сфере информационной безопасности». 

macOS-троян MacSync уговаривает жертву помочь атаке

В мире macOS появилась новая вредоносная кампания, которая делает ставку не на сложные эксплойты, а на старую добрую социальную инженерию. За ней стоит вредонос MacSync, распространяющийся по модели «вредонос как услуга» — недорогого сервиса для киберпреступников, рассчитанного в том числе на не самых опытных, но очень активных злоумышленников.

MacSync маскируется под установщик облачного хранилища и распространяется через сайты, внешне почти неотличимые от легитимных порталов загрузки.

В одном из зафиксированных специалистами CloudSEK случаев пользователя сначала перекидывало со страницы, имитирующей форму входа в аккаунт Microsoft, а затем — на «официальный» сайт macOS-приложения. Никаких подозрительных файлов там не предлагали. Вместо этого посетителю показывали сообщение об ошибке и рекомендовали «продвинутый способ установки» через Terminal.

 

Дальше всё происходило по классической схеме ClickFix. Пользователя буквально уговаривали скопировать и вставить одну строку команды, якобы необходимую для завершения установки или исправления сбоя. Команда выглядела безобидно, но на деле скачивала и запускала удалённый вредоносный скрипт. Поскольку действие выполнялось добровольно, macOS не видела в этом ничего подозрительного — Gatekeeper, проверка подписи и прочите защиты просто не срабатывали.

После установки MacSync не торопится себя проявлять. Вредонос работает тихо и делает ставку на длительное присутствие в системе. Одна из его ключевых функций — подмена популярных Electron-приложений для работы с аппаратными криптокошельками, включая Ledger Live и Trezor Suite. Модифицированные версии внешне остаются легитимными, но в нужный момент начинают показывать пользователю «служебные» экраны с сообщениями о сбоях и предложением пройти восстановление.

Такой сценарий может сработать даже спустя несколько недель после заражения. Пользователя просят ввести ПИН-код и сид-фразу якобы для устранения проблемы, и в этот момент контроль над криптоактивами полностью переходит к злоумышленникам. По сути, доверенное приложение превращается в продуманный фишинговый инструмент.

Несмотря на статус «дешёвого MaaS-решения», возможности MacSync выглядят вполне серьёзно. Вредонос умеет собирать данные браузеров, информацию о криптокошельках, содержимое Keychain и файлы. Это делает его опасным не только для частных пользователей, но и для корпоративных устройств, где macOS всё чаще используется как рабочая платформа.

RSS: Новости на портале Anti-Malware.ru