Код безопасности и MERLION стали партнерами

Код безопасности и MERLION стали партнерами

Код безопасности и MERLION стали партнерами

«Код безопасности» объявляет о подписании дистрибьюторского соглашения с компанией MERLION. Сотрудничество с крупнейшим в России широкопрофильным дистрибьютором позволит укрепить лидирующие позиции вендора на рынке и предоставит новым заказчикам возможность обеспечить защиту инфраструктуры и данных.

По условиям партнерского соглашения компания MERLION, крупнейший VAD-дистрибьютор российского ИТ-рынка, займется продвижением комплекса решений «Кода безопасности», включающего в себя линейки продуктов для обеспечения безопасности всех ключевых элементов IT-инфраструктуры государственной или коммерческой организации любого масштаба (защита конечных устройств, сетевого взаимодействия, виртуальных инфраструктур, юридически значимого электронного документооборота).

Расширение круга дистрибьюторов (MERLION стал пятым прямым партнером «Кода безопасности») позволит разработчику усилить лидирующие рыночные позиции и расширить долю в сегменте ИБ во всех регионах присутствия партнеров MERLION.

«“Код безопасности” всегда очень тщательно подходит к выбору дистрибьюторов и поэтому традиционно сотрудничает с узким кругом игроков этого рынка. И мы очень рады, что нашим новым партнером стал именно MERLION, крупнейший широкопрофильный дистрибьютор на территории России и СНГ, чья партнерская сеть насчитывает более 5500 компаний во всех регионах страны, чей высокий уровень компетенций ежегодно подтверждается ведущими независимыми аналитиками. Мы уверены, что благодаря сотрудничеству с лидером рынка наши продукты найдут новых клиентов; что наше партнерство будет долгосрочным, плодотворным и взаимовыгодным», – прокомментировал подписание дистрибьюторского соглашения Федор Дбар, коммерческий директор компании «Код безопасности».

«Информационная безопасность, которая всегда была одним из важнейших направлений в деятельности VAD-дивизиона MERLION, в нынешних условиях получила дополнительный импульс к развитию, – комментирует Игорь Солнцев, директор по дистрибуции дивизиона VAD компании MERLION. – Успешно реализовать этот импульс нам позволяет наличие в России собственных разработчиков систем корпоративной безопасности мирового уровня. Такие компании, как «Код безопасности», способны не просто выстраивать защищенную IT-инфраструктуру, соответствующую национальным интересам, но и – за счет технологического партнерства с ведущими мировыми разработчиками – сохранять все преимущества, которые дают технологии лучших иностранных IT-производителей. Высокий уровень решений «Кода безопасности» в сочетании с компетенциями MERLION и опытом наших партнеров, среди которых представлены все ведущие системные интеграторы, работающие в области защиты данных, позволят нам успешно реализовывать самый широкий спектр проектов в сфере информационной безопасности». 

Новый стилер крадёт сессии Telegram без паролей и СМС-кодов

Исследователи обнаружили новый экспериментальный стилер, который охотится не за паролями и cookies браузера, а за сессиями десктопной версии Telegram. Инструмент прятался в PowerShell-скрипте на Pastebin под видом исправленного обновления Windows.

Зловред ещё явно находится на стадии тестирования, поэтому аналитикам удалось проанализировать его «черновик» с открытыми токенами Telegram-бота, идентификатором чата и следами отладки.

Скрипт использует жёстко заданные учётные данные Telegram-бота и отправляет украденные данные через Telegram Bot API. Бот при этом назывался afhbhfsdvfh_bot, а в его описании значится «Telegram attacker» — не самый тонкий подход к маскировке.

После запуска скрипт собирает базовую информацию о системе: имя пользователя, хост и публичный IP-адрес через api.ipify[.]org. Эти данные он добавляет в подпись к архиву, чтобы оператор сразу понимал, откуда пришла добыча.

Главная цель — папки tdata у Telegram Desktop и Telegram Desktop Beta в AppData. Именно там хранятся долгоживущие ключи аутентификации MTProto. Если злоумышленник получает к ним доступ, он может перехватить сессию Telegram без пароля и СМС-кода.

Если такие папки находятся, скрипт завершает процесс Telegram.exe, чтобы снять блокировку файлов, упаковывает найденные данные в архив diag.zip во временной директории и отправляет его через метод sendDocument Telegram Bot API. Если основной способ отправки ломается, предусмотрен резервный вариант через WebClient: подпись с метаданными может потеряться, но сам архив всё равно уйдёт атакующему.

 

Исследователи нашли две версии скрипта. Первая содержала ошибку в механизме загрузки, а вторая уже корректно формировала запрос и добавляла базовую обработку ошибок. Кроме того, если Telegram на машине не найден, вторая версия всё равно отправляет уведомление оператору, фактически превращая каждый запуск в проверку доступности цели.

Признаков массового распространения пока не видно. Скрипт не обфусцирован, не содержит механизма закрепления в системе и не имеет полноценной схемы доставки. Более того, телеметрия по раскрытому токену не показала реальных отправок архивов diag.zip в период наблюдения. Всё это похоже скорее на лабораторные испытания, чем на активную кампанию.

RSS: Новости на портале Anti-Malware.ru