ESET и Axoft запускают облачную дистрибуцию антивирусных продуктов

ESET и Axoft запускают облачную дистрибуцию антивирусных продуктов

ESET и Axoft запускают облачную дистрибуцию антивирусных продуктов

Сервисный IT-дистрибутор Axoft объявляет об интеграции решения ESET в биллинговую платформу AxoftCloud. Партнеры дистрибутора смогут предлагать заказчикам лицензии вендора с помесячной системой оплаты, а также пакетированные сервисы (бандлы) с логистикой через единую систему.

Партнеры Axoft, подключенные к биллинговой платформе AxoftCloud, получили возможность предлагать клиентам решения ESET для защиты почтовых серверов, шлюзов и рабочих станций с помесячным биллингом. Продукты детектируют все типы интернет-угроз, благодаря сочетанию облачных технологий и запатентованного метода эвристического анализа. Подход позволяет защитить корпоративную сеть от попыток проникновения вредоносных программ и сетевых атак.

Партнеры Axoft получат дополнительный доход на оказании сопутствующих услуг – технической поддержке и внедрении. Заказчики – необходимый набор сервисов для поддержания ИТ-инфраструктуры и обеспечения ее безопасности. Подключение занимает несколько минут, процессы оплаты и выставления счетов автоматизированы.

Новый сервис «ESET по подписке» будет интересен, прежде всего, сектору SMB, представители которого стремятся перейти от капитальных затрат к операционным. При этом в Axoft отмечают, что сервис подходит всем корпоративным клиентам, желающим внедрить решения по защите почтовых серверов, шлюзов и рабочих станций.

Ближайшие планы AxoftCloud на первое полугодие 2018 года – запустить новый канал продаж, провести обучение партнеров, осуществить несколько пилотных проектов на базе новых сервисов. В дальнейшем – сформировать бандлы с использованием продуктов ESET и расширить канал продаж. 

В Axoft ожидают, что с появлением в биллинговой платформе решений ESET общее число облачных транзакций в 2018 году вырастет на 25-30%. Компания объясняет это стабильным спросом на решения вендора и наличием биллинговой системы, которая сделает взаимодействие с производителем и дистрибутором ещё более комфортным: купить или продлить лицензию ESET теперь можно с помощью «одного клика» в режиме 365/24/7, процесс документооборота будет также автоматизирован.

«Развитие направления информационной безопасности, в том числе антивирусного ПО, полностью укладывается в стратегию облачной дистрибуции Axoft. Предлагая партнерам зарекомендовавшие себя на рынке продукты ESET, но распространяемые по облачной модели, мы даем им возможность достучаться до новых заказчиков SMB-сегмента, – отмечает Сергей Дубровский, менеджер по развитию бизнеса (Cloud) компании Axoft. – В совокупности с другими сервисами AxoftCloud, в частности с решениями Microsoft Office 365, применение продуктов ESET может дать кумулятивный эффект как их поставщикам, так и пользователям».

«Мы успешно развиваем дистрибуцию облачных сервисов ESET больше года. К новой модели продаж подключаются как действующие, так и новые партнеры, обладающие необходимыми компетенциями, – комментирует Алексей Косиченко, директор департамента развития ESET Russia. – Axoft полностью удовлетворяет требованиям облачного дистрибутора ESET, и мы приняли решение присвоить компании официальный статус ESET Cloud Distributor. Широкие возможности платформы AxoftCloud позволят партнерам компании продавать продукты ESET на основе ежемесячной подписки и формировать пакеты с антивирусными решениями и сопутствующими услугами в комплекте. Сервисная модель продаж удобна и выгодна как партнерам, так и клиентам».

Linux-бэкдор GoGra маскирует атаки под работу Outlook и Microsoft Graph

Исследователи обнаружили вариант бэкдора GoGra для Linux, который маскирует командный трафик под вполне легитимную активность Microsoft. Вместо привычной C2-инфраструктуры зловред использует почтовый ящик Outlook и Microsoft Graph API, чтобы незаметно получать команды и отправлять результаты их выполнения.

Эту кампанию связывают с группировкой Harvester, которая, по оценке Symantec, занимается кибершпионажем и активна как минимум с 2021 года.

По данным специалистов, новая Linux-версия GoGra была найдена в образцах, загруженных на VirusTotal. Исследователи считают, что первоначальное заражение начинается с того, что жертву убеждают запустить ELF-файл, замаскированный под PDF-документ.

После запуска дроппер на Go разворачивает полезную нагрузку, закрепляется в системе через systemd и XDG autostart, а для маскировки притворяется легитимным системным монитором Conky.

Главная хитрость GoGra — канал связи. Зловред использует встроенные Azure Active Directory credentials, получает OAuth2-токены и через Microsoft Graph API подключается к Outlook-почте.

Дальше он каждые две секунды проверяет директорию с названием «Zomato Pizza» и ищет письма, тема которых начинается со слова «Input». Содержимое таких писем закодировано в base64 и зашифровано по AES-CBC; после расшифровки команды выполняются локально на машине жертвы. Результат затем снова шифруется и отправляется оператору в ответном письме с темой «Output». Чтобы замести следы, зловред ещё и удаляет исходное письмо с командой через HTTP DELETE.

Исследователи отдельно подчёркивают, что Linux-вариант почти полностью повторяет Windows-версию GoGra. Совпадают не только архитектура и логика работы, но даже опечатки в строках и названиях функций, а также AES-ключ. Всё это указывает на одного и того же разработчика и усиливает привязку к Harvester.

Сам по себе приём с Microsoft Graph API тоже не новинка, но он остаётся очень удобным для шпионских операций. Трафик к Microsoft 365 и Outlook редко вызывает подозрения, а значит, вредоносная активность дольше растворяется в нормальном корпоративном фоне.

RSS: Новости на портале Anti-Malware.ru