Акронис Инфозащита отменяет плату за облачный бэкап

Акронис Инфозащита отменяет плату за облачный бэкап

Акронис Инфозащита отменяет плату за облачный бэкап

Компания «Акронис Инфозащита» сообщает, что для поддержки бизнеса своих партнеров и заказчиков для всех новых клиентов сервисов, работающих на базе «Acronis Защита Данных Облачная», отменяется плата за пользование услугой. Акция продлится до 31 июля 2020 года. Услугу предоставляют партнеры (сервис-провайдеры) компании «Акронис Инфозащита».

«Acronis Защита Данных Облачная» — это продукт для организации облачного сервиса резервного копирования (BaaS), который подходит для надежной защиты виртуальных, физических и облачных сред предприятий без существенной нагрузки на собственную ИТ-инфраструктуру. Услугу оказывают провайдеры облачных сервисов, построивших свои решения на базе «Acronis Защита Данных Облачная».

«В условиях кризиса и массового режима удаленной работы неизбежно возрастает уязвимость ИТ-инфраструктуры предприятия, а потеря критических данных может привести к потере всего бизнеса, — говорит Елена Бочерова, исполнительный директор компании «Акронис Инфозащита». — Мы хотим, чтобы как можно больше организаций приняли меры по защите своей информации и смогли пережить это непростое время, сосредоточившись на бизнесе, без дополнительных потерь и ударов».

Облачный сервис резервного копирования помогает защитить и быстро восстановить данные и работоспособность ИТ-системы предприятия как после атак программ-вымогателей, так и после любых других инцидентов, связанных с потерей данных. Резервные копии располагаются в надежном облачном хранилище «Акронис Инфозащиты», данные передаются по защищенным каналам, хранятся в зашифрованном виде, имеют активную защиту от повреждения или несанкционированного изменения.

Найти сервис-провайдера услуги помогут специалисты «Акронис Инфозащиты». Для этого необходимо отправить запрос на адрес: partners@acronis-infoprotect.ru.

Акция распространяется на клиентов, хранящих свои данные в дата-центре «Акронис Инфозащиты».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Малыш Chihuahua Stealer знаком с творчеством рэпера из Воронежа

Объявившийся в прошлом месяце облегченный Windows-стилер распространяется через вредоносные документы Google Drive, при открытии которых запускается обфусцированный скрипт PowerShell — загрузчик.

Проведенный в G DATA анализ показал, что новобранец Chihuahua создан на основе .NET, имеет модульную архитектуру и умело уклоняется от обнаружения.

Цепочку заражения запускает небольшой лаунчер, выполняющий Base64-строку с помощью командлета PowerShell. Это позволяет обойти политики запуска скриптов и незаметно внедрить runtime-логику в закодированную полезную нагрузку.

После декодирования скрипт второй ступени преобразует тяжелый обфусцированный пейлоад — удаляет кастомные разделители и заменяет шестнадцатеричные символы ASCII, динамически воссоздавая сценарий третьей ступени. Подобный трюк призван воспрепятствовать детектированию средствами статического анализа и песочницы.

Деобфусцированный скрипт создает запланированное задание на ежеминутный запуск проверки папки «Недавние места» на наличие маркеров инфицирования (файлов .normaldaki). При положительном результате происходит соединение с C2 для получения дальнейших инструкций.

На последней стадии заражения на машину жертвы скачиваются NET-сборка и финальный пейлоад — Chihuahua Stealer (VirusTotal52/72 на 14 мая), который расшифровывается и грузится в память для выполнения.

 

Примечательно, что при запуске вредонос вначале печатает в консоли текст песни из репертуара Джона Гарика — классический образец российского трэпа в транслите. Как оказалось, за это отвечает функция DedMaxim().

 

После столь необычной прелюдии инфостилер приступает к выполнению основных задач:

  • дактилоскопирует зараженную машину (использует WMI для получения имени компьютера и серийного номера диска);
  • крадет данные из браузеров и расширений-криптокошельков, которые находит по списку известных ID;
  • пакует собранную информацию в ZIP-файл с расширением .chihuahua, шифруя его по AES-GCM с помощью Windows CNG API;
  • отправляет добычу на свой сервер по HTTPS.

Завершив работу, зловред тщательно стирает следы своей деятельности — используя стандартные команды, удаляет созданные запланированное задание, временные файлы и консольный вывод.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru