Kaspersky запустила бесплатный учебный курс по разработке на KasperskyOS

Kaspersky запустила бесплатный учебный курс по разработке на KasperskyOS

Kaspersky запустила бесплатный учебный курс по разработке на KasperskyOS

«Лаборатория Касперского» запустила полную версию учебного курса по разработке кибериммунных решений на KasperskyOS. Программа доступна на российской образовательной платформе Stepik. Обучение и сертификация на основе финального экзамена ― бесплатные.

Цель курса «Разработка для KasperskyOS» — познакомить разработчиков с основами создания приложений с «врождённой» защитой от большинства угроз. Также программа поможет опытным и начинающим программистам освоить навыки разработки с использованием перспективного подхода Secure by Design, который предполагает создание механизмов киберзащищённости на этапе проектирования IT-решений.

В некоторых странах принципы Secure by Design закреплены на уровне регуляторов. Например, агентство кибербезопасности Сингапура выпустило документ Security by Design Framework. Существует стандарт ведущей международной организации по стандартизации информационно-коммуникационных технологий ETSI ― EN 303 645 V2.1.1 ― для домашнего интернета вещей. Некоторые разработчики программного обеспечения, например AWS, применяют подход Secure by Design для своих сервисов. В концепции кибериммунитета и кибериммунной разработки «Лаборатории Касперского» подход Secure by Design является основополагающим.

Программа курса состоит из двух частей. Первая, теоретическая, знакомит слушателей с архитектурными подходами MILS и FLASK, реализованными в операционной системе KasperskyOS наряду с собственными ноу-хау «Лаборатории Касперского». Вторая часть даёт практические навыки использования KasperskyOS для разработки кибербезопасных решений. Чтобы пройти курс, нужно будет скачать и установить KasperskyOS Community Edition, общедоступную версию KasperskyOS для некоммерческого использования.

Курс состоит из 25 видеоуроков, в конце каждого нужно ответить на контрольные вопросы. По окончании программы слушатели получают цифровой сертификат. Его можно добавить в резюме. Курс подойдет всем, у кого есть базовые навыки по разработке прикладного программного обеспечения на языках C или C++. Также поможет знакомство с POSIX-совместимыми ОС (например, Linux).

«Кибериммунные решения, устойчивые к большинству типов кибератак, особенно нужны в отраслях с повышенными требованиями к информационной безопасности, например, в промышленности, энергетике, государственных учреждениях, транспортной инфраструктуре. Базовые навыки, которые в будущем позволят программистам развивать компетенции разработки подобных систем, по нашей оценке, будут актуальны и для разработчиков, изучающих KasperskyOS для корпоративных целей, и для сотрудников технологических компаний, и для студентов», — отметил Александр Лифанов, один из авторов курса, менеджер по продуктам «Лаборатории Касперского».

«Этот курс ― не только наш сознательный шаг к формированию и развитию сообщества разработчиков. Это ещё один способ показать преимущества операционной системы KasperskyOS и кибериммунного подхода, ― комментирует Андрей Суворов, директор по развитию бизнеса KasperskyOS. ― Мы даём слушателям возможность понять принципы построения кибербезопасных систем, увидеть, как эти принципы реализованы в KasperskyOS, научиться разработке безопасных прикладных решений на базе KasperskyOS Community Edition. Важно, что мы создавали курс с учётом собственного опыта разработки коммерческих решений. И, конечно, это ещё один шаг к кибериммунному будущему, в которое мы в „Лаборатории Касперского“ безоговорочно верим».

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru