Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

BYOD по компании бьёт?


Антивирусный "хостинг"

Клуб пользователей антивирусных услуг (Saas, Cloud)

добавить на Яндекс
Антивирусы и безопасность (SaaS, Cloud ...)

BYOD по компании бьёт?
2013-04-11 10:56

KMM поделился ссылкой

BYOD по компании бьёт?

11 апреля 2013 года

Компания «Доктор Веб» приглашает принять участие в новом просветительском проекте, посвященном актуальной сегодня проблеме использования личных устройств офисными сотрудниками. С 11 по 30 апреля 2013 года на нашей промостранице, рассказывающей о «подводных камнях», связанных с этим явлением, любой пользователь может пройти тест и по его результатам получить в подарок лицензию на комплект «Dr.Web Универсальный» на 3 месяца для защиты 1 ПК и 1 мобильного устройства, а также Dr.Web Enterprise Security Suite на 2 месяца — для своей компании.

Аббревиатура BYOD постепенно входит в наш обиход. Bring your own device (англ. «принеси свое личное устройство») — явление, порожденное эпохой тотальной «мобилизации» офисных сотрудников: многие обладают ноутбуками, планшетами и смартфонами, которые используются не только в личных, но и в рабочих целях, причем не только в рабочее время. Этот феномен тесно связан с вопросами информационной защиты: ведь на личные устройства персонала далеко не всегда распространяется политика корпоративной безопасности.

На страницах нашего проекта можно узнать о том, как компания может свести к минимуму финансовые и информационные риски, таящиеся в бесконтрольном подключении личных устройств к корпоративным сетям, в которых сосредоточена масса информации, потенциально интересной злоумышленникам. А пройдя наш тест, каждый пользователь сможет оценить, представляет ли его персональный «девайс» реальную угрозу для работодателя (а значит – и работников).

Изображение брошюры «BYOD или не BYOD?»

Каждому прошедшему тест в подарок будет выслана брошюра «BYOD или не BYOD», которая содержит практические рекомендации по безопасному использованию личных устройств в рабочих целях.

С условиями получения бесплатных лицензий на Dr.Web в рамках проекта можно ознакомиться здесь. Лицензия позволяет защитить компьютер под управлением Windows, Mac OS X или Linux.

Желаем всем офисным сотрудникам и их работодателям успешной и безопасной работы! Уверены, что наш проект поможет вам в этом.



Новый троянец охотится на пользователей, «блокируя» доступ к социальным сетям
2013-04-11 11:13

KMM поделился ссылкой

Новый троянец охотится на пользователей, «блокируя» доступ к социальным сетям

11 апреля 2013 года

Компания «Доктор Веб» — российский производитель антивирусных средств защиты информации — предупреждает об опасности заражения новой версией вредоносной программы Trojan.Zekos, одна из функций которой заключается в перехвате DNS-запросов на инфицированном компьютере. Этот механизм применяется вирусописателями в целях проведения фишинговых атак – на зараженной машине могут отображаться принадлежащие злоумышленникам веб-страницы вместо запрошенных пользователем сайтов.

С конца прошлой недели в службу технической поддержки компании «Доктор Веб» стали поступать заявки от пользователей, утративших возможность заходить на сайты социальных сетей. Вместо соответствующих интернет-ресурсов в окне браузера демонстрировались веб-страницы с сообщением о том, что профиль пользователя в социальной сети заблокирован, и предложением ввести в соответствующее поле номер телефона и подтверждающий код, полученный в ответном СМС. Вот примеры текстов, опубликованных злоумышленниками на поддельных веб-страницах, имитирующих «ВКонтакте» и «Одноклассники»:

«Мы зафиксировали попытку взлома Вашей страницы. Не беспокойтесь, она в безопасности. Чтобы обезопасить Вашу страницу от злоумышленников и в будущем, мы просим Вас подтвердить привязку к телефону и придумать новый сложный пароль».

«Ваша страница была заблокирована по подозрению на взлом! Наша система безопасности выявила массовую рассылку спам-сообщений с Вашего аккаунта, и мы были вынуждены временно заблокировать его. Для восстановления доступа к аккаунту Вам необходимо пройти валидацию через мобильный телефон».

При этом оформление веб-страниц и демонстрируемый в строке браузера адрес оказывались идентичны оригинальному дизайну и интернет-адресу соответствующей социальной сети. Кроме того, на поддельной веб-странице даже демонстрировалось настоящее имя пользователя, поэтому многие жертвы киберпреступников попросту не замечали подмены, считая, что их учетная запись в социальной сети действительно была взломана.

screen

screen

Проведенное вирусными аналитиками «Доктор Веб» расследование показало, что виновником инцидента стала видоизмененная вирусом системная библиотека rpcss.dll, являющаяся компонентом службы удаленного вызова процедур (RPC) в операционных системах семейства Microsoft Windows. А троянская программа, «дополнившая» библиотеку вредоносным объектом, получила название Trojan.Zekos, причем она умеет заражать как 32-битные, так и 64-битные версии Windows. Примечательно, что первые версии данного троянца были найдены еще в начале 2012 года, однако эта модификация вредоносной программы обладает некоторыми отличиями от своих предшественников.

Trojan.Zekos состоит из нескольких компонентов. Запустившись на зараженном компьютере, Trojan.Zekos сохраняет свою зашифрованную копию в одну из системных папок в виде файла со случайным именем и расширением, отключает защиту файлов Windows File Protection и пытается повысить собственные привилегии в операционной системе. Затем троянец модифицирует библиотеку rpcss.dll, добавляя в нее код, основное предназначение которого — загрузка в память компьютера хранящейся на диске копии троянца. Также Trojan.Zekos модифицирует драйвер протокола TCP/IP (tcpip.sys) с целью увеличения количества одновременных TCP-соединений в 1 секунду с 10 до 1000000.

Trojan.Zekos обладает чрезвычайно богатым и развитым вредоносным функционалом. Одна из возможностей данной вредоносной программы — перехват DNS-запросов на инфицированном компьютере для процессов браузеров Microsoft Internet Explorer, Mozilla Firefox, Chrome, Opera, Safari и др. Таким образом, при попытке, например, посетить сайт популярной социальной сети, браузер пользователя получит в ответ на DNS-запрос некорректный IP-адрес запрашиваемого ресурса, и вместо искомого сайта пользователь увидит принадлежащую злоумышленникам веб-страницу. При этом в адресной строке браузера будет демонстрироваться правильный URL. Помимо этого Trojan.Zekos блокирует доступ к интернет-сайтам большинства антивирусных компаний и серверам Microsoft.

Сигнатура данной угрозы и алгоритм лечения последствий заражения троянцем Trojan.Zekos успешно добавлены в вирусные базы Dr.Web. Пользователям, пострадавшим от данной угрозы, рекомендуется проверить жесткие диски своих компьютеров с помощью антивирусного сканера, или воспользоваться бесплатной лечащей утилитой Dr.Web CureIt!



Обновление компонентов в продуктах Dr.Web 8.0 для Windows
2013-04-11 13:02

KMM поделился ссылкой

Обновление компонентов в продуктах Dr.Web 8.0 для Windows

11 апреля 2013 года

Компания «Доктор Веб» сообщает об обновлении компонента SpIDer Agent и управляющего сервиса Dr.Web Control Service в продуктах Dr.Web Security Space и Антивирус Dr.Web для Windows версии 8.0.

Внутренние изменения в обновленном SpIDer Agent (8.1.0.04080) позволяют пользователям менять размер окон в настройках продуктов. Устранены проблемы отображения элементов интерфейса при увеличении масштаба текста, значков и других объектов на экране. Помимо этого, в интерфейс были внесены другие улучшения.

Обновление Dr.Web Control Service (8.1.0.04090) позволило ускорить запуск Dr.Web во время загрузки операционной системы.

В продукты добавлены греческая и венгерская локализации.

Обновление пройдет для пользователей автоматически, однако потребует перезагрузки компьютеров.



Корпоративные новости: Всё об опасностях Интернета, или «Лаборатория Касперского» на РИФе 2013
2013-04-11 14:17

KMM поделился ссылкой

Корпоративные новости: Всё об опасностях Интернета, или «Лаборатория Касперского» на РИФе 2013

«Лаборатория Касперского» по традиции примет участие в ежегодной конференции РИФ+КИБ 2013, посвящённой вопросам развития Рунета.


Нефишинговое сообщение о «фишинговом» кроссворде
2013-04-11 14:41

KMM поделился ссылкой

Нефишинговое сообщение о «фишинговом» кроссворде

11 апреля 2013 года

Интерактивный образовательный проект ВебIQметр приглашает всех участников разгадать новый кроссворд — он посвящен «вечной» теме фишинга. Кроссворд был составлен одним из самых активных пользователей ВебIQметра под псевдонимом KupYurik.

Постоянно актуальная проблема фишинга продолжает причинять неприятности интернет-пользователям. Наша компания стремится максимально защитить вас от этого вида мошенничества не только при помощи антивирусных продуктов Dr.Web, но и за счет информирования об особенностях этой угрозы и методах противостояния ей.

Напомним, что на нашем сайте открыт специальный раздел, посвященный фишингу. Перед тем, как приступить к ответам на вопросы кроссворда, изучите этот раздел — это повысит ваши шансы дать правильные ответы с первого раза.

За разгаданный кроссворд участник получает 10 баллов. Если кроссворд разгадан с первой попытки — еще и 10 Dr.Web-ок! Также вы можете заработать 1 Dr.Web-ку, поделившись ссылкой на кроссворд в социальных сетях.



В избранное