Компания ВирусБлокАда стала сертифицированным партнером Opswat Inc.

Компания ВирусБлокАда стала сертифицированным партнером Opswat Inc.

Антивирус VBA32 успешно прошел сертификацию OPSWAT в категории "Антивирусы". Продукт Vba32 3.x отмечен бронзовым сертификатом. Сертификат, предоставляемый по результатам испытаний независимой компанией OPSWAT, признан во всем мире, и является своеобразным "знаком качества" для антивирусных вендоров и выпускаемых ими линейки антивирусных продуктов.

Сертификат OPSWAT подтверждает совместимость антивируса ВирусБлокАда с такими сетевыми программными решениями,как Cisco, Juniper, HP, Citrix и т.д.

В рамках процесса сертификации было подтверждено отсутствие в компонентах антивируса вредоносного кода, его корректная работа со всеми ОС, указанными в системных требованиях, а также совместимость с OESIS Framework - отраслевым стандартом интеграции приложений.

Таким образом, качество белорусского антивирусного ПО подтверждено авторитетным независимым сертификационным центром, а все пользователи могут быть уверены в надежной защите, обеспечиваемой антивирусным комплексом VBA32.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские компании атакуют с помощью почти невидимого загрузчика

Весь 2024 год исследователи фиксировали атаки на российские компании, которые совершались с помощью загрузчика GuLoader. Софт, загружавший всевозможные зловреды, был почти невидим для широкого спектра защитных средств.

Зловред GuLoader известен с 2019 года и неоднократно модернизировался. Он распространяется через вложения в электронные письма.

Целями атакующих, как правило, становились российские страховые и фармацевтические компании, а также организации, работающие в сфере доставки и логистики. Вектор распространения зловреда — фишинговые письма. Для правдоподобности злоумышленники рассылали письма от имени реальных компаний из разных отраслей.

Зараженные сообщения содержали архив, в котором находился исполняемый файл PE EXE или, реже, VBS-скрипт. Запуск такого файла активировал загрузчик. В свою очередь GuLoader загружал на зараженные устройства зловреды различного назначения, обычно стилеры, направленные на кражу данных, или трояны, открывающие удаленный доступ (RAT).

Причем зловреды запускалось только после того, как GuLoader проводил предварительную проверку среды исполнения. Это давало злоумышленникам дополнительную гарантию, что вредонос будет запущен на реальном устройстве, а не в виртуальной среде или песочнице.

Олег Скулкин, руководитель BI.ZONE Threat Intelligence привел следующие подробности о зловреде:

«GuLoader обладает рядом особенностей. В его коде имеется весьма широкий арсенал как низкоуровневых, так и высокоуровневых техник и программных процедур, которые позволяют обходить средства защиты и среды исполнения, включая виртуальные машины и продукты класса sandbox. Также GuLoader примечателен тем, что в качестве основной нагрузки он может загружать самое разные вредоносные программы — чаще всего трояны удаленного доступа, стилеры, а также инструменты, совмещающие обе функции».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru