Panda Security и Dell будут сотрудничать в Латинской Америке

Panda Security и Dell будут сотрудничать в Латинской Америке

Компании Panda Security и Dell заключили соглашение, согласно которому Dell будет распространять решения Panda Security среди клиентов в странах Латинской Америки (Мексика, Центральная Америка, Колумбия, страны Карибского бассейна), которые приобретают компьютерную технику для домашнего использования. Продукты Panda Antivirus Pro 2009, Panda Internet Security 2009 и Panda Global Protection 2009 для домашних пользователей будут доступны при помощи специальных центров по распространению компьютеров Dell во всей Латинской Америке.

Dell также будет распространять и Panda Managed Office Protection (PMOP) – корпоративное решение, которое подходит для всех типов клиентов, от малого бизнеса до огромных компаний. Panda Managed Office Protection – это управляемый сервис от компании Panda Security для обеспечения безопасности рабочих станций и файловых серверов, основанный на модели SaaS (Security as a Service).

Dell будет распространять решения Panda Security несколькими способами: электронные версии ESD (Electronic Software Distribution), коробочные версии продуктов, лицензирование. Соглашение также предусматривает сотрудничество и с INTCOMEX – одного из крупнейших ресселеров в латиноамериканском регионе: “Через эффективное использование наших глобальных ресурсов и сильных связей с ведущими вендорами в своих секторах рынка, такими как Panda Security и DELL, мы планируем построить бизнес-сообщество, которое будет приносить прибыль в течение долгого времени”, – говорит Йозеф Кройторо, Вице-президент по развитию бизнеса в Intcomex.

“Союз с компанией Dell очень полезен для Panda Security, так как он дает возможность нам распространять наши технологии среди большего количества пользователей. Но это накладывает на нас и серьезные обязательства перед партнерской сетью. Подобные типы соглашений вновь подтверждают идею о том, что данные схемы эффективно работают в партнерском канале и предоставляют более широкие возможности роста для всех участников проекта, в данном случае, для Panda Security, Dell и Intcomex”, – объясняет Бэнджамин Кройторо, Генеральный менеджер Panda Security в Мексике и Панаме.

“В Dell мы прислушиваемся к нашим клиентам, и мы понимаем, что для клиентов ключевыми факторами являются доступность информационных технологий и простота обеспечения ИТ-защиты – это также и расширяет наши возможности развития бизнеса. Соглашение с Panda Security было подписано для того, чтобы предложить нашим клиентам в Мексике, Колумбии, Панаме и других странах Латинской Америки эффективные решения безопасности. Это хороший пример нашего обязательства перед клиентами”, – говорит Даниель Нейва, Генеральный менеджер Dell по SMB в Латинской Америке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru