Produs | Opțiune | Cantitate |
---|
Pentru Windows, Mac, Android
Soluții speciale pentru:
Securitate completă pentru medii Home office sau Small business
- Antivirus multiplu-premiat cu protecție ransomware
- Banking sigur, firewall, anti-theft și antispam
- Protecția datelor și a confidențialității și un modul de gestionare a parolelor
BUCURĂ-TE DE CE CONTEAZĂ,
LASĂ RESTUL ÎN SEAMA ESET
Învață ce face soluția noastră de securitate online apreciată specială și cum te poate ajuta să îți protejezi dispozitivele
Afla mai multe
BUSINESS
SOLUTIONS
Protejați endpoint-urile companiei,
datele afacerii și utilizatorii
Soluții recomandate
Servicii recomandate
ESET PROTECT PLATFORM
Aflați mai multe despre platforma noastră unificată de securitate cibernetică și despre capacitățile sale echilibrate în mod unic.
Exploreaza PlatformaCapabilitati platforma
- Protecție Endpoint Modernă
- Detecție & Răspuns la nivel Endpoint (XDR)
- Mobile Threat Defense
- Securitatea serverului de fișiere
- Criptare
- Autentificare Multi-Factor
- Advanced Threat Defense
- Securitate Mail
- Securitate Aplicații Cloud
- Vulnerability & Patch Management
- Threat Intelligence
- MDR Services
- Premium Support
- Managementul securității
Soluții
Enterprise
Securitate cibernetică pregătită pentru viitor
cu ajutorul unei protecții endopint
puternice
Soluții recomandate
Servicii recomandate
Tailored solutions
Servicii recomandate
FURNIZOR SERVICII MANAGED (MSP)
Descoperiți programul ESET MSP, cu sistem de taxare zilnică și facturare lunară
Aflați mai multeParteneriate
Why choose ESET?
ESET is built on trust and stability, allowing it to offer leading technology through research excellence.
Aflați mai multeAdditional information and resources
- Superior technology
- Industry recognition
- Corporate blog
- Resource center
- Compare ESET
- Cybersecurity compliance
- Watch Demo
Industries
Pentru acasă
Descărcați software-ul (este necesară cheia de licență) sau încercați gratuit produsele ESET
Altele
Descărcați utilitare, instrumente de securitate și versiuni beta gratuit.
Utilitare și instrumente
Versiuni Beta
Axel Soft IT Group
Strada Cireșului, nr.2
Sector 2, București
www.eset.ro
Departament Vânzări:
Tel: 031 228 80 00
Mobil: 0724 044 371
E-mail: vanzari@nod32.ro
Departament Marketing:
Tel: 031 228 80 00
E-mail: comunicare@eset.ro
Departament Tehnic:
Tel: 031 228 80 00
Mobil: 0723 626 062
Mobil: 0724 044 372
Mobil: 0734 600 100
E-mail: suport@eset.ro
- Noutăți Antivirus
- LightNeuron, backdoor-ul care câștigă control total asupra comunicațiilor prin e-mail în organizațiile victimă
LightNeuron, backdoor-ul care câștigă control total asupra comunicațiilor prin e-mail în organizațiile victimă
2019-05-08
Cercetătorii ESET au descoperit LightNeuron, un backdoor Microsoft Exchange care poate citi, modifica sau bloca orice e-mail care trece prin serverul de mail și poate chiar să creeze noi e-mailuri și să le trimită sub numele oricărui utilizator legitim înregistrat în server. Malware-ul este controlat de la distanță prin e-mailuri folosind atașamente steganografice PDF și JPG.
„Credem că profesioniștii din domeniul securității IT ar trebui să ia cunoștință de această nouă amenințare", comentează Matthieu Faou, cercetătorul malware ESET care a efectuat cercetarea.
LightNeuron are drept țintă serverele de mail Microsoft Exchange, încă din 2014. Cercetătorii ESET au identificat recent trei organizații care au cazut victimă, printre care un minister al afacerilor externe dintr-o țară din Europa de Est și o organizație diplomatică din Orientul Mijlociu.
Au fost colectate dovezi care sugerează, cu un nivel înalt de încredere, că LightNeuron aparține cunoscutului grup de spionaj Turla, cunoscut și sub numele de Snake. Acest grup și activitățile sale sunt acoperite extensiv de cercetările derulate anterior de ESET.
LightNeuron este primul malware cunoscut care exploatează mecanismul Microsoft Exchange Transport Agent. „În arhitectura serverului de mail, LightNeuron poate câștiga același nivel de permisiuni ca produsele de securitate, cum ar fi filtrele de spam. Drept urmare, acest malware oferă atacatorului control total asupra serverului de mail - și, prin urmare, asupra întregii comunicări prin e-mail", explică Faou.
Pentru ca e-mailurile de comandă și control (C&C) intrate în inbox să pară inofensive, LightNeuron folosește steganografia pentru a-și ascunde comenzile în interiorul unor documente PDF sau imagini JPG valide.
Abilitatea de a controla comunicarea prin e-mail face din LightNeuron un instrument perfect pentru extragerea de documente și, de asemenea, pentru controlul altor mașini locale printr-un mecanism C&C foarte greu de detectat și blocat.
„Din cauza îmbunătățirilor de securitate aduse sistemelelor de operare, rootkit-urile de tip kernel, o piesă centrală în malware-ul de spionaj, încep să dispară de multe ori din arsenalul atacatorilor. Cu toate acestea, ei au în continuare nevoie de instrumente care să poată supraviețui în sistemul țintei vizate, cu care să poată identifica documente valoroase și cu care să le sustragă, toate acestea fără a genera suspiciuni. LightNeuron a apărut ca soluție pentru Turla", concluzionează Faou.
Cercetătorii ESET avertizează că eliminarea malware-ului LightNeuron dintr-o rețea nu este o sarcină ușoară: simpla eliminare a fișierelor rău intenționate nu este de ajuns, deoarece ar face nefuncțional serverul de e-mail.
„Îi încurajăm pe administratorii de rețea să citească integral documentul nostru de cercetare, înainte de a pune în aplicare un mecanism de curățare", sfătuiește Faou.
Analiza detaliată, inclusiv lista completă a indicatorilor de compromitere și a eșantioanelor malware, pot fi găsite în documentul de cercetare Turla LightNeuron: One Email Away from Remote Code Execution.
Pentru acasă
Pentru business
Infrastructură
© 1992 - 2024 ESET, spol. s r.o. - Toate drepturile rezervate. Mărcile folosite sunt mărci sau mărci înregistrate ale ESET, spol. s r.o. sau ESET America de Nord. Toate celelalte nume sau branduri sunt mărci înregistrate ale companiilor respective.