SlideShare a Scribd company logo
Dr.Web Enterprise Security Suite
Защита бизнеса от киберугроз
#CODEIB
Г. Пермь
12 ноября2015
Угрозы для Windows: -троянцы шифровальщики
Не требуют административных прав
Используют криптостойкий алгоритм
Расшифровать файлы удаётся редко#CODEIB
Г. Пермь
12 ноября2015
Угрозы для Windows: BackDoor.Yebot
FTP-Запуск на инфицированном компьютере сервера Socks5 -и прокси
;сервера
RDPМодификация протокола для обеспечения удаленного доступа к
;инфицированному компьютеру
( );Фиксация нажатий пользователем клавиш кейлоггинг
FTP, RDPВозможность установки обратной связи с инфицированным ПК для и
Socks5, NAT ( );если в сети используется бэкконнект
SCard;Перехват токенов
-Встраивание в просматриваемые пользователем веб страницы постороннего
( - );содержимого веб инжекты
Расстановка перехватов различных системных функций в зависимости от принятого
;конфигурационного файла
Модификация кода запущенного процесса в зависимости от принятого
;конфигурационного файла
( );Взаимодействие с различными функциональными модулями плагинами
;Создание снимков экрана
.Поиск в инфицированной системе приватных ключей
#CODEIB
Г. Пермь
12 ноября2015
Технология Dr.Web Process Heuristic предотвращает выполнение вредоносных кодов
Результат запуска
-троянца шифровальщика
на компьютере без
Dr.Web…
… ,и на компьютере который
защищён с помощью
Dr.Web
#CODEIB
Г. Пермь
12 ноября2015
Проактивная защита Dr.Web защитит компьютер от заражений новыми угрозами
#CODEIB
Г. Пермь
12 ноября2015
Атаки на Linux
:Цели атак
Получение доступа к управлению
сервером
Рассылка спама
DDoS-атаки
#CODEIB
Г. Пермь
12 ноября2015
-Функционал троянца бэкдора Linux.BackDoor.Dklkt.1
;Запуск в качестве демона на инфицированной машине
Передача информацию о атакованной системе на
;управляющий сервер
,Выполнение команды поступившей от управляющего
:сервера
изменение групп
« »перехват управления сервером за счёт захвата
командной строки
выход из учётной записи пользователя
перезагрузка машины
выключение компьютера
запуск приложений
запуск SOCKS proxy
#CODEIB
Г. Пермь
12 ноября2015
Linux.BackDoor.Sessox.1 – ,троянец атакующий сайты
Атака на заданный сайт с использованием повторяющихся
GET- (HTTP Flooder);запросов
ShellShock-Сканирование на наличие уязвимости
(ShellShock Scanner);
Сканирование PHP- (сценариев PHP Scanner);
- (Запуск прокси сервер SOCKS5 Proxy).
#CODEIB
Г. Пермь
12 ноября2015
Защитите серверы на Linux с помощью Dr.Web для Linux
#CODEIB
Android: -модификация приложений для интернет банкинга
(Android.BankBot.65.origin)
Внедрение троянских компонент в
-легитимные приложения для интернет
банкинга
Перехват входящих SMS
Отправка SMS сообщений
#CODEIB
Защитите Android-устройства с помощью Dr.Web Mobile Security Suite
Благодаря технологии Origins
Tracing обнаруживает
неизвестные угрозы
Защищает в реальном времени
Защищает от нежелательных
звонков и SMS
Поможет вернуть устройство в
,случае потери и защитить файлы
хранящиеся на нём
-Блокирует опасные веб ресурсы
Обнаруживает уязвимости и
помогает в их устранении
#CODEIB
Центр управления Dr.Web: централизованное управление Dr.Web на любых платформах
#CODEIB
Г. Пермь
12 ноября2015
« » -Доктор Веб российская компания
Мы не повышали цены на наши продукты с
2010 года
Цены на продукты Dr.Web не зависят от
курса доллара и евро
Скидки
« !»Программа Переходи на зелёный
Переходить на Dr.Web – !выгодно
#CODEIB
Г. Пермь
12 ноября2015
Программа льготной миграции
« !»Переходи на зелёный
– 50%Мы предоставим вам скидку
при покупке лицензии на один год или
Подарим год защиты бесплатно при
2покупке лицензии на года
Мы компенсируем неиспользованный
срок действия вашего прежнего
1:1антивируса
#CODEIB
Г. Пермь
12 ноября2015
Больше разных продуктов Dr.Web – !больше скидка
2 * — 0,8;любых продукта
3 * — 0,75;любых продуктов
4 * — 0,7.любых продуктов
* - кроме Dr.Web Mobile Security Suite
#CODEIB
Г. Пермь
12 ноября2015
Скидки для образовательных и медицинских учреждений
:Размеры скидок
При покупке новой лицензии на любой продукт
Dr.Web — 50%скидка
— 65%При продлении лицензии скидка от
:Кто может получить скидку
Училища
Техникумы
ВУЗы
Государственные библиотеки
Медицинские учреждения
#CODEIB
Г. Пермь
12 ноября2015
!Спасибо за внимание
#CODEIB
Г. Пермь
12 ноября2015

More Related Content

PPT
Доктор веб. Кирилл Тезиков. "Dr.Web Enterprise Security Suite. Защита бизнеса...
PDF
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PDF
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
PDF
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
PPSX
Аппаратные средства защиты информации
PDF
Опыт расследования инцидентов в коммерческих банках
PPSX
Технология «Защищенный тонкий клиент»
Доктор веб. Кирилл Тезиков. "Dr.Web Enterprise Security Suite. Защита бизнеса...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Check Point. Сергей Чекрыгин. "На один шаг впереди"
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Аппаратные средства защиты информации
Опыт расследования инцидентов в коммерческих банках
Технология «Защищенный тонкий клиент»

What's hot (20)

PDF
Брошюра UserGate Proxy & Firewall VPN GOST
PPSX
Доверенные аппаратные платформы
PDF
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
PPTX
Defcon Moscow #0x0A - Nikita Kislitsin APT "Advanced Persistent Threats"
PDF
Доверенные средства защиты информации
PPTX
QA Fest 2017. Денис Жевнер. Вы думали ваши секреты в безопасности? Вы ошибались
PPSX
Система разграничения доступа СРД «Криптон-Щит»
PPSX
Построение системы защиты информации на базе инфраструктуры тонкого клиента
PPTX
Целевые атаки: прицелься первым
PPT
Код безопасности. Иван Бойцов. " Secret Net Studio Комплексная защита конечн...
PDF
Defcon Moscow #0x0A - Sergey Golovanov "Вредоносные программы для финансовых ...
PPS
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
PPT
Н.Романов (Trend micro) - Скрытые угрозы: можно ли тайное сделать явным?
PPSX
Обзор решений со встроенными средствами защиты от нсд
PDF
Обзор линейки защищенных компьютеров
PDF
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
PDF
Решения для защиты информации на основе архитектуры «тонкий клиент»
PDF
Средства защиты информации для бпла
PDF
Доклад SiteSecure
PPSX
АПМДЗ «КРИПТОН-ЗАМОК» как системообразующий модуль
Брошюра UserGate Proxy & Firewall VPN GOST
Доверенные аппаратные платформы
IT-Task. Дмитрий Ильин. "SIEM как головной мозг системы обеспечения информаци...
Defcon Moscow #0x0A - Nikita Kislitsin APT "Advanced Persistent Threats"
Доверенные средства защиты информации
QA Fest 2017. Денис Жевнер. Вы думали ваши секреты в безопасности? Вы ошибались
Система разграничения доступа СРД «Криптон-Щит»
Построение системы защиты информации на базе инфраструктуры тонкого клиента
Целевые атаки: прицелься первым
Код безопасности. Иван Бойцов. " Secret Net Studio Комплексная защита конечн...
Defcon Moscow #0x0A - Sergey Golovanov "Вредоносные программы для финансовых ...
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Н.Романов (Trend micro) - Скрытые угрозы: можно ли тайное сделать явным?
Обзор решений со встроенными средствами защиты от нсд
Обзор линейки защищенных компьютеров
Доктор Веб. Вячеслав Медведев. "Как избавиться от шифровальщиков"
Решения для защиты информации на основе архитектуры «тонкий клиент»
Средства защиты информации для бпла
Доклад SiteSecure
АПМДЗ «КРИПТОН-ЗАМОК» как системообразующий модуль
Ad

Viewers also liked (16)

PPT
Fortinet, Кирилл Ильганаев: "Стратегический подход к противодействию современ...
PPT
Конфидент. Евгений Мардыко. "Опыт построения защищенной инфраструктуры. Новые...
PPT
SPSR. Дмитрий Мананников "Экономические аспекты информационной безопасности"
PPTX
InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...
PPT
Конфидент. Евгений Мардыко: "Опыт построения защищенной инфраструктуры. Новые...
PPTX
Microsoft. Андрей Иванов: "Windows 10 - защита от современных угроз безопасно...
PPTX
Актив, Владимир Иванов: "Надежная аутентификация в корпоративных сетях, управ...
PPT
ESET. Сергей Федоров: "Антивирусная защита бизнес-класса"
PPTX
Актив, Владимир Иванов: "Надежная аутентификация в корпоративных сетях, управ...
PDF
МобилитиЛаб. Соколов Артем. "Интегрированное мобильное рабочее место"
PPTX
Астерит. Марат Хазиев: "Аудит информационной безопасности"
PPT
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
PPT
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
PPTX
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
PPTX
Fortinet. Алексей Мальцев "Стратегический подход к противодействию современны...
PPTX
Лаборатория Касперского. Георгий Филиппов. "Сводки с фронта. Актуальные кибер...
Fortinet, Кирилл Ильганаев: "Стратегический подход к противодействию современ...
Конфидент. Евгений Мардыко. "Опыт построения защищенной инфраструктуры. Новые...
SPSR. Дмитрий Мананников "Экономические аспекты информационной безопасности"
InfoWatch. Алексей Воронко "Внутренние и внешние угрозы ИБ - мифы и реальност...
Конфидент. Евгений Мардыко: "Опыт построения защищенной инфраструктуры. Новые...
Microsoft. Андрей Иванов: "Windows 10 - защита от современных угроз безопасно...
Актив, Владимир Иванов: "Надежная аутентификация в корпоративных сетях, управ...
ESET. Сергей Федоров: "Антивирусная защита бизнес-класса"
Актив, Владимир Иванов: "Надежная аутентификация в корпоративных сетях, управ...
МобилитиЛаб. Соколов Артем. "Интегрированное мобильное рабочее место"
Астерит. Марат Хазиев: "Аудит информационной безопасности"
Solar Security. Эльман Бейбутов: "Кто присмотрит за смотрящим? Как JSOC выявл...
InfoWatch. Елена Нестерова. "Внутренние угрозы ИБ, мифы и реальность в услови...
Астерит. Марат Хазиев. "Аудит информационной безопасности - всё начинается с ...
Fortinet. Алексей Мальцев "Стратегический подход к противодействию современны...
Лаборатория Касперского. Георгий Филиппов. "Сводки с фронта. Актуальные кибер...
Ad

Similar to Доктор Веб. Кирилл Тезиков "Dr.Web Enterprise Security Suite. Защита бизнеса от киберугроз" (20)

PDF
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
PPT
Check Point - Актуальные задачи сетевой безопасности
PPT
Check Point - Актуальные задачи сетевой безопасности
PPS
Код безопасности. Бойцов Иван. "Secret Net Studio - Комплексная защита конечн...
PDF
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
PPTX
История из жизни. Демонстрация работы реального злоумышленника на примере ата...
PDF
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
PDF
Защита и контроль приложений
PDF
Доктор Веб. Кирилл Тезиков. "Антивирусная защита почтовых серверов и шлюзовых...
PPTX
Сергей Вахонин "Эффективная защита от утечек данных"
PPTX
12 причин хорошего SOC
PDF
Доктор Веб. Кирилл Тезиков. "Антивирусная защита почтовых серверов и шлюзовых...
PPS
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
PDF
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
PPTX
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
PDF
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
PPT
Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"
PPTX
МЭ и СОВ Рубикон
PPS
Доктор Веб. Кирилл Тезиков. "Антивирусная защита почтовых серверов и шлюзовых...
PPTX
Визуализация взломов в собственной сети
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
Check Point - Актуальные задачи сетевой безопасности
Check Point - Актуальные задачи сетевой безопасности
Код безопасности. Бойцов Иван. "Secret Net Studio - Комплексная защита конечн...
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
История из жизни. Демонстрация работы реального злоумышленника на примере ата...
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Защита и контроль приложений
Доктор Веб. Кирилл Тезиков. "Антивирусная защита почтовых серверов и шлюзовых...
Сергей Вахонин "Эффективная защита от утечек данных"
12 причин хорошего SOC
Доктор Веб. Кирилл Тезиков. "Антивирусная защита почтовых серверов и шлюзовых...
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Сергей Вахонин (Смарт Лайн Инк) "Эффективная защита от утечек данных"
Доктор Веб. Вячеслав Медведев. "Антивирусная защита почтовых серверов и шлюзо...
Доктор Веб. Вячслав Медведев: "Антивирусная безопасность. Типичные ошибки"
МЭ и СОВ Рубикон
Доктор Веб. Кирилл Тезиков. "Антивирусная защита почтовых серверов и шлюзовых...
Визуализация взломов в собственной сети

More from Expolink (20)

PDF
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
PDF
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
PDF
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
PDF
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
PDF
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
PDF
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
PDF
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
PDF
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
PDF
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
PDF
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
PDF
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
PDF
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
PDF
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PDF
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
PDF
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
PDF
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
PDF
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
PDF
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
PDF
Group IB. Серегей Золотухин. "Киберразведка - новый инструмент для ТОП-менед...
Учебный центр "Информзащита". Андрей Степаненко. "Квалифицированный сотрудник...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
S-Terra CSP. Сергей Слепков. "Универсальные криптомаршрутизаторы – эффективно...
НТЦ Вулкан. Сергей Жуковский. "Современные риски ИБ в Республике Крым"
Anti-Malware. Илья Шабанов. " Как контролировать системных администраторов и ...
Актив. Владимир Иванов. "Электронная подпись с точки зрения безопасности бизн...
S-Terra CSP. Андрей Шпаков. "Универсальные криптомаршрутизаторы – эффективно,...
SearchInform. Евгений Матюшенок. "Нестандартные методы применения DLP-систем ...
Anti-Malware. Илья Шабанов. "Глобальные тенденции рынка ИБ"
IBA Group. Александр Волков. "IDM: пример внедрения в Республике Беларусь"
Falcongaze. Антон Соловей. "DLP: зачем, почему и кому это нужно?"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Comparex. Алексей Калинников. "Практики внедрения систем защиты от утечек инф...
Актив. Кирилл Мещеряков. "Электронная подпись с точки зрения безопасности биз...
УБРиР. Михаил Цыкарев. "Корпоративная культура. Lifestyle поколения Z."
Лаборатория Касперского. Борис Шалопин. "Тренды, проблематика и стратегия про...
Администрация ГО Город Лесной. Игорь Синяев. "Тестирование комплексного решен...
Group IB. Серегей Золотухин. "Киберразведка - новый инструмент для ТОП-менед...

Доктор Веб. Кирилл Тезиков "Dr.Web Enterprise Security Suite. Защита бизнеса от киберугроз"

  • 1. Dr.Web Enterprise Security Suite Защита бизнеса от киберугроз #CODEIB Г. Пермь 12 ноября2015
  • 2. Угрозы для Windows: -троянцы шифровальщики Не требуют административных прав Используют криптостойкий алгоритм Расшифровать файлы удаётся редко#CODEIB Г. Пермь 12 ноября2015
  • 3. Угрозы для Windows: BackDoor.Yebot FTP-Запуск на инфицированном компьютере сервера Socks5 -и прокси ;сервера RDPМодификация протокола для обеспечения удаленного доступа к ;инфицированному компьютеру ( );Фиксация нажатий пользователем клавиш кейлоггинг FTP, RDPВозможность установки обратной связи с инфицированным ПК для и Socks5, NAT ( );если в сети используется бэкконнект SCard;Перехват токенов -Встраивание в просматриваемые пользователем веб страницы постороннего ( - );содержимого веб инжекты Расстановка перехватов различных системных функций в зависимости от принятого ;конфигурационного файла Модификация кода запущенного процесса в зависимости от принятого ;конфигурационного файла ( );Взаимодействие с различными функциональными модулями плагинами ;Создание снимков экрана .Поиск в инфицированной системе приватных ключей #CODEIB Г. Пермь 12 ноября2015
  • 4. Технология Dr.Web Process Heuristic предотвращает выполнение вредоносных кодов Результат запуска -троянца шифровальщика на компьютере без Dr.Web… … ,и на компьютере который защищён с помощью Dr.Web #CODEIB Г. Пермь 12 ноября2015
  • 5. Проактивная защита Dr.Web защитит компьютер от заражений новыми угрозами #CODEIB Г. Пермь 12 ноября2015
  • 6. Атаки на Linux :Цели атак Получение доступа к управлению сервером Рассылка спама DDoS-атаки #CODEIB Г. Пермь 12 ноября2015
  • 7. -Функционал троянца бэкдора Linux.BackDoor.Dklkt.1 ;Запуск в качестве демона на инфицированной машине Передача информацию о атакованной системе на ;управляющий сервер ,Выполнение команды поступившей от управляющего :сервера изменение групп « »перехват управления сервером за счёт захвата командной строки выход из учётной записи пользователя перезагрузка машины выключение компьютера запуск приложений запуск SOCKS proxy #CODEIB Г. Пермь 12 ноября2015
  • 8. Linux.BackDoor.Sessox.1 – ,троянец атакующий сайты Атака на заданный сайт с использованием повторяющихся GET- (HTTP Flooder);запросов ShellShock-Сканирование на наличие уязвимости (ShellShock Scanner); Сканирование PHP- (сценариев PHP Scanner); - (Запуск прокси сервер SOCKS5 Proxy). #CODEIB Г. Пермь 12 ноября2015
  • 9. Защитите серверы на Linux с помощью Dr.Web для Linux #CODEIB
  • 10. Android: -модификация приложений для интернет банкинга (Android.BankBot.65.origin) Внедрение троянских компонент в -легитимные приложения для интернет банкинга Перехват входящих SMS Отправка SMS сообщений #CODEIB
  • 11. Защитите Android-устройства с помощью Dr.Web Mobile Security Suite Благодаря технологии Origins Tracing обнаруживает неизвестные угрозы Защищает в реальном времени Защищает от нежелательных звонков и SMS Поможет вернуть устройство в ,случае потери и защитить файлы хранящиеся на нём -Блокирует опасные веб ресурсы Обнаруживает уязвимости и помогает в их устранении #CODEIB
  • 12. Центр управления Dr.Web: централизованное управление Dr.Web на любых платформах #CODEIB Г. Пермь 12 ноября2015
  • 13. « » -Доктор Веб российская компания Мы не повышали цены на наши продукты с 2010 года Цены на продукты Dr.Web не зависят от курса доллара и евро Скидки « !»Программа Переходи на зелёный Переходить на Dr.Web – !выгодно #CODEIB Г. Пермь 12 ноября2015
  • 14. Программа льготной миграции « !»Переходи на зелёный – 50%Мы предоставим вам скидку при покупке лицензии на один год или Подарим год защиты бесплатно при 2покупке лицензии на года Мы компенсируем неиспользованный срок действия вашего прежнего 1:1антивируса #CODEIB Г. Пермь 12 ноября2015
  • 15. Больше разных продуктов Dr.Web – !больше скидка 2 * — 0,8;любых продукта 3 * — 0,75;любых продуктов 4 * — 0,7.любых продуктов * - кроме Dr.Web Mobile Security Suite #CODEIB Г. Пермь 12 ноября2015
  • 16. Скидки для образовательных и медицинских учреждений :Размеры скидок При покупке новой лицензии на любой продукт Dr.Web — 50%скидка — 65%При продлении лицензии скидка от :Кто может получить скидку Училища Техникумы ВУЗы Государственные библиотеки Медицинские учреждения #CODEIB Г. Пермь 12 ноября2015
  • 17. !Спасибо за внимание #CODEIB Г. Пермь 12 ноября2015

Editor's Notes

  • #3: Троянцы-шифровальщики – угроза, с которой пользователи сталкиваются сегодня часто. Напомню, что вредоносные программы этого типа атакуют данные пользователей: шифруют файлы документов или даже целые разделы с помощью криптоскойкого алгоритма, после чего требует выкуп за расшифровку данных. Последние версии троянцев даже не нуждаются в административных правах: они могут зашифровать всё то, на что хватает прав пользователя, то есть все файлы этого пользователя. К сожалению, расшифровать файлы возможно далеко не всегда.
  • #4: Помимо троянцев-шифровальщиков, причинить серьёзный материальный ущерб могут и другие вредоносные программы для Windows. В качестве примера можно рассмотреть BackDoor.Yebot.
  • #5: Специалисты «Доктор Веб» постоянно работают над совершенствованием наших продуктов для повышения уровня вашей защиты. Так, Антивирус Dr.Web для Windows, который входит в состав комплекса Dr.Web Enterprise Security Suite, использует технологию Dr.Web Protect Heuristic, благодаря которой, даже неизвестные антивирусу троянцы-шифровальщики будут нейтрализованы до того, как успеют причинить непоправимый ущерб.
  • #6: Входящая в состав антивируса Dr.Web для Windows проактивная защита предотвратит наступление нежелательных последствий (риски кражи данных, повреждение операционной системы), обусловленных запуском вредоносных программ. Например, буткиты не смогут инфицировать систему, поскольку не получат доступ к загрузочным областям диска. Вероятность инфицирования системы руткитами также существенно снижается, поскольку они не смогут модифицировать системные файлы и определённые ветки реестра Windows.
  • #7: Серверы, работающие под управлением Linux-систем, стали чаще подвергаться различным атакам в последнее время. Цели атак различны: получение доступа к управлению сервером, рассылка спама, DDoS-атаки на сетевые ресурсы и т.п.
  • #8: К примеру, троянец-бекдор Linux.BackDoor.Dklkt.1 обладает следующим функционалом: Запуск в качестве демона на инфицированной машине; Передача информацию о атакованной системе на управляющий сервер; Выполнение команды, поступившей от управляющего сервера: изменение групп, перехват управления сервером за счёт «захвата» командной строки, выход из учётной записи пользователя, перезагрузка, выключение компьютера, запуск приложений, реализует и запускает SOCKS proxy.
  • #9: Ещё один пример троянца для Linux - Linux.BackDoor.Sessox.1, предназначенный для атак на сайты. Основными функциями этой вредоносной программы являются: Атака на заданный сайт с использованием повторяющихся GET-запросов (HTTP Flooder); Сканирование на наличие ShellShock-уязвимости (ShellShock Scanner); Сканирование PHP-сценариев (PHP Scanner); Запуск прокси-сервер (SOCKS5 Proxy).
  • #10: Чтобы защитить серверы и рабочие станции, работающие под управлением Linux-систем, используйте Dr.Web для Linux, подключённый к центру управления Dr.Web Enterprise Security Suite.
  • #11: По своему основному вредоносному функционалу данный троянец мало чем отличается от большинства аналогичных банкеров. В частности, Android.BankBot.65.origin способен выполнять типичные для троянцев данного семейства действия, а именно – по команде с управляющего сервера перехватывать входящие СМС и отправлять различные сообщения на заданные злоумышленниками телефонные номера. Кроме того, Android.BankBot.65.origin «умеет» внедрять специально сформированные СМС в список входящих сообщений мобильного устройства. Все эти действия могут использоваться киберпреступниками как в процессе хищения денег с банковских счетов пользователей (отправка СМС-команд для банковского перевода в пользу вирусописателей и перехват проверочных сообщений с кодами подтверждения), так и для реализации различных мошеннических схем. Так, злоумышленники могут разместить специально сформированные СМС среди сообщений жертв, например, о блокировке банковской карты с требованием позвонить в «банк» по указанному номеру, с просьбой пополнить баланс «попавшего в беду родственника» и т. п.
  • #12: Для защиты Android-устройств используйте Антивирус Dr.Web для Android, подключённый к Центру управления Dr.Web Enterprise Security Suite. Spider Gurd, входящий в состав антивируса, проверяет все устанавливаемые приложения на предмет их опасности в режиме реального времени. В случае обнаружения угрозы, приложение будет удалено. Технология Origins Tracing позволяет антивирусу обнаруживать новые модификации угроз известного типа. Благодаря Cloud Checker, доступ на заражённые и прочие опасные веб-ресурсы будет ограничен. Аудитор безопасности обнаружит уязвимости в системе и предложит способы для их устранения. С помощью брандмауэра можно настроить тонкие правила для приложений, имеющих доступ к сети. Антивор поможет найти устройство в случае его потери и защитить данные, оставшиеся на устройстве. Функция чёрного списка поможет ограничить поступление нежелательных звонков и SMS на телефоны ваших сотрудников. Администратор может управлять настройками продукта из единого центра.
  • #13: Важной особенностью Dr.Web Enterprise Security Suite является возможность централизованного управления антивирусным ПО Dr.Web, которое установлено на различные платформы: Windows, Linux, Mac OS, Android.
  • #14: «Доктор Веб» - это российская компания с филиалами в нескольких странах мира. Вся разработка ведётся на территории России. Понимая потребности наших клиентов и учитывая непростую экономическую ситуацию, сложившуюся в России, мы сделали многое, чтобы вы могли позволить себе надёжную защиту от современных киберугроз по доступной цене. Итак, вот что мы сделали: Мы не повышали цены на наши продукты с 2010 года Цены на продукты Dr.Web не зависят от курса доллара и евро Мы предусмотрели большие скидки Мы разработали уникальную* программу льготного перехода на Dr.Web «Переходи на зелёный!» * Уникальность программы заключается в том, что у конкурентов нет аналогичного предложения с таким же уровнем скидок и компенсации неиспользованного срока действия продукта, с которого происходит переход.
  • #15: Если вы перейдёте на Dr.Web Enterprise Security Suite, то: Мы предоставим вам скидку – 50% при покупке лицензии на один год или Подарим год защиты бесплатно при покупке лицензии на 2 года Мы компенсируем неиспользованный срок действия вашего прежнего антивируса 1:1
  • #16: Скидка за количество разных продуктов в составе одной лицензии на Dr.Web Enterprise Security Suite.
  • #18: Спасибо за внимание!