IaaS

По

Облако VMware/Брест

ФЗ-152, SLA 99,99%

Корпоративные мессенджеры

От 200 руб/мес

Передовое

решение

IaaS

от 249,95 руб.

Для любых задач

Оплата pay-as-you-go

Kubernetes

От 5,95 руб / час

№1 в рейтинге провайдеров

SLA 99,98%, 152-ФЗ

IP-телефония

от 0 руб.

Продуманная связь

для вашего бизнеса

DBaaS

От 3,98 руб./час

№1 в рейтинге DBaaS

SLA 99,95%, 152-ФЗ, PCI DSS

IBP

по запросу

Универсальная CPM/EPM

self-service платформа

  • Корпоративные мессенджеры

    От 200 руб/мес

    Передовое

    решение

  • IaaS

    от 249,95 руб.

    Для любых задач

    Оплата pay-as-you-go

  • Kubernetes

    От 5,95 руб / час

    №1 в рейтинге провайдеров

    SLA 99,98%, 152-ФЗ

  • IP-телефония

    от 0 руб.

    Продуманная связь

    для вашего бизнеса

  • DBaaS

    От 3,98 руб./час

    №1 в рейтинге DBaaS

    SLA 99,95%, 152-ФЗ, PCI DSS

  • IBP

    по запросу

    Универсальная CPM/EPM

    self-service платформа

  • IaaS

    от 490руб./мес

    VMware / ПО РФ

    SLA 99,95% Pay-as-you-go

  • HRM

    от 8500 руб.

    HCM-платформа

    для автоматизации HR

  • ВКС

    от 250 руб/мес

    Платформа корпоративных

    коммуникаций

IaaS

от 490руб./мес

VMware / ПО РФ

SLA 99,95% Pay-as-you-go

HRM

от 8500 руб.

HCM-платформа

для автоматизации HR

ВКС

от 250 руб/мес

Платформа корпоративных

коммуникаций

Корпоративные мессенджеры

от 250 руб/мес

Защищенная платформа

коммуникаций

BaaS

От 2 руб/Гб

По вашим правилам

Dedicated, SaaS/PaaS

Low-code

от 667 руб.

Цифровая трансформация

с ELMA365

BPM

от 12 000 руб/год

Цифровые процессы

с комфортом для людей

Eset: киберпреступники используют новые методы DDoS-атак

Безопасность Стратегия безопасности Мобильность Маркет
Киберпреступники атаковали сайт Eset с помощью мобильного приложения для Android

Eset, международный эксперт в области информационной безопасности, обнаружил вредоносное приложение под названием Updates for Android, используемое для запуска DDoS-атаки. Ее целью стал официальный веб-сайт Eset.

Данное приложение было загружено в Play Market в сентябре 2019 г. При этом в первой версии отсутствовала функция загрузки Javascript, необходимая для DDoS-атаки, и появилась позднее вместе с обновлением.

Оно позиционировалось как новостной ресурс и продвигалось через веб-сайт i-Updater.Com. Действия преступников оказались довольно эффективными: к моменту атаки программа была загружена 50 тыс. раз.

В Updates for Android действительно появлялись новости. Это было необходимо, чтобы избежать подозрений. Тем не менее, основная задача приложения состояла в получении команд c заранее определенного веб-сайта, который выполнял функции C&C-сервера. Каждые 150 минут проводилась проверка связи и передача идентификатора устройства. Это было необходимо для установления контроля над каждым из них.

В результате программа могла отображать в браузере рекламу, скрывать свою иконку (маскироваться), выполнять Javascript код. Именно последняя функция и была использована для атаки на веб-сайт Eset.

Благодаря обнаружению данного вредоноса удалось усовершенствовать методы защиты от DDoS. Некоторые из них уже применяются в рамках деятельности App Defense Alliance для защиты Android-приложений.

Короткая ссылка