Check Point приобретает стартап Hyperwise

Check Point приобретает стартап Hyperwise

Компания Check Point, крупнейший в мире вендор, специализирующийся на интернет-безопасности, приобретает израильский стартап Hyperwise. Это молодая частная компания, которая разработала передовую технологию предотвращения угроз на уровне центрального процессора (ЦП), позволяющую устранять угрозы ещё до момента заражения.

Новая технология предотвращения атак обеспечивает высокий уровень обнаружения угроз и гарантирует защиту организаций от злоумышленников.

Существующие подходы к предотвращению угроз традиционно сосредоточены на обнаружении и блокировке вредоносного ПО лишь после первых проявлений его активности, в результате чего образуется брешь в безопасности на ранних стадиях атаки. Благодаря приобретению продвинутых технологий Hyperwise Check Point теперь сможет отслеживать активность вредоносного ПО и в этом промежутке времени и обнаруживать вредоносный код ещё до начала заражения. Интеграция технологий предотвращения угроз на уровне ЦП поможет блокировать неизвестные ранее угрозы, а также дополнительно повысит уровень распознавания вредоносных программ системы эмуляции угроз Check Point Threat Emulation.

Hyperwise — частная компания, созданная в 2013 году со штаб-квартирой в Тель-Авиве (Израиль). Приобретение Hyperwise привнесет в компанию передовые технологии  и усилит команду Check Point высококвалифицированными специалистами и ведущими инженерами в сфере информационной безопасности. Основатели и сотрудники Hyperwise войдут в состав Check Point, а новая технология будет интегрирована в существующие решения по обнаружению угроз Check Point Threat Emulation. Ожидается, что сделка не повлияет на финансовые показатели компании. Условия покупки  стартапа не разглашаются.

«Инновации в технологиях безопасности должны опережать развитие угроз, — говорит Гил Швед (Gil Shwed), генеральный директор и председатель совета директоров Check Point Software Technologies. — Приобретение Hyperwise открывает нам доступ к важной технологии и глубокой экспертизе, которые расширят экспертизу Check Point в области предотвращения угроз. Как только средства предотвращения угроз нового поколения на уровне ОС и ЦП будут интегрированы в решение Check Point Threat Emulation, мы намерены усилить стратегии киберзащиты наших заказчиков, помогая им идентифицировать и блокировать широкий спектр атак на стадии их первого проявления».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-троян KomeX обещает 60 fps стрим экрана и обход защиты смартфона

На подпольных киберпреступных форумах появился новый Android-троян под названием KomeX RAT. Его автор, известный под псевдонимом Gendirector, активно продвигает вредонос на теневых площадках, предлагая его по подписке с разными тарифами.

По данным исследователей, KomeX RAT основан на коде ранее известного трояна BTMOB и отличается широкими возможностями для слежки и удалённого управления устройством.

Модель распространения напоминает коммерческие SaaS-продукты:

  • ежемесячная подписка — $500,
  • пожизненная лицензия — $1200,
  • полный исходный код — $3000.

Такая схема, по мнению экспертов, делает профессиональные инструменты взлома доступными даже для мелких группировок с ограниченным бюджетом.

Что умеет KomeX RAT

Разработчик обещает впечатляющий набор функций. Троян может автоматически получать все разрешения Android, не уведомляя пользователя, а также обходить защиту Google Play Protect, что значительно повышает риск заражения.

Особенно опасны функции онлайн-трансляции экрана до 60 кадров в секунду, записи звука и видео с камеры и микрофона — фактически речь идёт о полном контроле над устройством и шпионских возможностях уровня госпрограмм.

Кроме того, вредонос способен:

  • читать, отправлять и удалять СМС-сообщения (в том числе для обхода двухфакторной аутентификации);
  • определять геолокацию устройства и отображать её на карте;
  • вести переписку с жертвой напрямую для обмана или вымогательства;
  • управлять установленными приложениями, включая их запуск, остановку и удаление;
  • получать полный доступ к файловой системе и фиксировать нажатия клавиш;
  • защищаться от удаления, показывая поддельное окно «деинсталляции».

Появление KomeX RAT показывает, как быстро развивается рынок вредоносов по подписке. Используя готовую платформу и коммерческие подходы, такие авторы превращают распространение зловредов в прибыльный бизнес.

Эксперты предупреждают, что доступность подобных инструментов может привести к росту числа атак на пользователей Android. Пока заявленные возможности трояна не подтверждены независимыми исследователями, но специалисты советуют быть особенно осторожными при установке приложений и использовать актуальные средства защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru