Система защиты персональных данных Secret Disk 4 поддерживает Vista

Система защиты персональных данных Secret Disk 4 поддерживает Vista

Компания Aladdin, сообщает о включении ряда дополнительных возможностей в систему защиты конфиденциальной информации и персональных данных Secret Disk 4. Среди них – полноценная поддержка работы с операционной системой Windows Vista.

Secret Disk 4 - это развитие линейки продуктов защиты данных на персональных компьютерах, рабочих станциях и серверах, разрабатываемых российской компанией Aladdin с 1998 года. В обновлённом продукте Secret Disk 4 реализованы технологии, расширяющие функциональные возможности персональной версии, увеличивающие надежность и отказоустойчивость продукта и делающие систему защиты критически важной информации более удобной и простой в использовании.

Полнофункциональная поддержка Windows Vista (в том числе Vista SP1) открывает новые перспективы применения продукта для пользователей, выбравших данную операционную систему компании Microsoft.

Обновленный Secret Disk 4 полностью совместим с eToken PKI Client – программным обеспечением промежуточного слоя (middleware), открывающим широкие возможности применения аппаратных электронных ключей eToken для обеспечения безопасности фактически на любой платформе – Windows, Linux и Mac OS. eToken PKI Client представляет собой среду функционирования защищенных средств аутентификации и PKI-решений на базе токенов от Aladdin. На данный момент Secret Disk 4 может работать со всеми моделями линейки eToken, включая eToken PRO (Java) – новое поколение USB-ключей и смарт-карт компании Aladdin.

Для владельцев ноутбуков новая версия системы защиты Secret Disk 4 обеспечивает дополнительную безопасность и комфорт, поддерживая «спящий» режим («Hibernation»). В текущей версии продукта более чем в 10 раз увеличена скорость выхода компьютера из режима Hibernation. Кроме того, стремясь обеспечить бесперебойную работу пользователя, разработчики Secret Disk 4 реализовали возможность восстановления главной загрузочной записи (Master Boot Record - MBR) в случае аварии, связанной с её повреждением из-за сбоя электропитания, перезаписи программами сторонних разработчиков, заражения вирусами и др. Восстановление повреждённого MBR реализуется с помощью специального Диска восстановления (Rescue CD), который теперь можно использовать и для аварийного расшифровывания системного раздела в случае нарушения работоспособности ОС. К собенностям Secret Disk 4 также стоит добавить реализацию возможности автоматического монтирования файлов-контейнеров, расположенных на любых съемных носителях.

«Secret Disk для Aladdin всегда был особенным продуктом: его концепция родилась в недрах компании и на момент создания более 10 лет назад, - комментирует Максим Скида, руководитель направления защиты персональных данных компании Aladdin. – Однако, не смотря на солидный для программного продукта «возраст», мы стремимся развивать и улучшать его функционал с каждой новой версией, уделяя большое внимание комфорту и лёгкости работы с Secret Disk».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян Shuyal Stealer ворует данные из 19 браузеров и исчезает без следа

В ИБ-компании Point Wild проанализировали образец Windows-стилера Shuyal, объявившегося в июле, и обнаружили внушительный список целевых браузеров — 19 наименований, в том числе Яндекс Браузер и Tor.

Свое имя написанный на C++ зловред (детектится на VirusTotal с результатом 48/72 по состоянию на 8 октября) получил по найденному в экзешнике идентификатору. От собратьев новобранец отличается не только большим количеством целей, но также умением заметать следы.

После запуска Shuyal Stealer прежде всего выполняет глубокое профилирование зараженной системы с помощью WMI: собирает данные жестких дисков (модель, серийный номер), подключенной клавиатуры (включая ID), информацию о настройках монитора, чтобы выстроить стратегию кражи данных сообразно конкретным условиям.

Троян также прибивает Диспетчер задач, способный выдать запуск вредоносных процессов, и прописывается в системе на автозапуск.

Кража данных осуществляется с помощью скриптов PowerShell. При этом зловреда интересует следующая информация:

  • сохраненные в браузере учетки, куки и история посещения сайтов;
  • содержимое буфера обмена;
  • токены аутентификации из Discord, Discord Canary и Discord PTB.

Инфостилер также умеет делать скриншоты, чтобы добавить контекст к украденным данным.

Вся добыча вместе с журналом вредоносной активности (history.txt) помещается в директорию runtime, специально создаваемую в папке временных файлов. Для эксфильтрации ее содержимое архивируется (runtime.zip) и затем отсылается в телеграм-бот, который Shuyal находит по вшитому ID.

Завершив кражу и вывод данных, Shuyal пытается стереть все следы своего присутствия в системе с помощью скрипта util.bat.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru