Trend Micro и NXP представили решение для сетевой защиты

Trend Micro и NXP представили решение для сетевой защиты

Trend Micro и NXP представили решение для сетевой защиты

TrendMicroобъявляет о сотрудничестве с компанией NXP® Semiconductors N.V. Цель совместной работы – объединить усилия для работы над проектом по созданию виртуализированного оборудования абонента (virtualizedCustomerPremiseEquipment) на основе платформы NXP для виртуализации сетевых функций (NetworkFunctionVirtualization, NFV) на базе ARM-процессоров.

Результаты совместного проекта с поддержкой технологии DeepPacketInspection(DPI) от TrendMicro представлены на выставке Computex 2016, проходящей в Тайбэе с 31 мая по 4 июня.

Технология TrendMicroDPI обеспечивает полноценную сетевую защиту и функции управления, такие как виртуальный патчинг, родительский контроль и качество обслуживания (qualityofservices, QoS). DPIшироко используется в различных продуктах - от домашних роутеров до корпоративных систем предотвращения вторжений (IPS) и межсетевых экранов нового поколения (NGFW). Интеграция с vCPE оптимизирована для сетевого процессора NXPQorIQ® LS2085A для обеспечения высокой производительности для среды NFV операторского класса.

«С началом применения технологии NFV безопасность больше не ограничивается защитой сети на стороне абонента, что открывает новые возможности перед телеком-операторами и провайдерами услуг, – говорит доктор Теренс Лю (Terence Liu), вице-президент группы технологий сетевой защиты от угроз (Network Threat Defense Technology Group), Trend Micro. – Уже больше 27-ми лет мы предоставляем решения по защите для наших клиентов. По мере развития технологий мы постоянно разрабатываем новые и совершенствуем уже существующие решения для следующего поколения сетей, таких как NFV».

«Чтобы обеспечить безопасность на всем протяжении сети при использовании технологии NFV, необходима открытая масштабируемая платформа – говорит Ной Кучук (Noy Kucuk), вице-президент по управлению продуктами направления Digital Networking в NXP. – Интегрированные средства безопасности, стандартные процессоры ARM, сетевые процессоры NXP серии QorIQ LS, построенные на основе ARM, представляют собой идеальную основу для NFV-архитектуры. Мы рады сотрудничеству с компанией Trend Micro, поскольку в этом году многие сервис-провайдеры готовятся к масштабным внедрениям vCPE».

Компании представят решение vCPE от Trend Micro с процессором NXP LS2085A на выставке Computex 2016.

TrendMicroобъявляет о сотрудничестве с компанией NXP® Semiconductors N.V. Цель совместной работы – объединить усилия для работы над проектом по созданию виртуализированного оборудования абонента (virtualizedCustomerPremiseEquipment) на основе платформы NXP для виртуализации сетевых функций (NetworkFunctionVirtualization, NFV) на базе ARM-процессоров. " />

Более 50 расширений Chrome с живыми обоями оказались вредоносными

Любите красивые анимированные обои для новой вкладки Chrome? Есть плохие новости. Исследователи из Unit 42 обнаружили масштабную кампанию Gameograf, в рамках которой более 50 расширений для браузера маскировались под безобидные инструменты с живыми обоями, а на деле превращали браузер в рекламную площадку злоумышленников.

По оценкам специалистов, жертвами схемы стали около 30 тысяч пользователей.

Расширения распространялись через Chrome Web Store и сторонние сайты, посвящённые обоям, темам оформления и кастомизации браузера. Пользователям обещали эффектные анимированные фоны и стильные новые вкладки, но после установки начиналось совсем другое шоу.

 

Получив необходимые разрешения, расширения принудительно открывали новые вкладки, перенаправляли пользователей на рекламные страницы и загружали контент с серверов операторов кампании.

Причём большая часть логики работала удалённо: злоумышленники регулярно подгружали HTML-код и настройки со своей инфраструктуры, не публикуя новые версии расширений в магазине Chrome.

Фактически операторы могли в любой момент менять рекламу, ссылки, всплывающие окна и сценарии перенаправления.

Особую тревогу исследователей вызвал механизм удалённой загрузки HTML-контента без какой-либо фильтрации. Сегодня через него показывается реклама, а завтра ту же схему можно использовать для фишинга, поддельных окон авторизации или доставки других вредоносных компонентов.

Для дополнительной маскировки расширения регулярно очищали локальные базы данных браузера IndexedDB. Это помогало сбрасывать состояние и затрудняло анализ происходящего.

Основными жертвами кампании стали обычные пользователи, геймеры и поклонники популярных игровых и медиафраншиз, которые искали тематические обои для браузера.

В результате пользователи сталкивались с навязчивой рекламой, постоянными редиректами, самопроизвольным открытием вкладок и ухудшением производительности браузера.

Эксперты рекомендуют проверить список установленных расширений и удалить подозрительные дополнения с живыми обоями или кастомными стартовыми страницами. Особенно если они требуют широкие разрешения и активно взаимодействуют с внешними сайтами.

RSS: Новости на портале Anti-Malware.ru