ФСБ России сертифицировала ViPNet Client для ОС Аврора

ФСБ России сертифицировала ViPNet Client для ОС Аврора

Программный комплекс ViPNet Client от компании «ИнфоТеКС», поддерживающий мобильную операционную систему Аврора, получил сертификат ФСБ России. Таким образом, ViPNet Client полностью соответствует требованиям регулятора к средствам криптографической защиты информации классов КС1 и КС2.

Согласно описанию разработчика, программный комплекс ViPNet Client выполняет функции VPN-клиента и обеспечивает безопасное подключение к защищенным с помощью технологии ViPNet ресурсам.

Задача ViPNet Client — защитить системы документооборота, почтовую переписку, подключение к системам видео-конференц-связи и IP-телефонии, а также профильным системам. Таким способом обеспечивается защита, например, сценариев работы мобильного обходчика, контролера на транспорте, сотрудника скорой медицинской помощи или сотрудника силовых структур.

Программный комплекс ViPNet Client может использоваться в государственных информационных системах, на объектах критической информационной инфраструктуры (КИИ) и при работе с персональными данными (в том числе в медицине).

«Переход на отечественные операционные системы в условиях импортозамещения возможен только при наличии соответствующего прикладного программного обеспечения и средств защиты информации. Мы учитываем эти тенденции при разработке и развитии своих продуктов. Полученный сертификат подтверждает соответствие ViPNet Client требованиям регулятора, что существенно расширяет возможности его использования в том числе в государственных информационных системах, требующих высокого класса защиты», — отметил Дмитрий Гусев, Заместитель генерального директора компании «ИнфоТеКС».

Стоит отметить, что российская операционная система Аврора сертифицирована ФСТЭК России (А4, УД4) и ФСБ России (АК2). ОС содержит встроенное средство защиты канала передачи данных СКЗИ, также сертифицированное ФСБ России (КС2).

«Для нас очень важна поддержка одного из лидеров рынка информационной безопасности компании «ИнфоТеКС». Расширение экосистемы ViPNet Client за счет поддержки ОС Аврора позволяет заказчикам, использующим сертифицированные решения, создать единую прозрачную для пользователя защищенную среду, включающую и мобильное взаимодействие, благодаря интеграции с продуктами ViPNet на других платформах», — прокомментировал Михаил Писарев, коммерческий директор Открытой мобильной платформы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишеры завлекают пособием на Госуслугах и подсовывают Android-трояна

Эксперты ГК «Солар» выявили и заблокировали фейковые сайты Госуслуг, созданные мошенниками для получения доступа к банковским счетам. Россиян приглашают получить новое пособие, оставив свои данные на фишинговой странице и загрузив Android-трояна.

Для привлечения посетителей на стартовый сайт gos-uslugi[.]biz, скорее всего, используются спам-рассылки. Желающих оформить заявку на получение пособия подстегивают сжатыми сроками, что в комбинации с некорректным TLD в имени сайта является верным признаком мошенничества.

 

Нажатие кнопки открывает страницу с формой для персональных данных (ФИО, телефон, номер банковской карты). После ввода визитера направляют на другую страницу, где предлагается установить на телефон некий «сертификат безопасности», а на самом деле — SMS-трояна. Заметим, уловка не нова, такое же прикрытие в начале года использовал MetaStealer.

Для верности жертву в заключение еще раз проводят по тому же кругу, но уже в другом домене — n0wpay[.]world (на тот случай, если ввод ПДн и загрузка зловреда по каким-то причинам не состоялись).

 

Выбор хостинга для Android-трояна, по словам аналитиков, необычен: это украинский сервис Ucoz, а не российский или европейский дата-центр, которым отдают предпочтение фишеры рунета. При запуске вредонос запрашивает разрешение на автозапуск и чтение / отправку СМС.

Работа осуществляется в фоновом режиме, через 10 секунд после старта иконка исчезает из списка приложений. Основные функции ограничены несколькими командами: доступа к СМС, в которых могут содержаться одноразовые коды, вполне достаточно для взлома банковского аккаунта жертвы (персональные данные она уже вручила злоумышленникам).

Установлено, что данная киберкампания была запущена 28 марта; мобильного трояна вначале выдавали за софт для защиты от спама. По состоянию на 24 апреля зловреда детектируют 16 из 65 антивирусов коллекции VirusTotal.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru