Виртуальные машины защитились через USB

Виртуальные машины защитились через USB

Компания «Аладдин Р.Д.» совместно с Digi International завершила сертификационные испытания, подтвердившие полную совместимость сетевых концентраторов Anywhere USB с электронными ключами eToken. Благодаря совместной работе данных решений пользователи смогут обеспечить высокий уровень безопасности бизнес-приложений, развернутых в сложных средах, в том числе на виртуальных серверах VMware.

Отсутствие USB-портов – одно из ключевых ограничений виртуальных машин. Поэтому для подключения к виртуальной среде таких USB-устройств, как сканеры отпечатков пальцев, бар-коды, карт-ридеры, манипуляторы «мышь», флэш-память, сенсоры и видеокамеры многие компании используют специализированные программно-аппаратные средства. Решение Anywhere USB позволяет эмулировать USB-порты на удаленную машину через Ethernet или беспроводную IP-сеть. Ключевыми преимуществами Anywhere USB являются:

  • подключение вне зависимости от расстояния между USB-устройством и виртуальной машиной, что оптимально для использования в удаленных точках продаж и системах видеонаблюдения;
  • низкая стоимость владения, обеспечиваемая возможностью подключения ко множеству USB-портов через одно TCP/IP-соединение;
  • высокий уровень безопасности при работе с бизнес-приложениями за счет применения USB-ключей и смарт-карт eToken.

Использование электронных ключей eToken, подключенных к виртуальным рабочим станциям и серверам через сетевые концентраторы Anywhere USB, позволяет усилить защиту сложных и виртуальных сред от утечек данных. Результаты проведенных сертификационных испытаний подтвердили полную совместимость и устойчивость функционирования данных решений. За счет их совместного применения обеспечивается строгая двухфакторная аутентификация и разграничение прав доступа пользователей к корпоративным ресурсам, web-сервисам и удаленным рабочим столам (RDP).

С помощью eToken осуществляется генерация, хранение и использование закрытых ключей ЭЦП и ключей шифрования. Кроме того, интеграция eToken с Anywhere USB позволяет использовать решения Secret Disk Server NG для защиты конфиденциальной информации на виртуальных серверах.
Сетевые концентраторы Anywhere USB совместимы с eToken PRO/32K, eToken PRO/64K, eToken PRO (Java)/72K в виде USB-ключа или смарт-карты, eToken NG-FLASH (Java), а также eToken NG-OTP (Java). Данные решения рекомендованы Digi International в качестве носителей аутентификационных данных при использовании всех видов устройств Anywhere USB.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый кейлоггер TinkyWinkey скрытно атакует Windows-системы

Эксперты из CYFIRMA опубликовали подробный разбор нового семейства вредоносных программ для Windows под названием TinkyWinkey, впервые замеченного в конце июня 2025 года. Этот зловред сочетает в себе кейлоггер и инструмент для системного профилирования, работая максимально скрытно и закрепляясь в системе после перезагрузки.

Малварь состоит из двух модулей: Tinky Service — сервис, отвечающий за жизненный цикл и автозапуск, и Winkey Keylogger — основное шпионское ядро, которое может запускаться как отдельный файл или внедряться через DLL-инъекцию в доверенные процессы вроде explorer.exe.

 

Особенность TinkyWinkey — в глубокой разведке системы. Он собирает отпечатки ОС, сведения о процессоре, объёме памяти и сетевых параметрах, используя низкоуровневые API Windows. Такой подход помогает злоумышленникам делать украденные данные — пароли, переписки, учётные записи — более ценными и удобными для последующих атак.

Кейлоггер перехватывает все нажатия клавиш, включая спецсимволы и ввод на разных языках. Более того, он отслеживает, в каком окне работает пользователь, что позволяет сопоставлять пароли с конкретными приложениями — будь то браузер, почта или онлайн-банк.

Для сохранения данных TinkyWinkey записывает их в файл logs_tw.txt в системной папке temp, откуда злоумышленники могут забирать логи. Благодаря этому можно получить не только пароли, но и чаты, служебные записи и другую чувствительную информацию.

В CYFIRMA подчёркивают: TinkyWinkey — это один из самых скрытных кейлоггеров последних лет. Он совмещает автозапуск как сервис, низкоуровневый перехват клавиатуры и детальную разведку системы, что делает его опасным инструментом для кибершпионажа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru