Гибрид ZeuS и SpyEye уже в продаже

Гибрид ZeuS и SpyEye уже в продаже

Исследователи в области безопасности компании McAfee предупреждают о появлении на черном рынке нового инструментария для мошенников - "SpyEye / ZS Builder", созданного на базе двух опасных ботнетов ZeuS и SpyEye. Сборка появилась лишь несколько дней назад, однако ее выход может стать серьезной угрозой.

Напомним, что несколько месяцев назад создатель популярного среди киберпреступников ботнета ZeuS, объявил об уходе, передав все права на свое детище другому разработчику и создателю ботнета SpyEye, известного под ником «harderman». Последний же сообщил, что планирует создать новый, более мощный инструмент, взяв «лучшее» от упомянутых ботнетов.

Согласно экспертам, сборка обладает интерфейсом SpyEye, однако  ее функционал дополнен некоторыми возможностями ZeuS. Кроме того, создатель улучшил функцию извлечения паролей; добавил уведомление по Jabber; включил модуль VNC, а также функции автоматического распространения и обновления; разработал «уникальную» программную заглушку и усовершенствовал систему создания скриншотов. При этом новый ботнет предлагается по цене существенно ниже, чем ее предшественники, что может послужить росту его популярности в мире киберпреступников.

" />

Avanpost открыла тестирование облачного сервиса для управления доступом

Российский разработчик Avanpost запустил публичное тестирование облачного сервиса Avanpost Identity Cloud. Это платформа для управления доступом и цифровыми идентичностями: многофакторная аутентификация, единый вход, адаптивные политики и сценарии Zero Trust в одном облачном контуре.

Сервис рассчитан на компании, которым нужно быстро усилить защиту корпоративного доступа, но без долгого внедрения локальной инфраструктуры.

Участникам тестирования обещают доступ ко всем функциям до 1 сентября, без ограничения по числу пользователей.

Avanpost подчёркивает, что Identity Cloud — не облегчённая версия решения on-premise, а облачное продолжение уже существующей корпоративной платформы.

Для каждого клиента разворачивается отдельный тенант: свой контур, база данных и политики доступа. Это должно снизить риск влияния инцидентов или ошибок конфигурации у одного клиента на других.

Для связи с корпоративной инфраструктурой используется компонент Access Bridge. Он нужен, чтобы интегрировать облачный сервис с внутренними системами заказчика, при этом критичные секреты вроде LDAP и RADIUS остаются внутри контура компании и не передаются наружу.

В сервисе предусмотрены четыре уровня: Start, Expert, E-passport и Zero Trust. Первый закрывает базовые сценарии MFA и SSO, второй добавляет адаптивную аутентификацию с учётом контекста, третий расширяет сценарии единого входа, а Zero Trust строится вокруг постоянной проверки пользователя, устройства, риска и условий доступа.

Отдельно заявлена поддержка офлайн-аутентификации. Это важно для компаний, где проблемы со связью не должны превращаться в массовый простой: доступ к рабочим системам должен сохраняться даже при сбоях канала.

После завершения тестового периода, с 1 сентября 2026 года, Avanpost планирует перейти к ежемесячной тарификации по уникальным пользователям. То есть платить предлагается по фактическому использованию сервиса.

RSS: Новости на портале Anti-Malware.ru