G Data Software представит G Data MobileSecurity и G Data CloudSecurity на Ce-BIT 2011

G Data Software представит G Data MobileSecurity и G Data CloudSecurity на Ce-BIT 2011

...

1 марта в Ганновере, Германия, стартует CeBIT — одна из крупнейших в мире выставок, посвященных информационным и цифровым технологиям, и телекоммуникационным решениям. На ней традиционно будут представлены последние разработки в IT-индустрии. Компания G Data Software AG в этом году выбрала площадку CeBIT для того, чтобы представить новое поколение продуктов для корпоративных клиентов. Поколение 11 версии предназначено для сетевых решений, в состав программных комплексов входят мощные инструменты сетевой безопасности и резервного копирования.

Для конечных пользователей G Data Software также приготовила сюрприз: решение G Data MobileSecurity предназначено для защиты смартфонов на платформе Android от любых вирусных атак. Третья новинка от немецкого лидера в области информационной безопасности — бесплатный программный модуль G Data CloudSecurity для интернет-браузера. Этот плагин автоматически блокирует заражённые веб-сайты и страницы, что делает интернет-серфинг более безопасным.

Помимо презентаций этих инновационных решений, G Data также планирует интересную и насыщенную программу на своем стенде (зал 11, Стенд D35).

«CeBIT  — главное событие рынка IT Европы. Ежегодно выставка собирает крупнейших представителей цифровой индустрии для обсуждения прогресса IT- отрасли. В этом году на CeBIT мы представим наши новые продукты, — объясняет Дирк Хохштрате, член правления G Data Software. — Впервые мы расскажем о своих решениях для пользователей  смартфонов и для защиты с помощью «облаков».  Это наш ответ последним угрозам киберпреступников. Также мы представим  программные комплексы новой 11 версии для корпоративного сегмента. Эти решения позволят укрепить наше положение на рынке B2B».

 

Обзор решений от G Data Software на CeBIT 2011:

Новинки:

 

Сетевые решения для бизнеса:

  • G Data AntiVirus Business и Enterprise 11
  • G Data ClientSecurity Business и Enterprise 11
  • G Data MailSecurity 11

 

Продукты по безопасности для конечных пользователей:

 

Пресс-конференция G Data по новым продуктам

Презентация новых продуктов для СМИ пройдет 1 марта с 12.00 до 13.00 в Convention Center, комната 11, на немецком языке. Во время пресс-конференции будут представлены продукты:

  • G Data MobileSecurity
  • G Data CloudSecurity
  • G Data EndpointProtection Business и Enterprise 11
  • Новое поколение решений G Data для конечных пользователей.

Дирк Хохштрате (Dr. Dirk Hochstrate), член правления G DataSoftware, сможет во время интервью или личной встречи более подробно рассказать о новых решениях.

 

Пресс-конференция по безопасности G Data Software

2 марта в 11.00 состоится международная пресс-конференция в  Convention Center, комната 18, на английском языке. Эдди Уильямс (Eddy Willems), евангелист по IT безопасности компании G Data, расскажет о современных угрозах безопасности в «облаках» и социальных сетях.

Эдди Уильямс сможет дать интервью или встретится лично сразу по окончанию пресс-конференции.

 

Выступления на стенде G Data

Как и в прошлом году, двухэтажный стенд G Data (700 кв. м.) будет располагаться в секторе «информационная безопасность» в зале 11.

Помимо презентаций продуктов и других мероприятий, посетители выставки смогут принять участие в ежедневных сессиях на темы:

  • · корпоративная политика компаний в отношении информационной безопасности,
  • · риски в «облаках»,
  • · интернет-преступления,
  • · бесплатные антивирусные продукты.

В качестве приглашенных гостей выступят эксперты из федерального полицейского департамента Германии, представители СМИ и многие другие. Обсуждения на стенде G Data будут модерировать Вольфганг Бэк (Wolfang Back) и Вольфганг Рудольф (Wolfgang Rudolph) из ComputerClub2. Сессии будут проходить на стенде G Data с 16.00 до 15.00 каждый день с 1 по 4 марта.

1 марта в Ганновере, Германия, стартует CeBIT — одна из крупнейших в мире выставок, посвященных информационным и цифровым технологиям, и телекоммуникационным решениям. На ней традиционно будут представлены последние разработки в IT-индустрии. Компания G Data Software AG в этом году выбрала площадку CeBIT для того, чтобы представить новое поколение продуктов для корпоративных клиентов. Поколение 11 версии предназначено для сетевых решений, в состав программных комплексов входят мощные инструменты сетевой безопасности и резервного копирования.

" />

Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru