TrustPort поможет надежно зашифровать данные с помощью TrustPort Tools 2012

TrustPort поможет надежно зашифровать данные с помощью TrustPort Tools 2012

Защита конфиденциальных данных является неотъемлемой частью компьютерной безопасности. В TrustPort Total Protection используются модули для шифрования и шреддинга (безвозвратного удаления) данных. Для частных пользователей и компаний, у которых уже есть антивирусные пакеты, был разработан новый продукт - TrustPort Tools 2012, позволяющий защищать важные данные от несанкционированного распространения.



"Некоторые из наших клиентов, существующих и потенциальных, не имеют возможности приобрести стандартный комллексный продукт Total Protection для защиты информации" - разъясняет Марсела Паролкова (Marcela Parolkova), директор по продажам TrustPort. "Поэтому, мы решили дать им продукт, который будет оберегать их конфиденциальные данные. С TrustPort Tools данные будут храниться также надёжно, как и в сейфе”.

TrustPort Tools является модульным программным обеспечением и обеспечивает два метода шифрования данных. Первый способ хорошо подходит для организаций и частных пользователей, которые редко работают с конфиденциальными данными клиентов или граждан. Конфиденциальные документы, которые редко используются, могут быть сохранены в зашифрованных архивах.

При постоянном использовании конфиденциальных документов имеется возможность создания зашифрованных виртуальных дисков. При работе с ними обеспечивается автоматическое шифрование файлов при копировании на виртуальный диск. Пользователь открывает и сохраняет документы так же, как и при работе с документами на обычном диске, что делает работу с защищёнными документами простой и комфортной. Причём администратор может ограничить права доступа пользователям. Например, установить режим доступа к документам без возможности их редактирования для некоторых пользователей

Другой важной особенностью TrustPort Tools 2012 является наличие модуля полного удаления данных (data shredding). "Многим компаниям необходимы средства для надежного удаления уже не нужной (но, тем не менее, конфиденциальной) информации" - говорит Петр Ванек (Petr Vanek), директор по развитию TrustPort. "Многие пользователи все еще думают, что стандартных методов удаления файлов вполне достаточно. Если мы говорим о конфиденциальных данных, то мы должны сказать им: "Нет, этого не достаточно".

TrustPort Tools предоставляет 8 различных способов удаления данных. Пользователь может выбирать необходимый вариант - в зависимости от степени конфиденциальности документов. По умолчанию используется метод тройной перезаписи.

Используя TrustPort Tools 2012, пользователь также может быстро и надежно удалять временные файлы, историю серфинга в интернет, содержимое корзины.

TrustPort Tools совместим с различным антивирусным программным обеспечением и обеспечит дополнительную защиту данных для домашних и корпоративных пользователей. TrustPort Tools локализован на несколько языков(в том числе и русский).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый ClickFix: фальшивый Windows Update и вредонос, скрытый в PNG

Киберпреступники продолжают развивать популярную схему ClickFix: теперь используются максимально правдоподобные подделки под Windows Update, а вредоносный код прячут прямо внутри изображений. ClickFix — вектор атаки, в котором жертву убеждают вручную вставить и выполнить опасные команды в Windows.

Подход оказался настолько эффективным, что его массово подхватили злоумышленники разного уровня, и со временем он стал только изощрённее.

С 1 октября исследователи фиксируют новые варианты: страница в браузере разворачивается на весь экран и показывает якобы критическое обновление безопасности Windows или привычную многим «проверку, что вы не робот».

На деле JavaScript на сайте автоматически копирует в буфер обмена подготовленные команды, а «инструкция» на странице просит пользователя нажать нужную последовательность клавиш, тем самым выполняя код злоумышленника.

Эксперты Huntress отмечают, что такие атаки сейчас приводят к установке инфостилеров LummaC2 и Rhadamanthys. Приманки бывают разные — от страниц с «проверкой на человека» до поддельных экранов Windows Update. Но общий элемент у них один: финальный пейлоад зашит в PNG-картинку с помощью стеганографии.

Источник: BleepingComputer

 

Вместо простого дописывания данных в файл злоумышленники встраивают вредоносный код прямо в пиксели. Расшифровка происходит в памяти, а запускается цепочка через mshta.exe, который выполняет вредоносный JavaScript. Далее включается многоступенчатая схема загрузки: PowerShell, .NET-сборка Stego Loader, AES-зашифрованный блоб внутри ресурсов и сборка шелл-кода, упакованного инструментом Donut.

В Huntress также обратили внимание на приём ухода от анализа: в одном из вариантов точка входа начинала по цепочке вызывать 10 000 пустых функций — техника известная как ctrampoline.

 

Итогом всех манипуляций становится загрузка LummaC2 или Rhadamanthys. Интересно, что вариант Rhadamanthys, использующий поддельный Windows Update, впервые заметили в октябре — а после операции Европола Endgame 13 ноября его инфраструктура оказалась частично выведена из строя. Из-за этого на тех же доменах обновлений вредонос больше не доставляется, хотя страницы остаются доступными.

Специалисты советуют компаниям отключить окно «Выполнить» (Windows Run) и внимательно отслеживать подозрительные цепочки процессов вроде explorer.exe → mshta.exe или PowerShell. В ходе реагирования на инцидент также полезно проверять ключ реестра RunMRU — в нём можно увидеть, какие команды пользователь запускал вручную.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru