ESET выпустила четвертое поколение корпоративных решений для ОС Linux

ESET выпустила четвертое поколение корпоративных решений для ОС Linux

Компания ESET, объявляет о выпуске четвертого поколения корпоративных решений для серверов и шлюзов под управлением операционной системы Linux. Новая версия продуктов ESET сочетает в себе набор самых необходимых функций для обеспечения высокого уровня безопасности и при этом оказывает минимальное влияние на производительность системы.



Программная платформа Linux широко используется при построении ИТ-инфраструктуры во многих крупных компаниях и государственных структурах для защиты почтовых и файловых серверов и шлюзов, к надежности и безопасности которых предъявляются высокие требования. В обновленной линейке продуктов ESET для решений под управлением ОС Linux разработчики усовершенствовали ранее применяемые технологии, что позволило увеличить эффективность защиты от проникновения вредоносного ПО в корпоративную сеть, а также сделать управление антивирусной системой более прозрачным.

Разработчики компании ESET обновили сразу несколько корпоративных решений для ОС Linux:

  • ESET File Security для Linux / BSD / Solaris – защита файловых серверов
  • ESET Mail Security для Linux / BSD / Solaris - защита почтовых серверов
  • ESET Gateway Security для Linux / BSD / Solaris – защита HTTP и FTP шлюзов 

Обновленное программное ядро четвертого поколения решений ESET NOD32 для ОС Linux, основанное на технологии ThreatSense®, позволяет эффективно защитить систему от всех видов интернет-угроз. Благодаря усовершенствованному алгоритму сканирования и обновленному ядру продукты оказывают традиционно минимальное воздействие на производительность системы.

Четвертое поколение решений поддерживает программные платформы FreeBSD, NetBSD, Sun Solaris. Кроме того, были расширены функции карантина – теперь для каждого пользователя предусмотрен индивидуальный карантин, где хранятся подозрительные и зараженные файлы. Также обновления затронули планировщика задач и web-интерфейс. Решение ESET NOD32 Mail Security теперь совместимо с NovellGroupWise, что позволяет осуществить интеграцию в Groupwise и оперативно сканировать данные на наличие вредоносного кода, а также нежелательных сообщений.

«Благодаря улучшенному алгоритму сканирования, повышенному быстродействию и оптимизированному размеру пакетов обновлений решения ESET NOD32 для Linux сегодня не только обеспечивают надежную защиту в режиме реального времени, но и позволяют не снижать высокую производительность всех процессов и приложений, - комментирует Елена Толь, ведущий product-менеджер компании ESET. – Усовершенствованные антивирусные продукты обеспечивают высокий уровень защиты обрабатываемой и хранящейся информации на серверах и шлюзах под управлением ОС Linux, широко используемой в современной бизнес-среде».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фанатов Minecraft атакует новый Python-троян удаленного доступа

Эксперты Netskope обнаружили неизвестного ранее RAT-зловреда, раздаваемого под видом Nursultan Client — легитимного приложения для Minecraft, пользующегося популярностью в геймерских сообществах Восточной Европы и России.

Анализ экзешника весом 68,5 Мбайт, созданного с помощью PyInstaller, показал, что это многофункциональный троян, способный воровать данные из Discord и браузеров пользователей Windows, а также облегчать слежку на других платформах (macOS, Linux).

Для получения команд и вывода украденных данных новобранец использует Telegram. Токен доступа к боту и ID авторизованного юзера жестко прописаны в коде Python-зловреда.

При запуске под Windows зловред отображает в консоли фейковый процесс установки легитимного Nursultan Client, пытаясь скрыть свое присутствие.

 

Вредонос также прописывается на автозапуск, создавая новый ключ в системном реестре. Как оказалось, при реализации механизма персистентности автор нового RAT допустил ошибку: команду на запуск исполняемого файла соответствующий код строит некорректно:

 

Новоявленный троян умеет извлекать токены аутентификации из Discord-клиентов, а также сохраненные в браузерах данные (Google Chrome, Microsoft Edge, Firefox, Opera, Brave).

По команде info он собирает исчерпывающую информацию о зараженной системе: имя компьютера, имя пользователя, версия ОС, используемый CPU, емкость памяти и заполнение дисков, локальный и внешний IP-адреса. Закончив профилирование, зловред отправляет оператору русскоязычный отчет.

Возможности слежки с помощью нового RAT включают получение скриншотов и фото с подключенной к компьютеру веб-камеры. Вредонос также наделен функциями adware: умеет отображать полученные с C2 тексты / картинки в виде всплывающих сообщений и автоматически открывать встроенные в них ссылки.

Отсутствие средств противодействия анализу и кастомной обфускации кода, а также вшитая строка ALLOWED_USERS навели исследователей на мысль, что новый зловред удаленного доступа предоставляется в пользование по модели MaaS — Malware-as-a-Service, как услуга.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru