Решение ESET NOD32 Gateway Security открыто для бета-тестирования

Решение ESET NOD32 Gateway Security открыто для бета-тестирования

Компания ESET, сообщает о начале открытого тестирования бета-версии решения ESET NOD32 Gateway Security для комплексного набора программ для защиты корпоративной сети Microsoft Forefront Threat Management Gateway.



ESET NOD32 Gateway Security обеспечивает безопасность ИТ-инфраструктуры от всех видов киберугроз на уровне шлюза еще до их проникновения в корпоративную сеть. Специализированное решение разработано для набора программ Microsoft Forefront TMG и надежно защищает от спама и вирусов посредством эффективной централизованной фильтрации почтового и веб-трафика по протоколам HTTP, FTP, IMAP, POP3 и SMTP. Продукт ESET NOD32 Gateway Security также включает в себя приложение для централизованного администрирования - ESET Remote Administrator.

Кроме того, решение отличается высокой производительностью при минимальном потреблении системных ресурсов даже при высоких нагрузках на корпоративную сеть.

Антивирусное ПО ESET NOD32 Gateway Security поддерживает следующие программные платформы:

  • 32-битные версии Microsoft ISA Server 2006 Standard / Enterprise; 
  • 64-битные версии Microsoft Forefront TMG Standard / Enterprise.

Бета-версия продукта ESET NOD32 Gateway Security для Microsoft Forefront Threat Management Gateway доступна всем пользователям для тестирования. Компания ESET не рекомендует устанавливать бета-версии антивирусных решений на ПК и системы, выполняющие критически важные задачи.

Новый банковский Android-троян deVixor ворует деньги и шантажирует жертв

Эксперты по кибербезопасности зафиксировали появление нового опасного Android-зловреда под названием deVixor. Это не просто банковский троян, а полноценная платформа для кражи данных, удалённого управления устройством и вымогательства. С октября 2025 года исследователи обнаружили уже более 700 образцов этого вредоноса.

Распространяется deVixor через фейковые сайты, которые маскируются под страницы известных автомобильных компаний.

Посетителям предлагают «слишком выгодные» скидки на автомобили и просят скачать APK-файл — якобы для получения подробностей или оформления заявки.

После установки приложение закрепляется в системе и начинает выполнять вредоносные действия. Управление всей операцией злоумышленники ведут через Telegram-инфраструктуру, что позволяет быстро обновлять функциональность и одновременно контролировать сотни заражённых устройств. Каждому смартфону присваивается уникальный идентификатор.

 

Для связи deVixor использует сразу две серверные системы. Команды злоумышленников передаются через Firebase, а украденные данные отправляются на отдельный командный сервер. Такая архитектура усложняет обнаружение атаки и повышает её устойчивость.

По данным аналитиков Cyble, каждая новая версия трояна получает дополнительные функции и улучшенные механизмы обхода защит.

Основная цель deVixor — финансовые данные. Троян сканирует тысячи СМС на заражённом устройстве в поисках сообщений от банков и криптобирж. С помощью регулярных выражений он извлекает:

  • балансы счетов,
  • одноразовые коды,
  • номера карт.

 

Дополнительно зловред использует WebView и JavaScript-инъекции. Если пользователь нажимает на фейковое банковское уведомление, открывается поддельная страница входа, полностью копирующая интерфейс настоящего сервиса. Всё, что вводит жертва, сразу уходит атакующим.

 

Самая тревожная функция deVixor — встроенный модуль вымогательства. По команде злоумышленников троян:

  • блокирует экран устройства,
  • выводит требование заплатить 50 TRX (криптовалюта TRON),
  • показывает адрес кошелька для перевода средств.

Телефон остаётся заблокированным до получения платежа. Судя по скриншотам из телеграм-каналов злоумышленников, такие атаки уже применяются на практике.

RSS: Новости на портале Anti-Malware.ru