В сети обнаружен новый кроссплатформенный троян

В сети обнаружен новый кроссплатформенный троян

Исследователи в области безопасности предупреждают о появлении в сети очередной разработки вирусописателей. Троян, известный как Crisis или Morcut, не только одинаково опасен как для операционной системы OS X, так и для Windows, но и довольно сложен в обнаружении.

Итак, по словам специалистов, установочный пакет вредоносного кода доставляется на компьютер жертвы посредством AdobeFlashPlayer.jar. По сути сам архив JAR является аналогом ZIP, но используется специально для архивирования установочных пакетов Java программ. Таким образом, в архиве могут содержаться все необходимые библиотеки, исполняемые файлы программ, конфигурационные данные, изображения и другие необходимые файлы.

Так, внутри этого архива исследователи обнаружили файл с расширением .class, с названием WebEnhancer, а также два ничем непримечательных файла win и mac. Важно отметить, что апплет WebEnhancer сам по себе не представляет никакой опасности, но его основной задачей является определение установленной операционной системы. Тем не менее именно он вызывает подозрение у системы безопасности операционной системы, которая сообщает об этом пользователю в диалоговом окне.

В результате проведенного анализа кода исследователи выяснили, что Morcut состоит из нескольких компонентов. В частности, компонент драйверов ядра системы, которые позволяют трояну оставаться незамеченным; компонент бэкдора, который позволяет загружать на компьютер другие вредоносные программы; панель управления, благодаря которой он получает инструкции от своего хозяина, собирает необходимые данные.

Во избежание возможного заражения, специалисы рекомендуют пользователям обновить свое программное обеспечение до актуального состояния, а также следить за регулярным обновлением баз данных антивирусных приложений. Особенно следует быть внимательным пользователям операционных систем OS X 10.6 Snow Leopard и OS X 10.7 Lion.



UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru