Код Безопасности объявляет о старте продаж АПКШ Континент 3.6

Код Безопасности объявляет о старте продаж АПКШ Континент 3.6

АПКШ «Континент» 3.6 сертифицирован на соответствие требованиям РД ФСТЭК России, предъявляемым к устройствам типа межсетевые экраны по 3-му классу защищенности и по 3-му уровню контроля на отсутствие НДВ, а также по требованиям ФСБ России, предъявляемым к СКЗИ класса КС3 и межсетевой экран 4-го класса защищенности.

Также среди технологических преимуществ АПКШ «Континент» версия 3.6 и СКЗИ «Континент-АП» версия 3.6 можно выделить следующие возможности: Создание отказоустойчивых VPN-сетей (Отказоустойчивый режим WAN-failover/VPN- failover); Развитые возможности приоритизации трафика в мультисервисных сетях, полнофункциональная поддержка QoS (защита трафика потоковой видео-трансляции); Профилирование сетевого трафика (traffic shaping)
(Резервирование гарантированной полосы пропускания для высокоприоритетного трафика, ограничение полосы пропускания для низкоприоритетного трафика, возможность создания до 32-профилей трафика); Высокая производительность шифрования (950 Мбит/сек на канале Gigabit Ethernet, до 2.5Гбит/сек на канале 10 Gigabit Ethernet); Работа шлюза в конфигурациях MultiWAN (резервирование канала, динамическая маршрутизация, балансировка нагрузки с использованием нескольких интернет провайдеров, режим мульти-link маршрутизации через разные внешние интерфейсы на основе заданных администратором политик); Полноценная поддержка протоколов маршрутизации (динамическая маршрутизации OSPF, BGP, RIP, статическая, мультикаст маршрутизация); Возможность работы КШ за NAT.

Александр Немошкалов, менеджер по продукту АПКШ «Континент», отметил:

«Помимо сертификатов, новая версия продукта получила внушительный список нового функционала, среди которого особенно важным является поддержка нескольких режимов технологии мульти-WAN: отказоустойчивый режим WAN-failover, режим мульти-link маршрутизации через разные внешние интерфейсы на основе заданных администратором политик, режим балансировки исходящего трафика и режим динамической маршрутизации. Благодаря этому пользователи АПКШ «Континент» 3.6 получат возможность создавать отказоустойчивые VPN сети».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России распространяется бэкдор для Android, атакующий бизнес

В России распространяется многофункциональный бэкдор Android.Backdoor.916.origin, нацеленный на владельцев Android-устройств, в первую очередь — на представителей бизнеса. Вредонос способен выполнять широкий набор команд злоумышленников: прослушивать разговоры, вести трансляцию с камеры, собирать данные из мессенджеров и браузеров, а также перехватывать вводимый текст, включая пароли.

Первые версии этой программы появились в январе 2025 года. Эксперты «Доктор Веб» отмечают, что бэкдор используется в основном в точечных атаках.

Его распространяют через личные сообщения в мессенджерах, присылая APK-файл под видом антивируса «GuardCB» со значком, похожим на эмблему Банка России на фоне щита.

 

 

Интерфейс приложения только на русском языке. Есть и другие варианты с названиями вроде «SECURITY_FSB» или «ФСБ», что должно создавать у жертвы впечатление, будто это официальный софт.

На самом деле никаких защитных функций нет: программа имитирует антивирусное сканирование, «обнаруживая» от 1 до 3 несуществующих угроз, причём вероятность их появления увеличивается со временем после последнего «сканирования» (но не превышает 30%).

 

 

При первом запуске Android.Backdoor.916.origin запрашивает доступ к геолокации, камере, микрофону, СМС, контактам, журналу звонков, медиафайлам, а также права администратора устройства и доступ к функциям Accessibility Service.

Через собственные сервисы бэкдор связывается с C2-сервером и получает команды, среди которых:

  • передача на сервер СМС, контактов, журналов вызовов и данных геолокации;
  • запуск и остановка потоковой трансляции звука, видео или содержимого экрана;
  • выгрузка всех или отдельных изображений с карты памяти;
  • выполнение шелл-команд;
  • передача данных о сети устройства;
  • включение или отключение самозащиты.

Accessibility Service используется для функций кейлоггера и перехвата данных из приложений Telegram, Google Chrome, Gmail, Яндекс Старт, Яндекс Браузер и WhatsApp. Также эта служба помогает бэкдору защищаться от удаления.

В конфигурации вредоноса предусмотрена поддержка нескольких управляющих серверов и возможность переключения между хостинг-провайдерами (до 15), хотя эта функция пока не используется. Информация о выявленных серверах была передана регистраторам доменов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru