Компания Entensys выпустила новую версию UserGate Web Filter

Компания Entensys выпустила новую версию UserGate Web Filter

Компания Entensys выпустила новую версию UserGate Web Filter

Новая версия UserGate Web Filter осуществляет антивирусную проверку не только контента загружаемых в Интернете страниц, но и проверку любых скачиваемых файлов. Это дополняет уже имеющиеся 5 механизмов контент-фильтрации (морфологический анализ, фильтрация по DNS-запросам, безопасный поиск, черные и белые списки и блокировку контекстной рекламы).

Возможность проверки не только текстового содержимого загружаемых файлов, но и их контента основана на реализованной в последних версиях UserGate Web Filter технологии Deep Content Inspection (DCI), которая является развитием технологии Deep Packet Inspection (DPI). Это позволяет обеспечить полный прозрачный разбор и анализ трафика, передаваемых данных, текстов на самом высоком уровне - уровне анализа самого содержимого, а не пакетов или приложений. Технология DCI позволяет обеспечить безопасное использование Интернета для любых пользователей, включая любые компании, банки, государственные структуры, вузы, библиотеки, школы, а также может использоваться на уровне операторов связи, публичных WiFi сетей.

UserGate Web Filter 3.2 доступен в виде программного решения, виртуального образа, программно-аппаратного комплекса, кластерного решения и облачного сервиса.

Работа антивирусного модуля основана на ядре SAVAPI, разрабатываемого компанией AVIRA. SAVAPI и лежащая в его основе технология поиска характеризуются кросс-платформенным и независимым от типа процессора программированием. Благодаря использованию ресурсосберегающей технологии программирования продукция компании Avira потребляет мало основной памяти. Компания Avira имеет более 100 миллионов клиентов и 500 сотрудников и является ведущим мировым разработчиком решений по безопасности для профессионального и частного использования.

Новый зловред для Android маскируется под видом сервиса поиска топлива

Мошенники быстро подстраиваются под актуальную повестку. На этот раз они решили сыграть на теме доступности топлива и начали распространять Android-приложение, которое маскируется под сервис поиска работающих АЗС. На деле вместо полезной программы пользователь получает вредоносное приложение.

Как сообщили в «Лаборатории Касперского», с середины июня подобные APK-файлы попытались установить более тысячи пользователей, и это только по данным защитных решений компании. Реальное число потенциальных жертв может быть значительно выше.

Схема следующая: на поддельных сайтах обещают карту заправок с актуальной информацией о наличии топлива, возможность заранее планировать маршрут, искать АЗС с нужным видом топлива и сохранять избранные точки. Для работы сервиса предлагают скачать APK-файл напрямую с сайта.

После установки приложение запрашивает доступ к геолокации и файлам на смартфоне. Однако вместо поиска топлива оно начинает собирать данные пользователя: документы, фотографии и видеозаписи, хранящиеся в памяти устройства.

Эксперты напоминают, что установка приложений из неизвестных источников всегда связана с повышенным риском. В отличие от RuStore и других официальных магазинов, сторонние сайты никак не гарантируют безопасность распространяемых APK-файлов.

При этом сама тема топлива уже не впервые используется мошенниками. Ранее специалисты фиксировали фишинговые сайты, которые обещали бесплатные топливные ваучеры, запись на заправку без очереди или поиск доступных АЗС. Их настоящей целью была кража данных банковских карт и аккаунтов в мессенджерах.

Теперь злоумышленники пошли дальше и начали распространять полноценный Android-зловред.

Специалисты рекомендуют скачивать приложения только из официальных магазинов, внимательно проверять запрашиваемые разрешения и не доверять сайтам, которые настойчиво предлагают установить APK-файл напрямую.

RSS: Новости на портале Anti-Malware.ru