UserGate Web Filter адаптирован к работе на мини-платформе ODROID-U3

UserGate Web Filter адаптирован к работе на мини-платформе ODROID-U3

UserGate Web Filter адаптирован к работе на мини-платформе ODROID-U3

Система интернет-фильтрации UserGate Web Filter стала доступной в версии на компактной платформе ODROID-U3. Ранее продукт поддерживал работу на двух менее производительных платформах - ODROID-U2 и Raspberry Pi.

Стоит упомянуть, что ODROID-U3, как и остальные мини-платы - это полнофункциональный и компактный компьютер, который доступен для широкого круга пользователей (цена производителя за одну мини-плату составляет около $69*). Размеры платы (83x48 мм) и бесшумная работа миниатюрных компьютеров позволяют использовать данное решение и в домашних, и в корпоративных сетях.

При использовании столь миниатюрного аппаратного решения важно оценить параметры его производительности. Напомним, что предыдущая модель ODROID-U2 поддерживала канал с шириной до 14 Мбит/с.

UserGate Web Filter, реализованный на новой платформе ODROID-U3, способен обеспечить интернет-фильтрацию HTTP/HTTPS трафика, включая анализ контента, уже на скорости до 20Мбит/с. Это дает возможность использовать решение для контроля интернет-доступа, защиты от посещения опасных сайтов, предотвращения скачивания вредоносного контента, блокировки скриптов слежения и многих других функций в небольшом офисе (до 100 рабочих станций) или в филиалах более крупных организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Head Mare использует цепочку бэкдоров в атаках на компании РФ и Беларуси

Кибергруппа Head Mare снова напомнила о себе — и на этот раз с обновлённым арсеналом. По данным «Лаборатории Касперского», летом 2025 года они провели новую волну атак на российские и белорусские компании.

Главное отличие от мартовских кампаний — теперь злоумышленники не ограничиваются одним бэкдором, а устанавливают целую цепочку.

В ход идут PhantomRemote, PhantomCSLoader и PhantomSAgent. Иногда к этому добавляются и SSH-туннели, чтобы закрепиться в инфраструктуре и держать удалённый доступ под рукой. По сути, логика проста: если один инструмент заметят и удалят, остальные останутся работать.

 

Атака по-прежнему стартует со стандартного сценария — рассылки писем с вредоносным вложением. В этот раз это был PhantomRemote, через который можно выполнять команды на заражённой машине.

Дальше в систему подтягиваются дополнительные компоненты — PhantomCSLoader и PhantomSAgent. Они написаны на разных языках, похожи по принципу связи с командным сервером, но отличаются внутренними механизмами. Такая комбинация усложняет задачу защитникам.

Хорошая новость в том, что продукты «Лаборатории Касперского» детектируют всю эту цепочку и способны блокировать атаки Head Mare.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru