InfoWatch и «НТЦ ИТ Роса» договорились о технологическом партнерстве

InfoWatch и «НТЦ ИТ Роса» договорились о технологическом партнерстве

Компания InfoWatch, лидер российского рынка защиты от внутренних угроз, и «НТЦ ИТ РОСА», российский разработчик операционных систем, заключили соглашение о технологическом партнерстве. Целью партнерства является поддержка государственной политики импортозамещения в сфере программных продуктов.

В перспективе сотрудничество компаний InfoWatch и «НТЦ ИТ РОСА» позволит организациям госсектора осуществить плавный и безболезненный переход на отечественное программное обеспечение.

«В условиях, когда импортозамещение является отдельным направлением госполитики в целом, тесное сотрудничество ведущих российских компаний-разработчиков приобретает качественно иное, стратегическое значение, – подчеркнул генеральный директор «НТЦ ИТ РОСА» Аркадий Тагиев. – В результате сотрудничества мы сможем предложить российским предприятиям уже интегрированные стеки для импортозамещающих решений по информационной безопасности».

«InfoWatch чутко реагирует на потребности рынка, отслеживая изменения, которые происходят в самых разных отраслях. Мы знаем, какие требования предъявляются к системам по защите от утечек в банках, что необходимо нефтегазовым компаниях и т.д. – и всегда делаем все возможное, чтобы предоставить заказчику максимально удобное, не требующее серьезных доработок и подходящее именно ему решение. Что касается госсектора, то очевидно, что сейчас он нуждается в качественных отечественных продуктах, которые, во-первых, будут более безопасными, чем зарубежные, во-вторых, обеспечат всю необходимую функциональность, и, в-третьих, будут достаточно надежными. Понимая это, мы стремимся расширять список технологических партнеров среди других российских компаний, чтобы при внедрении госзаказчик мог быть уверен в том, что все его требования будут удовлетворены. Такой подход в конечном итоге будет способствовать более быстрому и простому переходу государственного сектора России на отечественное ПО, что сегодня является одной из наиболее приоритетных задач», – пояснил Константин Левин, директор по продажам компании InfoWatch в России и странах СНГ.

Flying Eagle превратил Android-смартфоны в карманные камеры слежения

Исследователи из Hunt.io разобрали Android-троян Flying Eagle, который распространяется под видом приложений Бюро общественной безопасности. Жертве предлагают установить APK с поддельного сайта вроде 110gongan[.]com, а затем выдать ему доступ к Accessibility Services. После этого смартфон фактически меняет хозяина.

Троян записывает нажатия клавиш, делает скриншоты, показывает фишинговые окна поверх банковских и государственных приложений, читает СМС, включает камеру и микрофон. Через Android API dispatchGesture операторы могут дистанционно нажимать кнопки и управлять интерфейсом устройства.

Flying Eagle оказался не одной вредоносной программой, а целой фабрикой слежки. В единой панели злоумышленники собирают APK с нужными фишинговыми шаблонами, управляют заражёнными смартфонами и получают украденные данные. Один обнаруженный сервер показывал 46 жертв, 29 из которых оставались онлайн.

Конструктор умеет менять названия пакетов и классов, добавлять мусорные данные для обхода антивирусов и шифровать связь с командным сервером. Отдельные компоненты так и называются: LiveKeysStrok отвечает за кейлоггинг, ScreenCaps — за снимки экрана, а Webjector — за поддельные формы. Следы также связывают платформу с семейством SpyNote.

За 30 дней исследователи насчитали не менее 170 активных серверов Flying Eagle. Большинство находилось в Гонконге, но узлы обнаружились также в США, Канаде, Финляндии, Малайзии и Японии.

После утечки исходников в феврале 2026 года троян окончательно пошёл по рукам. В Telegram продают сборки примерно за 2000 USDT, раздают фишинговые шаблоны и предлагают обналичивать похищенные деньги за комиссию до 50%.

 

На подходе уже наследник — Night Dragon. Ему добавили режим чёрного экрана, автоматическое скрытие и кражу данных Alipay, WeChat, банковских приложений и криптокошельков. Старый орёл ещё летает, а нового дракона уже выпустили на охоту.

RSS: Новости на портале Anti-Malware.ru