Анонсировано российское решение для защиты мобильных рабочих мест

Анонсировано российское решение для защиты мобильных рабочих мест

На состоявшейся пресс-конференции компании ИнфоТеКС, «МобилитиЛаб» (ГК АйТи) и НИИ СОКБ представили журналистам WorksPad PROTECTED – совместное комплексное решение для создания защищенных корпоративных мобильных рабочих мест.

В основу WorksPad PROTECTED вошли продукты отечественных компаний-лидеров рынка корпоративной мобильности, что обеспечивает его полную импортонезависимость и делает потенциально интересным для государственных и бизнес-заказчиков, которым необходимо обеспечить надежность и безопасность мобильной работы своих сотрудников.

WorksPad PROTECTED позволяет быстро и легко организовать защищенные мобильные места для любого количества сотрудников, а также обеспечивает безопасную передачу данных, защищенный доступ к корпоративным ресурсам и ведение конфиденциальных переговоров. В состав WorksPad PROTECTED входят три взаимодополняющих продукта от «МобилитиЛаб», ИнфоТеКС и НИИ СОКБ:

  • интегрированное рабочее место WorksPad;
  • защищенная доверенная среда передачи информации ViPNet с использованием публичных и выделенных каналов связи;
  • система MDM-класса SafePhone для управления мобильным устройством и защиты информации, обрабатываемой и хранящейся на нём.

Изначальная ориентация на российского заказчика, а также высокие компетенции участников консорциума позволили создать по-настоящему инновационное решение, не имеющее аналогов на отечественном рынке. WorksPad PROTECTED, помимо ощутимого синергетического эффекта, даст заказчику реальную экономию, которая в зависимости от масштабов и сложности проекта может составить до 20% по сравнению с рыночными ценами компонентов, приобретаемых по отдельности.

«Рынок корпоративной мобильности в последние 3-4 года переживает бурный рост, – отметил генеральный директор «МобилитиЛаб» Сергей Орлик. – Вместе с тем потребительская мобильная среда и облачные сервисы наиболее уязвимы для атак злоумышленников, что вызывает серьезную озабоченность уже и на государственном уровне. В этом контексте объединение трех отечественных программных продуктов в одно комплексное решение наиболее полно отвечает актуальным запросам  российских заказчиков в государственном и коммерческом секторах».

Появление WorksPad PROTECTED было продиктовано реальными потребностями рынка. В настоящий момент запущено несколько пилотных проектов, подробности о которых будут анонсированы позднее. «МобилитиЛаб», ИнфоТеКСа и НИИ СОКБ собираются продвигать решение как в рамках совместной стратегии, так и по отдельности. Внедрение будет осуществляться системными интеграторами, являющихся партнерами трех разработчиков WorksPad PROTECTED.

Троян Astaroth угоняет WhatsApp Web и рассылает себя контактам жертвы

Операторы банковского трояна Astaroth научили заражённые компьютеры самостоятельно рассылать вредоносные архивы через WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Теперь жертва не только рискует банковскими данными, но и невольно подбрасывает троян своим контактам, выяснили специалисты CrowdStrike.

Раньше Astaroth, также известный как Guildma, в основном распространялся через фишинговые письма. В конце 2025 года преступники прикрутили к нему отдельный спам-бот для WhatsApp.

Модуль копирует профиль Chrome или Edge, загружает официальный WebDriver и запускает браузер в фоновом режиме. Затем он подключается к уже авторизованной сессии WhatsApp Web при помощи легитимной библиотеки WPPConnect/WA-JS. Для пользователя всё выглядит тихо, а за кулисами начинается обход адресной книги.

 

Каждому контакту бот отправляет три сообщения: приветствие с учётом времени суток, ZIP-архив с загрузчиком Astaroth и заключительный текст. Ссылки и формулировки выбираются случайно, чтобы рассылка не выглядела клонированной и хуже ловилась защитными системами.

В итоге вредонос приходит не от подозрительного незнакомца, а от знакомого человека. Расчёт простой: сообщениям из собственной адресной книги доверяют охотнее, особенно если они написаны естественно и начинаются с уместного «доброе утро».

Код спам-бота похож на инструменты других латиноамериканских группировок, включая Vareg. Совпадения в настройках, функциях и логике фильтрации указывают на общего разработчика или активный обмен наработками внутри местного киберпреступного рынка.

Признаками заражения могут быть загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp, запуск Chromium в безголовом режиме и обращения к компонентам WPPConnect. Astaroth фактически заставил WhatsApp работать курьером для банковского трояна, причём посылку оплачивает сама жертва.

RSS: Новости на портале Anti-Malware.ru