Outpost Security Suite Pro от Agnitum успешно противостоит вирусу Conficker в тестах Virus Bulletin 100% на Windows XP SP3

Outpost Security Suite Pro от Agnitum успешно противостоит вирусу Conficker

Эксперты сетевой безопасности из компании Agnitum сообщают о получении комплексным антивирусным продуктом Outpost Security Suite Pro 2009 (OSSP) награды VB100 в очередном тестировании антивирусов, проведенном британским журналом Virus Bulletin. Тестирование 39 персональных антивирусов и комплексов защиты для Windows XP Service Pack 3 проходило в рамках всестороннего анализа средств антивирусной защиты и показало, в частности, стопроцентную эффективность продукта Agnitum в борьбе с «дикими» (WildList) вирусами, модификациями Интернет-червя Conficker, а также отсутствие ложных срабатываний в работе Outpost.

 
Последнее тестирование VirusBulletin, проведенное в марте 2009 г., задействовало новые методики, отражающие практическую необходимость в современной и последовательной защите. В феврале текущего года лаборатория VB разработала и внедрила новые тесты реактивной и проактивной защиты - RAP (reactive and proactive), которые выявляют антивирусные способности продуктов с помощью четырех коллекций вредоносных образцов. Первые три коллекции включают в себя вредоносные элементы, обнаруженные в каждую из трех недель, предшествующих передаче продуктов на тестирование, и, таким образом, служат индикатором скорости пополнения баз у того или иного разработчика. Четвертая коллекция, содержащая образцы, впервые обнаруженные через неделю после передачи продукта, помогает оценить уровень проактивной защиты security-решения и его способность противостоять неизвестным угрозам.
 
Кроме того, лаборатория VB пополнила свой список "диких" вирусов (WildList) и троянцев и задействовала образцы пресловутого червя Conficker.
 
Справившись с поставленными задачами, Outpost Security Suite (OSSP) в очередной раз продемонстрировал свой растущий потенциал в сигнатурной защите и эффективность превентивных механизмов. Эксперты VirusBulletin прокомментировали результаты Outpost следующим образом:
 
"Комплексный продукт Outpost от Agnitum очень неплохо проявлял себя в наших тестах на протяжении последних лет и завоевал популярность среди нашей команды благодаря простому и ясному интерфейсу и стабильной производительности".
 
"И на этот раз прохождение тестов не стало проблематичным <для OSSP>, продукт продемонстрировал весьма достойные результаты … Коллекция WildList также не стала препятствием для продукта. В результате, не показав ни одного ложного срабатывания при "чистых" настройках (clean set), Agnitum получает первую награду VB100 в сравнительном обзоре этого месяца".
 
Несмотря на то, что формат данного тестирования не подразумевает обзора некоторых важнейших защитных механизмов Agnitum, таких, как сетевой экран, модули локальной безопасности и самозащиты продукта, разработчики Outpost отметили, что успех в данном тестировании и надежды на дальнейшие достижения связаны в том числе и с новым эвристическим анализатором Outpost. Являясь частью модуля "антивирус + антишпион", этот элемент осуществляет глубокий анализ системных самозапускающихся объектов, например, записей в автозагрузке, реестра, сервисов и драйверов.
 
Outpost Security Suite Pro, комплексное решение от Agnitum, построенное на основе передового персонального сетевого экрана Outpost Firewall Pro, включает в себя:
 
° двусторонний брандмауэр для обеспечения безопасного соединения с сетью; 
° модуль «Антивирус+Антишпион» (Anti-Malware) для круговой защиты от вредоносного ПО с технологией SmartScan, которая позволяет производить проверку на вирусы до 10 раз быстрее;
° улучшенный Модуль «Локальная безопасность» для блокировки неизвестных угроз и самых современных вредоносных программ с функцией «антикейлоггер» для борьбы с вредоносными регистраторами клавиатурных нажатий;
° эвристический анализатор для мониторинга записей автозапуска в Windows и критичных системных объектов на предмет наличия вредоносного кода;
° Веб-контроль для защиты компьютера от широкого спектра Интернет-угроз;
° модуль «Блокировка IP» для предотвращения доступа к определенным доменам и ограничения входящего и исходящего трафика с «плохих» сайтов;
° самообучающийся антиспам для Microsoft Outlook, Outlook Express, Vista Mail и The Bat!;
° заложенную в архитектуре совместимость с 64-битными платформами, и многое другое.
 
Новейшую версию Outpost Security Suite Pro, лидера онлайн-продаж компании Agnitum, можно скачать по адресу: www.security-suite.ru.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Fantasy Hub: в Telegram продают Android-троян по подписке для россиян

Исследователи из Zimperium zLabs сообщили о появлении нового продвинутого Android-трояна Fantasy Hub, который активно распространяется через каналы в Telegram по схеме Malware-as-a-Service — «вредонос по подписке». Этот инструмент открывает злоумышленникам доступ к смартфонам обычных пользователей и сотрудников банков.

Fantasy Hub — не просто очередной троян, а целая платформа. Разработчики предлагают покупателям выбрать иконку, название и интерфейс поддельного приложения, а телеграм-бот автоматически собирает APK с уже встроенным вредоносом.

Подписчики могут оплачивать разные тарифы: чем выше уровень — тем больше функций, включая доступ к панели управления, сбор данных и дистанционное управление устройствами.

 

Сервис снабжён документацией, видеоинструкциями и даже «службой поддержки». Вдобавок злоумышленникам объясняют, как подделывать страницы Google Play, обходить защиту Android и публиковать фальшивые отзывы, чтобы придать приложению видимость легальности.

Этот троян способен:

  • красть СМС, контакты, фотографии, видео и журналы звонков;
  • перехватывать и подменять уведомления;
  • получать полный контроль над устройством через роль СМС-обработчика (даёт доступ к камере, файлам и контактам без дополнительных разрешений);
  • вести аудио- и видеострим в реальном времени с заражённого телефона через WebRTC.

 

Fantasy Hub маскируется под системное обновление Google Play, включает проверку на root и песочницу, чтобы не попасть в руки аналитиков. При запуске троян показывает краткое сообщение «Live stream active», чтобы устройство не перешло в спящий режим, а затем тихо отключает микрофон и камеру.

Исследователи отмечают, что киберпреступники, использующие Fantasy Hub, прицельно атакуют финансовые организации — среди целей названы Альфа-Банк, ПСБ, Т-Банк и Сбер.

Для каждой жертвы создаются фишинговые окна, копирующие интерфейсы мобильных банков. Пользователь вводит логин, ПИН-код или данные карты — и вся информация тут же уходит на сервер злоумышленников.

Fantasy Hub показывает, насколько далеко зашла коммерциализация киберпреступности:

«Теперь запустить масштабную атаку на Android можно буквально в пару кликов — достаточно купить подписку в Telegram», — отмечают эксперты Zimperium.

Эта тенденция особенно тревожна для компаний, где сотрудники используют личные смартфоны для работы. Эксперты призывают бизнес активнее внедрять решения класса Mobile Threat Defense и ограничивать доступ корпоративных данных с незащищённых устройств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru