Продукты Symantec обеспечивают безопасность конкурса «Евровидение 2009»

Продукты Symantec обеспечивают безопасность конкурса «Евровидение 2009»

Компания Symantec объявила о том, что ее решение — Symantec Endpoint Protection (SEP) — выбрано для обеспечения информационной безопасности конкурса «Евровидение 2009» (EuroVision Song Contest, Moscow 2009), который с 11 по 16 мая проходит в Москве.


Внедрение решения и его техническую поддержку обеспечивает компания R-Style, которая является официальным техническим партнером ООО «Красный Квадрат», обеспечивающего проведение конкурса «Евровидение 2009», и одним из ведущих партнеров Symantec.


В рамках подготовки проекта по обеспечению информационной безопасности и последующей технической поддержке конкурса, компанией R-Style было принято решение о внедрении продукта Symantec Endpoint Protection на 350 рабочих мест, который призван обеспечивать защиту конфиденциальной информации и предотвращения вторжений извне в информационной инфраструктуре офиса Администрации конкурса и Аккредитационного центра «Евровидение 2009». Заказчику были официально переданы 350 лицензий, полученных R-Style от Symantec на использование Symantec Endpoint Protection. 


Предпочтение было отдано именно продукту компании Symantec, поскольку он давно зарекомендовал себя, как надежное, простое и удобное в использовании решение от мирового лидера в сфере информационной безопасности.


«Конкурс песни «Евровидение» является событием мирового масштаба, поэтому вопросы обеспечения информационной безопасности должны решаться на высоком профессиональном и качественном уровне, - говорит ИТ-директор ООО «Красный Квадрат» Марк Валентини. – Выбирая Symantec Endpoint Protection в качестве решения защиты ПК, мы ориентировались на широкую функциональность продукта, высокий уровень обеспечиваемой им защиты, а также на имя Symantec, которое во всем мире ассоциируется с безопасностью, высокой надежностью и высоким качеством продуктов и сервисов. На протяжение всего конкурса «Евровидение 2009» продукт показал себя как надежное средство безопасности данных, в полном объёме обеспечившее защиту от вирусов и несанкционированных вторжений».


«Компания Symantec уже на протяжении более чем 25 лет является надежным и доверенным поставщиком решений по информационной безопасности для Заказчиков по всему миру, от огромных корпораций до небольших семейных фирм и домашних пользователей, - говорит Кирилл Керценбаум, Руководитель группы Технических консультантов, Symantec в России и СНГ. – Выбор новейшего комплексного продукта по безопасности от Symantec – Symantec Endpoint Protection – для защиты самого известного во всем мире конкурса популярной песни является свидетельством того, что данный продукт равно как и его предшественники является простым и при этом эффективным решением для защиты информационных активов, вне зависимости от размера компании, наличия ИТ персонала и достаточности времени на внедрение и запуск в эксплуатацию».


Подробнее с продуктом Symantec Endpoint Protection Вы можете ознакомиться на специальном интернет ресурсе http://www.sep.ru.com 

Обнаружен первый Android-троян, которым управляют через Gemini

Исследователи из антивирусной компании ESET обнаружили первый Android-зловред, который использует Google Gemini не просто как вспомогательный инструмент, а прямо в процессе выполнения атаки. Новый троян получил название PromptSpy.

Главная особенность PromptSpy в том, что он привлекает генеративный ИИ для навигации по интерфейсу смартфона и закрепления в системе.

Зловред отправляет Gemini XML-дамп текущего экрана с описанием всех элементов интерфейса: текста, типа кнопок и их расположения. В ответ модель выдаёт пошаговые инструкции в формате JSON, куда нажать и что сделать дальше.

Таким образом троянец добивается того, чтобы его приложение оставалось «закреплённым» в списке недавних приложений и его нельзя было просто закрыто свайпом. Такой подход делает вредонос более универсальным, поскольку он может адаптироваться к разным версиям Android, оболочкам и размерам экранов без жёстко прописанных координат.

После закрепления PromptSpy разворачивает встроенный VNC-модуль и получает полноценный удалённый доступ к устройству. Он умеет перехватывать ПИН-код и пароль экрана блокировки, записывать видео с экрана, делать скриншоты и собирать информацию об устройстве.

Для взаимодействия используется сервер управления с жёстко прописанным IP-адресом, а доступ к Gemini осуществляется через API-ключ, который троян получает с сервера.

Для маскировки и защиты от удаления зловред активно использует службы доступности Android. Он накладывает невидимые оверлеи поверх интерфейса, из-за чего стандартная попытка удалить приложение оказывается бесполезной. Единственный способ избавиться от него — перезагрузить устройство в безопасном режиме и удалить программу там.

По данным ESET, кампания носит финансовый характер. PromptSpy распространяется через отдельный сайт, не связанный с Google Play. Жертвам предлагают установить «обновление» под видом приложения MorganArg (имитация JPMorgan Chase Argentina). После установки дроппер запрашивает разрешение на установку приложений из неизвестных источников и подтягивает основной зловред.

Интересно, что в коде обнаружены строки отладки на упрощённом китайском языке, что может указывать на китайскоязычную среду разработки. PromptSpy считается более продвинутой версией другого Android-зловреда — VNCSpy, образцы которого появились в VirusTotal в прошлом месяце.

RSS: Новости на портале Anti-Malware.ru