Symantec заняла место лидера в диаграмме Gartner Magic Quadrant 2009 для систем активного архивирования электронной почты

Symantec заняла место лидера в диаграмме Gartner Magic Quadrant 2009

...

Корпорация Symantec объявила о том, что аналитическая компания Gartner поместила ее в квадрант «Лидеры» своей диограммы Magic Quadrant 2009 в категории систем активного архивирования электронной почты. Продукт Symantec Enterprise Vault, внедренный более чем 10 тыс. организаций во всем мире, предоставляет заказчикам самую эффективную платформу интеллектуального архивирования для снижения расходов на хранение неструктурированной информации, такой как электронная почта, содержимое файл-сервера или содержимое сервера SharePoint. Enterprise Vault позволяет организациям хранить, администрировать и находить информацию по всему предприятию и, кроме того, его можно испльзовать в основе стратегии управления информацией и E-Discovery многих организаций. 


«Лидеры демонстрируют наивысшие совокупные показатели способности реализовать свои планы и полноту концепции, — пишут авторы отчета Gartner Кэролин Диченцо (Carolyn DiCenzo) и Кеннет Чин (Kenneth Chin). — У них наиболее совершенные и масштабируемые продукты. Они обладают богатой историей финансового успеха и прочно утвердились на рынке. Что касается концепции, то они воспринимаются как лидеры с четко сформулированными планами достижения простоты использования своих продуктов и решения задач по обеспечению масштабируемости и широты охвата.

 

Чтобы сохранить долгосрочный успех, эти поставщики должны стремиться к удовлетворению повышенных требований рынка в области управления архивами, миграции персональных хранилищ данных, удосбства работы и установки, а также восстановления архивов». 


«В последние 10 лет рынок систем архивирования непрерывно развивается, но надежность и технологические преимущества Symantec Enterprise Vault остаются неизменными, — говорит вице-президент по управлению продуктами Symantec Information Management Group Мэт Киксмеллер (Matt Kixmoeller). — Мы убеждены, что помещение Symantec в квадрант «Лидеры» диаграммы Gartner подтверждает нашу давнюю приверженность к выпуску инновационных решений, которые позволяют заказчикам легко и уверенно управлять неструктурированными данными и находить их». 

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Новый банковский Android-троян FvncBot управляет смартфоном удалённо

В Польше обнаружили новый банковский троян для Android — и он явно претендует на статус одного из самых продвинутых за последнее время. Исследователи Intel 471 сообщили о FvncBot, свежем и оригинальном образце вредоносной программы, которая маскируется под приложение от известного банка mBank.

По словам исследователей, главная особенность FvncBot в том, что это не очередная вариация на базе слитого исходного кода старых троянов вроде Ermac или Hook.

Это новая разработка с собственной архитектурой и широким набором функций. Название троян получил по идентификатору пакета — com.fvnc.app.

Заражение происходит в два этапа. Сначала жертве предлагают установить «компонент Play» для защиты и стабильности. На деле это загрузчик, который уже внутри себя держит нешифрованный вредоносный пейлоад. И загрузчик, и сам троян были упакованы с помощью сервиса apk0day, которым управляет пользователь под ником GoldenCrypt.

 

Дальше начинается самое неприятное. FvncBot активно использует специальные возможности Android (accessibility services) — те, что предназначены помогать людям с ограниченными возможностями, — чтобы внедрить полноценный кейлоггер.

Троян бесшумно собирает всё, что пользователь вводит в текстовые поля: пароли, коды одноразовой аутентификации и другие конфиденциальные данные. Информация накапливается в буфере на 1000 элементов и периодически отправляется злоумышленникам.

 

Но на этом функциональность не заканчивается. Как и многие современные банковские трояны, FvncBot умеет подменять интерфейс банковских приложений через наложенные окна. Жертва открывает приложение банка — а поверх появляется поддельная страница, загруженная в WebView. Встроенные скрипты собирают данные, как только пользователь вводит логин или пароль. Список целей троян получает с управляющего сервера.

 

Отдельного внимания заслуживает функция удалённого контроля. FvncBot поддерживает управление через WebSocket и позволяет злоумышленникам буквально водить устройством: делать свайпы, прокручивать страницы, нажимать кнопки, открывать приложения и даже заменять текст в буфере обмена. Чтобы скрыть следы, троян может блокировать экран, выключать звук и показывать чёрные оверлеи.

Для наблюдения за устройством используется потоковая передача экрана через MediaProjection с кодированием H.264 — это экономичнее и быстрее, чем старые схемы со снимками экрана. А ещё есть «текстовый режим»: скрытый аналог VNC, который восстанавливает интерфейс экрана, анализируя элементы UI через accessibility services. Такой подход обходит защиту, запрещающую обычные скриншоты.

На данный момент FvncBot нацелен на пользователей банковских приложений в Польше, но, учитывая его возможности и полноценную архитектуру, эксперты не исключают расширения географии.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru