West Coast Labs: eSafe блокирует 99.9 процентов спама

West Coast Labs: eSafe блокирует 99.9 процентов спама

Компания Aladdin сообщает о том, что eSafe сертифицирована по программе West Coast Labs’ Checkmark Certification и отмечена почётным знаком CCT за качество защиты от спама и вредоносного кода на уровне шлюза.

Исследовательская лаборатория West Coast Labs – один из лидеров в области проведения испытаний сервисов и средств безопасности. Проводимая ею сертификация по системе CESG Claims Tested Mark (CCTM) предполагает выполнение требований независимых аккредитованных тестов на предмет соответствия образца заявленным его производителем функциональным характеристикам. По результатам успешной сертификации компания получает право использовать знак ССТ, свидетельствующий о соответствии высоким требованиям, позволяющим применять продукт в масштабных телекоммуникационных и корпоративных проектах. Система CCTM основана на стандартах Checkmark Certification и позволяет получить независимую экспертную оценку эффективности технологий и сервисов информационной безопасности.

Церемония вручения сертификатов CCTM состоялась на конференции Infosecurity Europe 2009. В рамках мероприятия системе eSafe 7.1, обеспечивающей эффективное обнаружение вредоносного кода, блокирование спама и фильтрацию URL-адресов, был присвоен почетный знак ССТ и выдан соответствующий сертификат. Система eSafe прошла испытания по критериям защиты от спама, шпионских и троянских приложений, защиты от вирусов на уровне шлюза и фильтрации URL-адресов. В ходе тестирований на фильтрацию спама система eSafe показала впечатляющий результат. С помощью уникальных методов многоуровневого анализа электронных писем было отсечено 99.9% нежелательной корреспонденции.

Компания Aladdin является пионером в области защиты от вредоносного кода на международном рынке, признанным новатором и обладателем множества запатентованных технологий. Разработанная Aladdin система eSafe обеспечивает высокий уровень безопасности и позволяет более эффективно использовать ресурсы компании. Это достигается высокой производительностью системы, обширными возможностями управления и масштабирования, а также оперативного реагирования на сетевые атаки. Независимо от масштабов организации, централизованная система eSafe создаёт надёжный барьер для проникновения вредоносного кода, блокирует неавторизованные приложения и осуществляет фильтрацию почтового трафика. Благодаря высокой производительности, оптимальному функционалу и удобству в эксплуатации система eSafe способна одинаково эффективно работать в корпоративных сетях крупных многофилиальных организаций и сетях Интернет-провайдеров, фильтруя и доставляя чистый контент неограниченному количеству пользователей.

Напомним, что система защиты от вредоносного кода и спама eSafe сертифицирована в России по линии ФСТЭК. На отечественном рынке eSafe является единственной системой, позволяющей без снижения производительности осуществлять потоковую фильтрацию Web-трафика и глубокий анализ почтового контента. Среди организаций использующих eSafe: – Северо-Западный Телеком, Мегафон - Дальний Восток, Межрегиональный ТранзитТелеком, Банк «Возрождение», Банк ВТБ, Банк РБР, Федеральная служба государственной статистики (Росстат), Российская корпорация нанотехнологий и многие другие.

Android-приставки превращают в DDoS-ботов через открытый ADB

Специалисты Palo Alto Networks Unit 42 обнаружили Kimwolf v7 — новую версию ботнета, заражающего Android-приставки и другие IoT-устройства. Теперь он имитирует поведение настоящих браузеров во время DDoS-атак и прячет управляющую инфраструктуру за несколькими уровнями защиты. Главное новшество — HTTP/2-флуд с полноценными браузерными отпечатками.

Зловред воспроизводит характерные параметры протокола и заголовки, поэтому отличить атакующий трафик от действий обычных посетителей становится сложнее.

Ботнет не просто заваливает сайт запросами, а старательно притворяется толпой добропорядочных пользователей.

Разработчики также укрепили связь с командными серверами. Kimwolf v7 получает их адреса через Ethereum Name Service и публичные Ethereum RPC-сервисы. Если этот канал не сработает, в бинарный файл зашит резервный адрес в сети Tor. Весь трафик проходит через локальный прокси, который одинаково обслуживает соединения с обычным интернетом и Tor.

Из новой версии убрали сканирование, эксплуатацию уязвимостей и перебор паролей. Исследователи считают, что операторы разделили обязанности: внешний загрузчик отвечает за заражение, а Kimwolf — за DDoS-атаки и пересылку трафика.

Вместо прежних 43 команд ботнет использует 15 пронумерованных методов, включая высокопроизводительный UDP-флуд, оптимизированный под ARM-процессоры Android-приставок.

Kimwolf атакует такие устройства как минимум с августа 2025 года. Обычно операторы через резидентские прокси добираются до приставок с открытым Android Debug Bridge на порте 5555. После запуска зловред маскируется под системные процессы вроде netd_service. Также исследователи нашли APK-файлы под названием SystemService, которые проверяли наличие root-доступа и запускали встроенную ELF-нагрузку.

Unit 42 рекомендует считать Android-приставки недоверенными устройствами, отделять их от корпоративной сети и отключать ADB либо оставлять доступ только через USB. Потому что дешёвая коробочка у телевизора вполне может оказаться дорогой проблемой для всей инфраструктуры.

RSS: Новости на портале Anti-Malware.ru