S.N. Safe&Software совершенствует решение для защиты банкоматов Safe’n’Sec TPSecure

S.N. Safe&Software совершенствует решение для защиты банкоматов Safe’n’Sec TPSecure

Компания S.N. Safe&Software Ltd., сообщает о выходе обновленной версии программного продукта Safe’n’Sec TPSecure. Расширенные функциональные возможности данной версии обеспечивают максимальный контроль всех возможных каналов вторжения вредоносного кода в операционную систему ATM, предотвращают и блокируют любую несанкционированную активность.

В число наиболее значимых усовершенствований функционала обновленной версии Safe’n’Sec TPSecure вошли функции контроля последовательных COM-портов и параллельных LPT- портов (контроль USB осуществлялся инструментами предыдущей версии), возможности дополнительной настройки прав доступа к объектам файловой системы и системного реестра для приложений-исключений, а также возможности дополнительной настройки прав доступа к определенным файлам для USB-устройств из белого списка.

Проактивная, автоматическая защита всех точек системы обработки транзакций от внешних и внутренних угроз на основе решения Safe’n’Sec TPSecure становится возможной благодаря применению технологии V.I.P.O. (Valid Inside Permitted Operations). Данная технология объединяет в себе адаптивное профилирование, выполнение приложений в защищенной среде и подсистему поведенческого анализа, гарантируя динамическое проактивное обеспечение целостности приложений, непрерывное исправное состояние сетей обработки транзакций и защиту от вторжения известных и новых вредоносных программ, включая угрозы "нулевого дня".

Число возможных угроз для систем обработки транзакций, включая входящие в их состав автоматические терминалы (например, банкоматы, кассовые терминалы и терминалы систем электронного голосования), весьма велико. Обновленная версия Safe’n’Sec TPSecure обеспечивает высокий уровень безопасности обработки транзакций и защищает всю сеть в целом от:

  • Вирусов, червей, троянских программ и всех типов вредоносного программного обеспечения, повреждающего или удаляющего информацию системы;
  • Клавиатурных шпионов - программ-наблюдателей, записывающих и сохраняющих персональные данные пользователей (например, PIN-коды) и другую конфиденциальную информацию;
  • Хакерских атак и злоумышленных действий киберпреступников, заключающихся в выводе системы из строя и уничтожении данных сети обработки транзакций.
  • Случайных и умышленных действий инсайдеров - установки вредоносного ПО и уничтожения или хищения конфиденциальной информации.

 

Решение Safe’n’Sec TPSecure предоставляет данные возможности без необходимости непрерывного обновления, корректировки и перезагрузки, что гарантирует работоспособность защиты.

«Сегодня обновленная версия программного продукта Safe’n’Sec TPSecure находится в процессе тестирования в специализированных отделах нескольких крупных банков, а также компаний - производителей ATM. Первые результаты тестов показали, что Safe’n’Sec TPSecure решает поставленные перед ним задачи, обеспечивает качественную и эффективную защиту информационной среды банковских устройств. Но, разумеется, как разработчики ПО, мы понимаем, что нет пределов совершенству, и продолжаем активную работу по расширению и улучшению функциональных возможностей решения», - говорит генеральный директор компании S.N.Safe&Software Михаил Калиниченко.

Фейковое обновление банка с GitHub оказалось Android-трояном NFCShare

Киберпреступники нашли новый способ воровать данные банковских карт владельцев Android-смартфонов, и для этого им даже не нужно устанавливать вредонос из сомнительного магазина приложений. Новые версии трояна NFCShare распространяются под видом обновлений банковских приложений на GitHub.

О вредоносной кампании сообщили исследователи компании D3Lab. По их данным, злоумышленники создают фишинговые сайты, маскирующиеся под страницы банков.

После ввода логина и пароля жертве предлагают обновить банковское приложение, скачав APK-файл из репозитория на GitHub. После установки троян показывает пользователю фальшивую страницу проверки безопасности и просит приложить банковскую карту к смартфону.

 

Используя NFC-модуль устройства, NFCShare считывает данные карты: номер, тип, срок действия и даже ПИН-код, который жертва вводит якобы для подтверждения операции.

Полученная информация отправляется на сервер злоумышленников через WebSocket-соединение. В дальнейшем её можно использовать в схемах, когда преступники проводят платежи удалённо, фактически используя чужую карту на расстоянии.

По данным исследователей, нынешняя кампания стартовала в середине мая. Среди подделываемых приложений фигурируют CaixaBank, Nexi, Banca Sella, Fideuram и другие финансовые организации. Ранее вредонос атаковал только клиентов Deutsche Bank в Германии, однако теперь география заметно расширилась.

Разработчики трояна продолжают совершенствовать свои инструменты. В новых версиях NFCShare появилась дополнительная защита от анализа. APK-файлы специально упаковываются с повреждённой структурой каталогов, что может вызывать ошибки у некоторых автоматических средств исследования зловредов.

Впрочем, исследователи отмечают, что такая уловка не делает вредонос неуязвимым для анализа, а лишь усложняет работу отдельных инструментов.

Эксперты рекомендуют устанавливать банковские приложения только из официального магазина Google Play, не скачивать APK-файлы по ссылкам из СМС и писем, а также крайне осторожно относиться к любым просьбам приложить банковскую карту к смартфону для проверки или подтверждения безопасности.

RSS: Новости на портале Anti-Malware.ru