S.N. Safe&Software совершенствует решение для защиты банкоматов Safe’n’Sec TPSecure

S.N. Safe&Software совершенствует решение для защиты банкоматов Safe’n’Sec TPSecure

Компания S.N. Safe&Software Ltd., сообщает о выходе обновленной версии программного продукта Safe’n’Sec TPSecure. Расширенные функциональные возможности данной версии обеспечивают максимальный контроль всех возможных каналов вторжения вредоносного кода в операционную систему ATM, предотвращают и блокируют любую несанкционированную активность.

В число наиболее значимых усовершенствований функционала обновленной версии Safe’n’Sec TPSecure вошли функции контроля последовательных COM-портов и параллельных LPT- портов (контроль USB осуществлялся инструментами предыдущей версии), возможности дополнительной настройки прав доступа к объектам файловой системы и системного реестра для приложений-исключений, а также возможности дополнительной настройки прав доступа к определенным файлам для USB-устройств из белого списка.

Проактивная, автоматическая защита всех точек системы обработки транзакций от внешних и внутренних угроз на основе решения Safe’n’Sec TPSecure становится возможной благодаря применению технологии V.I.P.O. (Valid Inside Permitted Operations). Данная технология объединяет в себе адаптивное профилирование, выполнение приложений в защищенной среде и подсистему поведенческого анализа, гарантируя динамическое проактивное обеспечение целостности приложений, непрерывное исправное состояние сетей обработки транзакций и защиту от вторжения известных и новых вредоносных программ, включая угрозы "нулевого дня".

Число возможных угроз для систем обработки транзакций, включая входящие в их состав автоматические терминалы (например, банкоматы, кассовые терминалы и терминалы систем электронного голосования), весьма велико. Обновленная версия Safe’n’Sec TPSecure обеспечивает высокий уровень безопасности обработки транзакций и защищает всю сеть в целом от:

  • Вирусов, червей, троянских программ и всех типов вредоносного программного обеспечения, повреждающего или удаляющего информацию системы;
  • Клавиатурных шпионов - программ-наблюдателей, записывающих и сохраняющих персональные данные пользователей (например, PIN-коды) и другую конфиденциальную информацию;
  • Хакерских атак и злоумышленных действий киберпреступников, заключающихся в выводе системы из строя и уничтожении данных сети обработки транзакций.
  • Случайных и умышленных действий инсайдеров - установки вредоносного ПО и уничтожения или хищения конфиденциальной информации.

 

Решение Safe’n’Sec TPSecure предоставляет данные возможности без необходимости непрерывного обновления, корректировки и перезагрузки, что гарантирует работоспособность защиты.

«Сегодня обновленная версия программного продукта Safe’n’Sec TPSecure находится в процессе тестирования в специализированных отделах нескольких крупных банков, а также компаний - производителей ATM. Первые результаты тестов показали, что Safe’n’Sec TPSecure решает поставленные перед ним задачи, обеспечивает качественную и эффективную защиту информационной среды банковских устройств. Но, разумеется, как разработчики ПО, мы понимаем, что нет пределов совершенству, и продолжаем активную работу по расширению и улучшению функциональных возможностей решения», - говорит генеральный директор компании S.N.Safe&Software Михаил Калиниченко.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян удаленного доступа пугает жертв дикими криками и страшными картинками

Эксперты ESET обнаружили необычный плагин, созданный для NonEuclid RAT. Модуль использует Windows API для подачи громких звуковых сигналов и параллельно отображает картинку, которая может привидеться только в страшном сне.

Объявившийся в этом году троян NonEuclid — один из многочисленных форков опенсорсного AsyncRAT. Он тоже обладает модульной архитектурой, позволяющей расширить функциональность зловреда.

При создании NonEuclid вирусописатели дали волю своей фантазии: в отличие от более «классических» собратьев DcRAT и VenomRAT, их детище умеет шифровать данные, брутфорсить пароли к FTP и SSH, подменять адреса криптокошельков в буфере обмена, внедрять в PE-файлы пейлоад по выбору оператора, в том числе на USB-устройствах.

Найденный исследователями новый плагин именуется «Screamer» («кричалка», «пугалка»). В него вшиты пять изображений, и по команде оператора зловред выбирает одно из них для вывода.

Он также получает WAV-файл и значение задержки, а при проигрывании выводит звук и высокие частоты на максимум, манипулируя Windows API.

 

Исследователи полагают, что столь необычный компонент предназначен для диверсий (в случае использования зараженной системы для критически важных операций) и шантажа.

Написанный на C# инструмент удаленного администрирования AsyncRAT был опубликован на GitHub как проект с открытым исходным кодом в 2019 году. С тех пор злоумышленники неустанно плодят вредоносные клоны с дополнительными возможностями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru