USB-накопитель Check Point Abra: рабочее место теперь помещается в кармане

USB-накопитель Check Point Abra: рабочее место теперь помещается в кармане

Компания Check Point Software Technologies объявила о выпуске Check Point Abra — зашифрованного USB-накопителя, создающего защищенное виртуальное рабочее место на любом ПК. При помощи Abra можно где угодно и когда угодно, с подключением к интернету или без него превратить любой ПК в полностью защищенное рабочее место с доступом к корпоративной электронной почте, файлам и приложениям через виртуальную частную сеть (VPN), говорится в сообщении Check Point.

Abra совместно разработан компаниями Check Point и SanDisk. В устройстве, созданном на основе зашифрованного скоростного USB флэш-накопителя SanDisk, используются разработанные Check Point средства виртуализации, VPN и безопасности, что позволяет реализовать защищенное виртуальное рабочее место. Чтобы превратить любой ПК в корпоративное рабочее место, достаточно просто подключить Abra к компьютеру под управлением Windows и ввести свои учетные данные.

«Abra создает новый способ организации труда дистанционных и мобильных работников, — отметил Гил Швед (Gil Shwed), председатель правления и генеральный директор компании Check Point. — Abra отличается от всех других решений. Она не только объединяет средства виртуализации, VPN и надежной защиты информации в рамках одного ультрапортативного устройства, но и характеризуется удобством в эксплуатации и разумной ценой. С Abra удаленный сотрудник может безопасно работать с данными и не носить с собой дорогой громоздкий ноутбук».

По информации Check Point, для защиты конфиденциальных данных, хранящихся на Abra, используются передовые средства обеспечения безопасности. Аппаратное и программное шифрование защищает данные как во время работы устройства, так и в выключенном состоянии. Система Program Control предотвращает запуск несанкционированных приложений в Abra, тем самым защищая корпоративную сеть. И, наконец, технология виртуализации изолирует рабочий сеанс Abra от ПК, на котором он запущен, обеспечивая сохранение рабочих данных на Abra и предотвращая потерю данных.

В целом среди возможностей Check Point Abra: использование стандартного пользовательского интерфейса Windows, что обеспечивает удобство навигации и быстрое освоение системы пользователями; защита исходящих соединений файрволом, что позволяет укрепить безопасность посредством контроля доступа к сетям и сайтам; контроль передачи файлов для защиты обмена файлами между личными и корпоративными рабочими областями при помощи политик безопасности; система проверки соответствия (автоматически распознает, запущена ли на компьютере антивирусная программа известного ей производителя); система аутентификации пользователей (обеспечивает использование паролей необходимой сложности, а также сертификатов и токенов для многофакторной аутентификации); централизованное управление при помощи Check Point SmartDashboard (позволяет осуществлять администрирование и обновление системных правил через шлюзы Check Point, в частности, правил аутентификации и проверки соответствия, а также настроек VPN).

Продукт Check Point Abra будет доступен с 31 марта 2010 г. Приобрести продукт можно через сеть авторизованных партнеров Check Point по всему миру.

Новый Android-троян крадёт данные из 180 банковских и криптосервисов

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили новую масштабную кампанию по распространению Android-трояна, нацеленного на кражу банковских данных и учётных записей криптовалютных сервисов. Вредоносная программа уже атакует пользователей как минимум в десяти странах и маскируется под популярные приложения, включая TikTok.

Атака начинается с поддельных ссылок на загрузку приложений. После установки дроппер показывает пользователю убедительное уведомление об обновлении Google Play и пошаговую инструкцию по выдаче необходимых разрешений.

Под видом компонента «Google Play Services» вредоносная программа получает доступ к службе специальных возможностей Android (Accessibility Service), что позволяет ей закрепиться в системе и получить расширенный контроль над устройством.

Троян постоянно отслеживает, какие приложения запускает пользователь, и сверяет их со встроенным списком целей. В этот список входят более 180 банковских, финансовых и криптовалютных приложений. Когда жертва открывает одно из них, поверх легального интерфейса появляется фишинговая форма, визуально практически неотличимая от настоящей страницы входа.

 

Пользователь вводит логин, пароль или код подтверждения, даже не подозревая, что данные отправляются злоумышленникам.

Возможности трояна этим не ограничиваются. Исследователи обнаружили поддержку более 30 удалённых команд. Операторы могут управлять буфером обмена, имитировать нажатия на экран, показывать поддельные уведомления и выполнять другие действия на заражённом устройстве.

Отдельную угрозу представляет функция потоковой передачи изображения с экрана. Используя штатный API Android MediaProjection, вредоносная программа непрерывно захватывает экран устройства и отправляет снимки на сервер злоумышленников в формате JPEG. Это позволяет практически в реальном времени наблюдать за финансовыми операциями жертвы и перехватывать одноразовые коды подтверждения.

Инфраструктура управления трояном разделена на несколько каналов связи. Один порт используется для команд операторов, второй — для телеметрии заражённого устройства, третий — для передачи видеопотока с экрана.

RSS: Новости на портале Anti-Malware.ru