Новая технология Citrix «Безопасная зона» защищает данные «виртуальных» сотрудников

Новая технология Citrix «Безопасная зона» защищает данные «виртуальных» сотрудников

Компания Citrix Systems представила новую технологию Safe Zone («Безопасная зона»), которая позволит компаниям использовать технологии виртуальных вычислений даже при взаимодействии с подрядчиками, а также сотрудниками, работающими из дома или использующими собственные ноутбуки.



Новая технология автоматически зашифровывает всю корпоративную информацию, доставляемую пользователям при помощи Citrix XenApp или Microsoft App-V, прозрачно сохраняя ее в специальных каталогах «безопасной зоны». При этом важные корпоративные данные, хранящиеся на личных устройствах пользователей, не просто защищены, но могут быть дистанционно удалены по окончании сеанса, в случае утери или кражи ноутбука, говорится в сообщении Citrix Systems.

Как отмечается, сегодня многие компании активно поддерживают работу сотрудников вне офиса при использовании личных устройств, таких как домашние компьютеры, или внедряют программы, позволяющие сотрудникам покупать те устройства, которые они захотят, такие как, например, «Принеси свой собственный компьютер» (Bring Your Own Computer – BYOC). В то же время, популяризация программ, предусматривающих возможность гибкого рабочего графика, может стать серьезной проблемой с точки зрения обеспечения безопасности корпоративных данных, особенно, когда речь идет о личных устройствах пользователей.

Новая технология Citrix «Безопасная зона» позволяет решать эту задачу за счет включения в клиентское ПО Citrix Receiver модуля шифрования данных. С его помощью все данные, создаваемые в корпоративных приложениях, или данные, сохраняемые в «безопасной зоне», подвергаются автоматическому шифрованию вне зависимости от того, где находится пользователь и какое устройство он использует в работе. Обеспечивая защиту данных для подрядчиков, удаленных сотрудников, а также участников программы BYOC, компании имеют возможность применять политику безопасности ко всем «виртуальным» работникам, количество которых в последнее время постоянно растет, отметили в Citrix.

Источник

Новый Android-троян Perseus начал искать пароли и сид-фразы в заметках

Исследователи обнаружили новый Android-троян под названием Perseus, у которого есть довольно неприятная особенность: он не ограничивается банковскими приложениями или браузерами, а целенаправленно проверяет заметки на телефоне в поисках конфиденциальной информации: паролей, сид-фраз, финансовых данных и других личных записей.

Об этом ThreatFabric рассказала в новом отчёте. Распространяют Perseus не через Google Play, а через неофициальные магазины и APK-файлы, маскируя его под IPTV-приложения.

В частности, среди приманок упоминается Roja Directa TV — хорошо узнаваемый бренд в мире пиратских спортивных трансляций. Логика у злоумышленников простая: человек, который и так привык ставить APK со стороны и игнорировать предупреждения Android, с большей вероятностью не насторожится.

 

С помощью специальных возможностей ОС Android (Accessibility Services) Perseus может удалённо управлять смартфоном, делать скриншоты, запускать оверлеи поверх приложений, имитировать нажатия и свайпы, включать чёрный экран для сокрытия активности, а также вести запись нажатий клавиш. Иными словами, если такой зловред закрепился на устройстве, оператор получает почти полный контроль над тем, что происходит на дисплее.

Самая необычная функция Perseus — как раз охота за содержимым заметок. Исследователи пишут, что это первый случай, когда Android-троян так системно проверяет подобные приложения. В списке интересующих его программ Google Keep, Xiaomi Notes, Samsung Notes, ColorNote, Evernote, Microsoft OneNote и Simple Notes. Англоязычная версия зловреда по очереди открывает эти приложения и просматривает отдельные заметки в поисках полезной для атакующих информации.

 

В ThreatFabric отдельно подчёркивают, что такая функциональность говорит о более широком интересе злоумышленников к «контекстным» пользовательским данным. Если многие Android-трояны охотятся в основном за логинами или СМС, то Perseus явно рассчитывает найти у жертвы нечто более ценное: записанные вручную пароли, фразы восстановления криптокошельков, реквизиты и другие данные, которые люди часто по привычке держат именно в заметках.

Технически Perseus тоже выглядит не как кустарная поделка. По словам ThreatFabric, троян связан с известной экосистемой Android-банкеров: он, вероятно, развивается на базе Phoenix, который, в свою очередь, вырос из утёкшего много лет назад исходного кода Cerberus. Более того, у Perseus есть две версии — турецкая и более «причёсанная» английская, причём в последней исследователи заметили настолько подробное логирование и характерные стилистические следы в коде, что это может указывать на использование ИИ-инструментов при разработке.

RSS: Новости на портале Anti-Malware.ru