Perimetrix представила новое программно-аппаратное решение для защиты данных от утечек

Perimetrix представила новое программно-аппаратное решение для защиты данных от утечек

Программно-аппаратное решение SafeApp PXS-800 предназначено для создания аудируемой среды распределённого хранения и обработки конфиденциальной информации. SafeApp PXS-800 позволяет контролировать информационные потоки, передаваемые в сети по протоколам HTTP, SMTP, LPD, трафик программ обмена мгновенными сообщениями, а также управлять клиентскими модулями Perimetrix SafeSpace, говорится в сообщении Perimetrix.

Аппаратная часть представляет собой сервер на базе 4-ядерного процессора Core2Quad Q9400 с 4 ГБ оперативной памяти и жёстким диском на 500 ГБ, выполненный в конструктиве высотой 1U и предназначенный для монтажа в стандартную 19-дюймовую стойку. Сервер имеет 10 сетевых интерфейсов Ethernet с пропускной способностью 1 Гбит/сек каждый для управления комплексом и интеграции с информационной инфраструктурой, а также 2 USB-порта.

Программная составляющая включает операционную систему DOMOS, построенную на основе CentOS версии 5.3 и оптимизированную под используемую аппаратную платформу, комплексное решение Perimetrix SafeSpace для управления жизненным циклом классифицированной информации и серверную часть веб-консоли управления.

«Создание SafeApp PXS-800 проходило в тесном контакте с нашим представительством в Германии, – рассказал Евгений Преображенский, генеральный директор Perimetrix. – Подобные программно-аппаратные комплексы пользуются высокой популярностью в странах Европы». По его словам, особенностями решения SafeApp PXS-800 являются «простота внедрения, удобство обслуживания и высокая эффективность».

Источник

Новый Android-зловред оказался опаснее: MiningDropper шпионит за жертвами

Исследователи бьют тревогу: на ландшафте киберугроз появился новый Android-зловред, который быстро эволюционирует и уже выходит далеко за рамки своей майнинговой функциональности. Речь идёт о MiningDropper — инструменте, который изначально маскировался под дроппер для скрытой добычи криптовалюты, но теперь превратился в полноценную платформу доставки самых разных угроз.

О находке рассказали специалисты Cyble Research and Intelligence Labs (CRIL). По их данным, MiningDropper — это не просто вредоносное приложение, а гибкий фреймворк с продуманной архитектурой, заточенной под обход анализа и детектирования.

Главная фишка — многоступенчатая схема загрузки пейлоада. В ход идут сразу несколько техник: XOR-обфускация на уровне нативного кода, AES-шифрование, динамическая подгрузка DEX-файлов и механизмы против эмуляции. Проще говоря, зловред умеет отлично прятаться и не раскрывает свои реальные возможности на ранних этапах заражения.

 

Более того, критически важные компоненты вообще не сохраняются на устройстве в читаемом виде — всё разворачивается прямо в памяти. Это серьёзно осложняет жизнь как аналитикам, так и автоматическим песочницам.

Распространяется MiningDropper тоже довольно изящно. В одной из кампаний злоумышленники использовали троянизированную версию Android-приложения Lumolight с открытым исходным кодом. С виду безобидная утилита, а внутри полноценный загрузчик зловреда. Пользователь сам даёт приложению нужные разрешения и тем самым открывает дверь атаке.

После установки начинается самое интересное. Зловред не действует по шаблону: он анализирует среду и на основе конфигурации решает, какую именно нагрузку доставить. Это может быть как банальный скрытый майнинг, так и куда более серьёзные сценарии.

Эксперты подчёркивают:

«MiningDropper уже нельзя воспринимать как очередной майнер. Это универсальная платформа доставки вредоносных компонентов. Такой модульный подход позволяет атакующим быстро адаптироваться: менять финальную цель атаки, не переписывая всю инфраструктуру».

RSS: Новости на портале Anti-Malware.ru