SearchInform SkypeSniffer 2.1 защитит от утечек информации через Skype

SearchInform SkypeSniffer 2.1 защитит от утечек информации через Skype

Компания SearchInform анонсировала SearchInform SkypeSniffer 2.1 – обновленную версию решения для контроля Skype-траффика и обнаружения передачи конфиденциальных данных с помощью этого средства интернет-общения. Новая версия SkypeSniffer, являющаяся компонентом комплексного решения «Контур информационной безопасности SearchInform», предлагает еще более широкие возможности для контроля над соблюдением корпоративных политик информационной безопасности сотрудниками организаций, говорится в сообщении SearchInform. 

Одним из ключевых новшеств предлагаемой версии программы стала поддержка политик безопасности для групп рабочих станций или отдельных компьютеров. Благодаря этим политикам специалисты по ИБ смогут оперативно изменять настройки для различных групп пользователей, нуждающихся в различной интенсивности наблюдения за их активностью в Skype. Для каждой группы можно настроить интервал сканирования состояния агентов, а в случае, если такая настройка отсутствует, используется значение общего для всех клиентских компьютеров интервала проверки.

Благодаря реализованной в обновленной версии продукта поддержке импорта истории сообщений, уже накопленной на пользовательском компьютере до установки на него SearchInform SkypeSniffer, можно отследить нарушения политик безопасности, допущенные пользователем в ретроспективе. Списки компьютеров, находящихся в сети, в новой версии продукта могут быть загружены из текстовых файлов, что дает специалистам по безопасности возможность оперативно изменять их в любое удобное для них время.

Помимо этого, SearchInform SkypeSniffer 2.1 избавит специалистов по безопасности от необходимости вручную устанавливать приложения на появляющиеся в сети рабочие станции – в случае обнаружения компьютеров, на которых еще нет агента программы, он будет автоматически установлен с помощью стандартных средств операционной системы.

Помимо всего, новая версия SkypeSniffer несет в себе широкие возможности отслеживания и блокировки попыток пользователя манипулировать агентом программы, установленным на его рабочем компьютере. В случае если агент SkypeSniffer будет удален с рабочей станции, на которой он должен быть установлен, будет произведена его автоматическая переустановка с отсылкой специалисту по безопасности отчета о несанкционированных действиях пользователя. Помимо этого, SearchInform SkypeSniffer 2.1 оперативно сообщит о неактивности установленных на рабочих станциях агентов.

В новой версии SearchInform SkypeSniffer также улучшена совместимость с операционными системами Windows Vista и Windows 7. Так, SkypeSniffer 2.1 теперь поддерживает перехват звуковых данных в этих системах даже в том случае, если на момент инсталляции продукта Skype уже был запущен, подчеркнули в SearchInform.

Источник

Новый Android-вымогатель DroidLock блокирует смартфоны без шифрования

Новый вредонос для Android под названием DroidLock может заставить поволноваться владельцев мобильных устройств: он не просто блокирует экран устройства ради выкупа, но и получает доступ к СМС, контактам, журналу вызовов, аудиозаписям и даже может стереть данные.

Исследователи из Zimperium рассказали, что вредонос распространяется через фейковые сайты, рекламирующие поддельные приложения, внешне маскирующиеся под легитимные пакеты.

Атака начинается с загрузчика, который убеждает жертву установить пейлоад второго этапа — уже настоящий вредонос. После инсталляции приложение запрашивает полномочия Device Admin и специальные возможности ОС (Accessibility Services), а дальше получает практически неограниченный контроль над устройством: может менять ПИН-код и пароль, блокировать экран, стирать данные или вовсе сбрасывать смартфон до заводских настроек.

 

По данным Zimperium, DroidLock понимает 15 различных команд. Среди них — запуск камеры, отключение звука, наложение окон, удаление приложений и многое другое.

 

В случае запуска вымогательского сценария зловред показывает через WebView требование связаться с оператором по ProtonMail. Если владелец устройства не заплатит в течение суток, злоумышленник обещает уничтожить файлы.

 

Важно отметить, что настоящего шифрования данных нет. Но, угрожая их удалением и меняя код блокировки, злоумышленник достигает того же эффекта — пользователь теряет доступ к смартфону и информации на нём.

Отдельная опасная функция DroidLock — кража графического ключа. Зловред показывает поддельный экран ввода, пользователь рисует свой паттерн, и он сразу уходит оператору. Это даёт злоумышленнику возможность подключаться к устройству через VNC, когда владелец им не пользуется.

RSS: Новости на портале Anti-Malware.ru