Kaspersky Administration Kit получил сертификат соответствия ФСТЭК

Kaspersky Administration Kit получил сертификат соответствия ФСТЭК

В процессе сертификации эксперты ФСТЭК осуществляют проверку программного продукта по определенному уровню контроля безопасности, подтверждающему, что данный продукт не содержит недекларированных возможностей и пригоден для защиты конфиденциальной информации (4-й уровень контроля) и информации, составляющей государственную тайну (от 3-го до 1-го уровня контроля, в зависимости от степени секретности).

Сертификат соответствия № 2169, выданный Федеральной службой по техническому и экспортному контролю 13 сентября 2010 года, удостоверяет, что Administration Kit 8.0 не содержит недекларированных возможностей и пригоден для защиты информации по 3 уровню контроля.

«В соответствии с законодательными нормами РФ, «Лаборатория Касперского» регулярно сертифицирует все программные продукты, предлагаемые корпоративным пользователям. Отрадно, что Федеральная служба по техническому и экспортному контролю столь же регулярно оказывает нашим продуктам высокое доверие, подтверждая их надежность и безопасность на государственном уровне», — говорит Сергей Земков, управляющий директор «Лаборатории Касперского» в России и странах Закавказья».

Компонент Kaspersky Administration Kit 8.0, входящий в корпоративные продукты «Лаборатории Касперского», предназначен для решения основных задач по управлению и обслуживанию системы информационной безопасности.

Kaspersky Administration Kit позволяет организовать и контролировать централизованную защиту всей компании: от рабочих станций и серверов, работающих под управлением различных версий Microsoft Windows и Linux, мобильных устройств на платформах Microsoft Windows Mobile, Symbian до почтовых серверов и интернет-шлюзов.

Благодаря своей масштабируемости, Administration Kit можно использовать в зависимости от потребностей компании: от сети малого предприятия, где установку и настройки выполняет привлеченный IT-специалист, до мониторинга и управления сетями с десятками тысяч компьютеров и распределенной административной структурой.

Источник

Новый Android-вымогатель DroidLock блокирует смартфоны без шифрования

Новый вредонос для Android под названием DroidLock может заставить поволноваться владельцев мобильных устройств: он не просто блокирует экран устройства ради выкупа, но и получает доступ к СМС, контактам, журналу вызовов, аудиозаписям и даже может стереть данные.

Исследователи из Zimperium рассказали, что вредонос распространяется через фейковые сайты, рекламирующие поддельные приложения, внешне маскирующиеся под легитимные пакеты.

Атака начинается с загрузчика, который убеждает жертву установить пейлоад второго этапа — уже настоящий вредонос. После инсталляции приложение запрашивает полномочия Device Admin и специальные возможности ОС (Accessibility Services), а дальше получает практически неограниченный контроль над устройством: может менять ПИН-код и пароль, блокировать экран, стирать данные или вовсе сбрасывать смартфон до заводских настроек.

 

По данным Zimperium, DroidLock понимает 15 различных команд. Среди них — запуск камеры, отключение звука, наложение окон, удаление приложений и многое другое.

 

В случае запуска вымогательского сценария зловред показывает через WebView требование связаться с оператором по ProtonMail. Если владелец устройства не заплатит в течение суток, злоумышленник обещает уничтожить файлы.

 

Важно отметить, что настоящего шифрования данных нет. Но, угрожая их удалением и меняя код блокировки, злоумышленник достигает того же эффекта — пользователь теряет доступ к смартфону и информации на нём.

Отдельная опасная функция DroidLock — кража графического ключа. Зловред показывает поддельный экран ввода, пользователь рисует свой паттерн, и он сразу уходит оператору. Это даёт злоумышленнику возможность подключаться к устройству через VNC, когда владелец им не пользуется.

RSS: Новости на портале Anti-Malware.ru