Утилита Microsoft MSRT будет бороться с Zeus

Утилита Microsoft MSRT будет бороться с Zeus

Вчера, 12 октября, Microsoft добавила сигнатуры для детектирования и последующего уничтожения троянского коня Zeus в выпускаемую ей бесплатную утилиту Malicious Software Removal Tool. Предполагается, что теперь киберпреступникам станет сложнее поддерживать постоянную активность Zeus на пораженных компьютерах, не имеющих постоянной антивирусной защиты.



Производитель средств безопасности Trusteer еще год назад проводил исследование, показавшее, что на 45% инфицированных Zeus машин антивирус либо отсутствовал, либо имел неактуальную базу данных; следовательно, MSRT мог бы содействовать их излечению. Однако, с другой стороны, эти же данные свидетельствуют, что на оставшихся 55% пораженных компьютеров антивирусная защита была в полном порядке, что, однако, не особенно мешало работе вредоносной программы - а, следовательно, и утилита от Microsoft может оказаться бессильна.


Журналист PC World напомнил, что в конце сентября правоохранительные органы Великобритании, США, а также Украины скоординированно арестовали более сотни т.н. "участников банды Zeus"; однако существует ненулевая вероятность того, что раскрытая группировка была лишь одной из нескольких десятков преступных организаций - за четыре года относительно свободного распространения Zeus он был взят на вооружение многими киберпреступниками.


Представитель Microsoft Мэтт Маккормак сообщил в своем блоге, что на форумах "темной стороны" активно обсуждается широкий спектр связанных с Zeus вопросов - от основ настройки вредоносной программы до меряния размерами вредоносных сетей. По его словам, даже операторы ботнетов довольно существенно отличаются друг от друга: для одних зомби-сети - это "увлечение", другие же вынашивают "более гнусные замыслы".


Решение Microsoft о запуске и поддержке утилиты MSRT уже оказывало определенное воздействие на ряд популяций вредоносных программ: так, утверждается, что в 2007 году именно этот инструмент в значительной степени способствовал погашению эпидемии т.н. "штормового червя". По-видимому, Microsoft ожидает аналогичного эффекта и по отношению к Zeus; в упомянутой выше блог-записи г-н Маккормак выразил удовлетворение тем фактом, что корпорация предприняла решительные действия по борьбе с угрозой.

NGENIX представила аттестованное облако для банков и онлайн-сервисов

Компания NGENIX объявила о запуске нового продукта — «Аттестованного публичного облака». Это облачное решение для защиты публичных веб-ресурсов, построенное на выделенной и дополнительно защищённой инфраструктуре, прошедшей аттестацию по требованиям российских регуляторов и международных стандартов.

Новый сервис ориентирован на организации, для которых критично соблюдение требований по защите персональных и платёжных данных.

В первую очередь речь идёт о финансовом секторе — банках, микрофинансовых организациях, брокерах и страховых компаниях. Для них облако NGENIX может использоваться как часть защищённой ИТ-среды, соответствующей требованиям ГОСТ 57580.1, что упрощает выполнение нормативов ЦБ РФ и снижает затраты на аттестацию собственной инфраструктуры.

Для интернет-магазинов, платных сервисов и других участников платёжной системы «МИР» облако аттестовано по PCI DSS, что является обязательным условием для обработки платёжных данных и взаимодействия с банками-эквайерами.

Кроме того, продукт рассчитан на операторов персональных данных: информационная система облака соответствует требованиям Приказа ФСТЭК №21 (уровень защищённости УЗ-2), что позволяет легально использовать его для защиты веб-ресурсов с персональными данными.

С точки зрения функциональности «Аттестованное публичное облако NGENIX» закрывает сразу несколько задач. В их числе — защита от DDoS-атак на сетевом и прикладном уровнях (L3 и L7), противодействие нелегитимному автоматизированному трафику, обеспечение отказоустойчивости и защиты DNS, а также сглаживание пиков нагрузки за счёт CDN-механизмов.

Инфраструктура решения изначально проектировалась с учётом требований информационной безопасности. Аттестованные мощности размещены в трёх независимых дата-центрах в Москве, а взаимодействие между узлами платформы защищено с использованием ГОСТ-криптографии и сертифицированных ФСБ аппаратных криптошлюзов. В систему безопасности также входят IDS/IPS и централизованный сбор и анализ событий в SIEM. Управление сервисами и доступом осуществляется через клиентский портал NGENIX EdgeSec Multidesk с разграничением прав пользователей.

 

Как отметил генеральный директор NGENIX Константин Чумаченко, запуск аттестованного облака стал ответом на запрос со стороны российских организаций, которым важно сочетать преимущества облачной защиты с формальным соответствием требованиям регуляторов и платёжных систем. По его словам, новый продукт позволяет использовать облачные механизмы защиты веб-ресурсов без необходимости идти на компромиссы с нормативной базой.

RSS: Новости на портале Anti-Malware.ru