Outpost Security Suite Pro продолжает свою победную серию в тестах Virus Bulletin 100% - теперь на платформе Windows Server 2008

Outpost Security Suite Pro продолжает свою победную серию в тестах Virus Bulletin 100% - теперь на платформе Windows Server 2008

Эксперты сетевой безопасности из компании Agnitum сообщают о победе комплекса Интернет-безопасности Outpost Security Suite Pro 2009 в очередном тестировании антивирусов, проведенном британским журналом Virus Bulletin. Тестирование 24 персональных антивирусов и комплексов защиты для Windows Server 2008 проходило в рамках всестороннего анализа средств антивирусной защиты и показало стопроцентную эффективность продукта Agnitum в борьбе с «дикими» (WildList) вирусами и отсутствие ложных срабатываний в работе Outpost.

Как отметили исследователи Virus Bulletin, «соединив собственную высокоэффективную брандмауэрную технологию Agnitum и ряд дополнительных мер безопасности, включая обнаружение вирусов с помощью движка VirusBuster, продукт <Outpost Security Suite Pro 2009> в очередной раз продемонстрировал высокую производительность, привлекательный интерфейс и ровную, стабильную работу».
«Хорошая скорость сканирования "чистых файлов" (clean sets) и отсутствие ложных срабатываний обеспечили Agnitum вторую награду VB100 подряд».


Outpost Security Suite Pro, комплексное решение от Agnitum, построенное на основе передового персонального сетевого экрана Outpost Firewall Pro, включает в себя:


° двусторонний брандмауэр для обеспечения безопасного соединения с сетью;
° модуль «Антивирус+Антишпион» (Anti-Malware) для круговой защиты от вредоносного ПО с технологией SmartScan, которая позволяет производить проверку на вирусы до 10 раз быстрее;
° улучшенный Модуль «Локальная безопасность» для блокировки неизвестных угроз и самых современных вредоносных программ с функцией «антикейлоггер» для борьбы с вредоносными регистраторами клавиатурных нажатий;
° Веб-контроль для защиты компьютера от широкого спектра Интернет-угроз;
° модуль «Блокировка IP» для предотвращения доступа к определенным доменам и ограничения входящего и исходящего трафика с «плохих» сайтов;
° самообучающийся антиспам для Microsoft Outlook, Outlook Express, Vista Mail и The Bat!.


Проверенная временем программная архитектура Outpost Security Suite предоставляет всестороннюю защиту. Продукт не только определяет и обезвреживает вирусы, «шпионы» и рекламное ПО, но и содержит механизмы проактивной защиты для борьбы с угрозами «нулевого дня» (zero-day threats) и утечкой данных.


Данной награде VB100 предшествовали награды от британского журнала WebUser и германо-американской лаборатории ProtectStar Test Lab, полученные отдельным брандмауэрным решением Outpost Firewall Pro 2009.

Новый Android-троян ворует ПИН-коды и СМС через фальшивый Play Protect

Исследователи из Zimperium обнаружили новый банковский троян для Android под названием Rokarolla. Судя по возможностям зловреда, его создатели решили не мелочиться: вредоносная программа поддерживает 137 удалённых команд и способна практически полностью захватить контроль над смартфоном жертвы.

Основная цель Rokarolla — банковские приложения и криптокошельки. В списке целей исследователи насчитали 217 финансовых и криптовалютных сервисов.

Распространяется троян через поддельные сайты, которые маскируются под популярные приложения вроде TikTok или Google Chrome. Пользователю предлагают скачать программу, после чего на устройство попадает дроппер, выдающий себя за Google Play Protect.

Получив необходимые разрешения через службу специальных возможностей Android, троян начинает работать. Одной из первых его команд становится отключение настоящего Google Play Protect.

 

Для кражи данных Rokarolla использует классическую схему с оверлеями. Когда пользователь открывает банковское приложение, поверх него появляется фальшивая страница входа, визуально неотличимая от настоящей. Всё, что вводит жертва — логины, пароли, номера карт и другие данные — сразу отправляется злоумышленникам.

Кроме того, троян умеет подменять экран блокировки Android. Таким образом он может похищать ПИН-коды, графические ключи и пароли для разблокировки устройства.

В арсенале Rokarolla также есть кейлоггер, перехватчик уведомлений, доступ к контактам и полный контроль над СМС. Зловред способен читать сообщения, отправлять их самостоятельно и даже блокировать входящие звонки. Это позволяет перехватывать одноразовые банковские коды и мешать службе безопасности банка связаться с владельцем устройства.

Не забыли злоумышленники и про криптовалюту. Троян незаметно меняет содержимое буфера обмена, подставляя адреса кошельков атакующих вместо тех, которые пользователь скопировал сам.

По данным Zimperium, Rokarolla использует несколько резервных серверов управления и может быстро переключаться между ними. Поэтому простая блокировка одного домена проблему не решает.

RSS: Новости на портале Anti-Malware.ru