Outpost Network Security 3.0 – в процессе разработки

Outpost Network Security 3.0 – в процессе разработки

В ходе разработки новой версии продукта для предприятий Outpost Network Security мы хотим поделиться информацией о функциях и преимуществах будущего продукта.

Outpost Network Security (ONS) разрабатывается специально для предприятий малого и среднего бизнеса, для защиты их ценных данных от новейших угроз. ONS призван защитить локальные сети от внешних вторжений и внутреннего саботажа, а также консолидировать развертывание и управление защитным механизмом в надежных руках системного администратора.

Финальная версия продукта предоставит корпоративному пользователю следующие преимущества:

  • Предотвращение нарушений безопасности

    ONS стоит на страже целостности корпоративных данных с помощью целого ряда защитных механизмов.

  • Антивирус для охраны корпоративной среды от вредоносного кода

    Сертифицированный VB100 движок в составе ONS соединяет антивирусную и антишпионскую защиту.

  • Двухсторонний брандмауэр, защищающий соединение

    Удостоенная многих наград технология сетевого экрана, внедренного в ONS, обеспечивает безопасность операций внутри корпоративной сети и предоставляет всестороннюю защиту от несанкционированного доступа.

  • Локальная безопасность для превентивной защиты от неизвестных типов угроз и атак

    ONS включает в себя модуль локальной безопасности, который производит регулярный мониторинг активности приложений на предмет их правомерности. Эта функция порой является решающим фактором в предотвращении заражения неизвестным вредоносным кодом и «угроз нулевого дня» (zero-day threats).

  • Блокировка USB для защиты корпоративных данных

    ONS предоставляет возможность блокировки USB-устройств на тех или иных ПК для предотвращения утечки бизнес-информации и возможного заражения.

  • Централизованное развертывание

    С помощью элементарных инструментов, которые позволяют определить структуру сети и ее особенности, установка программы на многих компьютерах осуществляется в течение нескольких минут.

  • Сегментация пользователей в целях персонализированной защиты

    Объединенные сетью компьютеры могут быть распределены по группам, каждая из которых будет иметь собственные настройки безопасности.

  • Мониторинг активности на ПК конечных пользователей для обеспечения прозрачности корпоративной сети

    ONS осуществляет контроль над «событиями», имеющими место на индивидуальных ПК, посредством мониторинга системы в реальном времени и сетевой активности на удаленной машине. Этот полезный инструмент позволяет системным администраторам отслеживать, какие веб-сайты или программы являются активными на любом компьютере сети в тот или иной промежуток времени.

  • Поддержка новейшего аппаратного и программного обеспечения – гарантия легкой интеграции с существующей сетевой инфраструктурой

    Outpost Network Security совместима с Windows 2000, XP и Vista и успешно работает как на 32-, так и на 64-битных платформах.

Вредонос ClickLock запирает macOS и не отпускает без пароля

Исследователи из Group-IB обнаружили новый стилер для macOS, который выбивает пароль из жертвы почти буквально. ClickLock Stealer блокирует нормальную работу компьютера, пока пользователь не введёт настоящие данные от учётной записи. С мая 2026 года от вредоноса пострадали не менее 100 человек в 33 странах.

Атака начинается с поддельной проверки Cloudflare. Пользователю предлагают вставить команду в Терминал, после чего скрипт показывает фальшивую проверку браузера с прогресс-баром.

Пока будущая жертва любуется анимацией, вредонос загружает четыре модуля со взломанных сайтов на WordPress. Затем появляется убедительное окно macOS с именем пользователя и просьбой ввести пароль. ClickLock проверяет его через локальную службу каталогов и отправляет операторам только рабочие данные.

 

Нажать «Отмена» и уйти не получится. Вредонос устанавливает два LaunchAgent-модуля, которые активируются при следующем входе. Один каждые 210 миллисекунд закрывает все видимые приложения, оставляя на экране лишь окно ввода пароля.

Второй таким же способом заставляет жертву подтвердить настоящий запрос Keychain, чтобы украсть ключ Chrome Safe Storage. Отдельный процесс на несколько часов глушит Центр уведомлений.

Добыча получается внушительной: данные восьми браузеров, расширений 31 криптокошелька и семи менеджеров паролей, восемь настольных кошельков, Keychain, история команд, FTP-учётки и адреса в шести блокчейнах. Украденное уходит через Telegram-ботов и взломанные домены. В системе остаётся замаскированный бэкдор GSocket.

Большинство модулей после работы удаляются и подделывают временные метки файлов. Кто стоит за кампанией, пока неизвестно. Связь с техникой ClickFix исследователи считают весьма вероятной, но сами фишинговые страницы не наблюдали.

RSS: Новости на портале Anti-Malware.ru