Антивирусное решение Eset NOD32 сертифицировано ФСТЭК России

Антивирусное решение Eset NOD32 сертифицировано ФСТЭК России

Антивирусное решение Eset NOD32 сертифицировано Федеральной службой по техническому и экспортному контролю (ФСТЭК России). Решение признано соответствующим техническим требованиям к программным средствам антивирусной защиты, которые установлены законодательством Российской Федерации. Полученный сертификат подтверждает возможность использования антивируса Eset NOD32 на таких предприятиях, где необходима установка исключительно сертифицированных программных продуктов.

Помимо ФСТЭК, продукты Eset сертифицированы рядом производителей программных продуктов и оборудования, тестовых лабораторий.

Основу всей продуктовой линейки компании Eset составляет технология проактивной защиты ThreatSense, позволяющая обеспечить защиту от различных категорий вредоносных программ: от вирусов до руткитов. Благодаря встроенному модулю удаленного администрирования, антивирусные решения семейства NOD32 устанавливаются на удаленных серверах и рабочих станциях.

«Получение сертификата ФСТЭК означает, что наш продукт соответствует самым высоким стандартам, — говорит Григорий Васильев, технический директор Eset.— В ближайшее время планируется сертифицировать разработку российского офиса Eset — программно-аппаратное решение Eset NOD32 Firewall. В результате круг потенциальных клиентов расширится, а организации, для которых возможно использование только сертифицированных АВ-решений, получат возможность приобрести решения Eset».

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый Android-троян использует .NET MAUI для обхода защиты смартфонов

Специалисты McAfee выявили новые кампании по распространению Android-зловредов, в которых злоумышленники используют кросс-платформенный фреймворк .NET MAUI от Microsoft. Это позволяет им эффективно маскировать вредоносные приложения под легитимные сервисы и обходить антивирусные сканеры.

Несмотря на то что атаки затронули пользователей в Китае и Индии, эксперты McAfee предупреждают: подобный подход могут быстро подхватить другие киберпреступники.

.NET MAUI — это фреймворк для создания приложений на C#, представленный Microsoft в 2022 году в качестве замены Xamarin. Он позволяет разрабатывать приложения как для мобильных, так и для десктопных платформ.

В отличие от стандартных Android-приложений на Java или Kotlin, которые компилируются в формат DEX, .NET MAUI сохраняет логику приложения в виде бинарных blob-файлов. Современные средства защиты Android ориентированы на анализ DEX-файлов, но не проверяют blob-файлы, чем и пользуются злоумышленники.

Такой метод маскировки оказался даже эффективнее, чем традиционная подгрузка вредоносного кода через обновления — стандартный приём в большинстве атак на Android-устройства. Дополнительным преимуществом для злоумышленников является относительная редкость приложений на C# и blob-файлов на Android.

Кроме использования .NET MAUI, вредоносные приложения применяют многослойное шифрование (XOR и AES), поэтапное выполнение кода, раздувание файла AndroidManifest.xml случайными строками, а также установку соединения с C2-сервером через TCP-сокет.

«Эти методы позволяют зловредам долго оставаться незамеченными, серьёзно осложняя анализ и детектирование», — подчёркивают в McAfee.

В ходе расследования специалисты проанализировали несколько вредоносных APK-файлов, замаскированных под банковские, коммуникационные, социальные и дейтинг-приложения, включая подделку под X (бывший Twitter).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru