Perimetrix и Крипто-Про формируют технологический альянс

Perimetrix и Крипто-Про формируют технологический альянс

Компания Perimetrix и компания "Крипто-Про" объявляют о заключении соглашения о партнёрстве для совместной реализации комплексных проектов в области информационной безопасности.

Интеграция криптографической защиты с информационно-аналитической системой режима секретности конфиденциальных данных (ИАС РСКД) Perimetrix® SafeSpace™ обеспечивает неприкосновенность корпоративных секретов от несанкционированного доступа даже в случае кражи или утери носителя. Это также автоматизирует и форсирует процесс шифрования на основе централизованной политики, объединяет его с многомерной моделью конфиденциальности Perimetrix, позволяет управлять профилями пользователей, реализовывать безопасные сценарии взаимодействия внутренних подразделений и внешних контрагентов, вести исчерпывающую историю активности сотрудников организации. В результате заказчик получает комплексную платформу внутренней информационной безопасности, способной контролировать весь жизненный цикл классифицированных документов.

«Архитектура Perimetrix предполагает подключение криптографических алгоритмов по выбору заказчика. Однако, благодаря нашему альянсу с «Крипто-Про» мы будем гарантировать совместимость и рекомендовать использовать технологии именно этой компании, - сказал Евгений Преображенский, генеральный директор Perimetrix, - «Крипто-Про» имеет отличную репутацию и проверенные продукты, о чём свидетельствует внушительный список клиентов. Мы рады началу нашего сотрудничества и уверены в его успехе».

В соответствии с подписанным документом компании договорились о технологическом взаимодействии, согласились участвовать в реализации совместных проектов, рекомендовать своим клиентам и партнёрам пользоваться продуктами и услугами сторон, производить обмен информацией о коммерческих запросах, проводить совместные маркетинговые мероприятия, предоставлять скидки на продукты и произвести обмен продуктовыми лицензиями для внутреннего использования.

«Мы видим большой потенциал использования наших криптографических средств в области защиты от утечки данных - только надёжное шифрование носителей способно обеспечить конфиденциальность информации в местах её хранения, - сказал Игорь Курепкин, заместитель генерального директора «Крипто-Про», - Сотрудничество с Perimetrix открывает для нас новые перспективы развития и диверсификации бизнеса и позволяет прочно укрепиться в этом новом сегменте».

Новый Android-троян крадёт данные из 180 банковских и криптосервисов

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили новую масштабную кампанию по распространению Android-трояна, нацеленного на кражу банковских данных и учётных записей криптовалютных сервисов. Вредоносная программа уже атакует пользователей как минимум в десяти странах и маскируется под популярные приложения, включая TikTok.

Атака начинается с поддельных ссылок на загрузку приложений. После установки дроппер показывает пользователю убедительное уведомление об обновлении Google Play и пошаговую инструкцию по выдаче необходимых разрешений.

Под видом компонента «Google Play Services» вредоносная программа получает доступ к службе специальных возможностей Android (Accessibility Service), что позволяет ей закрепиться в системе и получить расширенный контроль над устройством.

Троян постоянно отслеживает, какие приложения запускает пользователь, и сверяет их со встроенным списком целей. В этот список входят более 180 банковских, финансовых и криптовалютных приложений. Когда жертва открывает одно из них, поверх легального интерфейса появляется фишинговая форма, визуально практически неотличимая от настоящей страницы входа.

 

Пользователь вводит логин, пароль или код подтверждения, даже не подозревая, что данные отправляются злоумышленникам.

Возможности трояна этим не ограничиваются. Исследователи обнаружили поддержку более 30 удалённых команд. Операторы могут управлять буфером обмена, имитировать нажатия на экран, показывать поддельные уведомления и выполнять другие действия на заражённом устройстве.

Отдельную угрозу представляет функция потоковой передачи изображения с экрана. Используя штатный API Android MediaProjection, вредоносная программа непрерывно захватывает экран устройства и отправляет снимки на сервер злоумышленников в формате JPEG. Это позволяет практически в реальном времени наблюдать за финансовыми операциями жертвы и перехватывать одноразовые коды подтверждения.

Инфраструктура управления трояном разделена на несколько каналов связи. Один порт используется для команд операторов, второй — для телеметрии заражённого устройства, третий — для передачи видеопотока с экрана.

RSS: Новости на портале Anti-Malware.ru