Linux XP оснастят сетевыми экранами от «Инфотекс»

Linux XP оснастят сетевыми экранами от «Инфотекс»

Компании SafeLine, официальный дистрибьютор российской защищенной ОС Linux XP, и «Инфотекс», разработчик универсальных сетевых решений в области информационной безопасности, объявили о подписании соглашения о технологическом партнерстве.

Одним из первых шагов, запланированных в рамках партнерства компаний, станет включение в дистрибутив российской защищенной ОС Linux XP персонального и межсетевого экранов ViPNet, разрабатываемых «Инфотекс», - средств сетевой защиты локальных сетей, компьютеров и конфиденциальной информации от сетевых атак при подключении к интернету или при работе в локальных корпоративных или домашних сетях.

Как отметили в «Инфотекс», сетевые экраны ViPNet сертифицированы по 4-му и 3-му классам требований к межсетевым экранам в ФСБ и ФСТЭК России соответственно. Михаил Савельев, генеральный директор SafeLine, заявил, что «объединение двух высококвалифицированных команд разработчиков и включение межсетевого экрана ViPNet в дистрибутив Linux XP дает возможность предложить рынку не просто ОС, а полноценную защищенную основу для защищенной информационной системы. Компания SafeLine в этом проекте выступает стороной, объединяющей обе команды разработчиков».

Со своей стороны, заместитель генерального директора «Инфотекс» Дмитрий Гусев сообщил, что «наличие в дистрибутиве Linux XP встроенного сетевого экрана ViPNet – это своевременный шаг на фоне ускоряющихся процессов распространения среди государственных и коммерческих заказчиков операционных систем Linux, который позволит создавать надежные системы обработки конфиденциальной информации, в том числе – системы обработки персональных данных». Он также подчеркнул, что «рынку будет предложено интегрированное решение, которое снимает с заказчика проблему совместимости сторонних средств безопасности и собственных механизмов безопасности операционной системы».

Linux XP – российская ОС, имеющая привычный пользователям Windows интерфейс и все необходимые для работы программы, включая офисные приложения. Благодаря встроенному в дистрибутив эмулятору Wine@Etersoft под Linux XP работают программы, написанные для Windows-платформ. Межсетевой экран ViPNet будет встроен в дистрибутивы корпоративной версии Linux XP Enterprise Edition, в защищенную версию Linux XP Secure Edition и в серверную версию Linux Server.

Как утверждают разработчики, системные требования для межсетевого экрана «Инфотекс» невысоки, так же как и у самой Linux XP, поэтому включение в состав дистрибутива нового продукта не должно сказаться на производительности ОС и прикладного ПО. Таким образом, решение будет оптимальным как для государственных организаций, так и компаний среднего и малого бизнеса.

Вариант дистрибутива Linux XP со встроенным МСЭ ViPNet должен появится на рынке в начале 2009 г.

Источник 

Собери свой Android-троян: BTMOB превратил кражу со смартфона в конструктор

Исследователи из QuimeraX раскрыли BTMOB — платформу, которая выросла из банковского трояна в полноценный конструктор мошеннических кампаний. Клиентам не нужно уметь разрабатывать приложения: достаточно выбрать название, значок, сервер, разрешения и приманку, а система сама соберёт готовый APK.

В комплект входят Android-пейлоад, дроппер, панель управления на VB.NET, серверная часть на PHP и MySQL и инструменты сборки приложений.

Такая архитектура позволяет быстро штамповать локализованные копии стриминговых сервисов, банковских модулей защиты, трекеров посылок и социальных сетей.

Одна из версий BTMOB 2.5 распространялась через фишинговый сайт, имитировавший турецкий сервис iNat TV. В Бразилии атакующие создавали поддельные страницы Google Play с копиями Nubank, TikTok и государственного сервиса Gov.BR. APK-файлы также рассылали через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и СМС под видом обновлений безопасности.

 

После установки троян просит предоставить доступ к специальным возможностям Android. Если пользователь соглашается, оператор получает почти полный контроль над устройством: видит экран, нажимает кнопки, вводит текст, записывает звук, делает снимки, перехватывает нажатия и крадёт файлы.

Поверх банковских приложений BTMOB накладывает фишинговые окна для сбора логинов и паролей. Управление через WebSocket происходит почти в реальном времени, поэтому атакующий может проводить операции прямо на смартфоне жертвы, используя её доверенное устройство и активную сессию.

Исследователи связывают BTMOB с семейством SpySolr и более ранними CypherRAT и CraxsRAT. Последние продавались как сервис, а лицензии, по имеющимся данным, приобрели более 100 злоумышленников. Получилась готовая клиентская база для нового криминального продукта.

RSS: Новости на портале Anti-Malware.ru