InfoWatch представила Тайгафон клиентам из стран Ближнего Востока

InfoWatch представила Тайгафон клиентам из стран Ближнего Востока

InfoWatch представила Тайгафон клиентам из стран Ближнего Востока

Компания InfoWatch Gulf, представительство группы компаний InfoWatch в странах Ближнего Востока, приняла участие в крупнейшей мировой выставке информационных и телекоммуникационных технологий GITEX Technology Week 2017, которая прошла с 8 по 12 октября в Дубае, Объединенные Арабские Эмираты.

На мероприятии были представлены ключевые решения InfoWatch в области корпоративной информационной безопасности, а также состоялась региональная премьера программно-аппаратного комплекса (ПАК) «Тайгафон» на ближневосточном рынке. 

В составе объединенной экспозиции АО «Российский экспортный центр» на GITEX ГК InfoWatch представила обновленную продуктовую линейку в области корпоративной информационной безопасности предприятий в сегментах крупного, среднего и малого бизнеса, в том числе флагманское решение для предотвращения утечек конфиденциальной информации и защиты организаций от внутренних угроз (DLP – система) InfoWatch Traffic Monitor. Напомним, что InfoWatch ежегодно входит в число лучших разработчиков DLP-систем — «магический квадрант» Gartner («Magic Quadrant for Enterprise Data Loss Prevention») и второй год подряд признается ведущим российским DLP-вендором на мировом рынке.

На стенде InfoWatch были продемонстрированы  уникальные технические возможности ПАК «Тайгафон», который позволяет обеспечивать эффективную защиту организаций от утечек информации через мобильные устройства и контролировать процессы использования смартфонов в рабочей среде. Государственный информационный портал Дубая DubaiPost.ae отметил «Тайгафон» как одну из наиболее интересных технологических разработок, представленных на GITEX 2017.

«Участие InfoWatch в неделе информационных технологий GITEX 2017 крайне полезно для продвижения решений компании на рынках стран Ближнего Востока, — отметила руководитель по развитию бизнеса ГК InfoWatch на Ближнем Востоке, глава InfoWatch Gulf Кристина Танцюра. —Наш стенд посетили представители государственных структур и крупного бизнеса из десятков стран региона, которые отмечали уникальность представленных нашей компанией технологий и приветствовали открытость наших решений. В целом мы видим, что в ближневосточном регионе увеличивается спрос на продукты в области информационной безопасности предприятий, а также растет уровень доверия к российским технологиям защиты данных для бизнеса».

В ходе выставки руководители ГК InfoWatch провели рабочие встречи с представителями Министерства по электро- и водоснабжения Эмирата Дубая, проекта развития «умного города» Dubai Smart City, свободных экономических зон Dubai South и Dubai Silicon Oasis, а также системных интеграторов, телекоммуникационных операторов и ряда компаний ближневосточного ИТ-рынка.

В рамках деловой программы GITEX Кристина Танцюра рассказала представителям Департамента информационных технологий Эмирата Дубай (Dubai Information Technology Department) и Центра цифровой безопасности Эмирата Дубай (Dubai Electronic Security Centre) о комплексном подходе к построению систем информационной безопасности, а также провела мастер-класс для российских компаний о развитии бизнеса в ближневосточном регионе.  

Оператором российского участия в неделе информационных технологий региона Ближнего Востока GITEX Technology Week 2017 выступила российская выставочно-конгрессная компания АО «ЭКСПОЦЕНТР». 

455 приложений превратили Android-смартфоны в рекламных зомби

Исследователи HUMAN раскрыли крупную кампанию под названием Trapdoor, нацеленную на пользователей Android. Схема объединяла вредоносную рекламу, фейковые приложения и скрытую накрутку показов. В операции использовались 455 вредоносных Android-приложений и 183 C2-домена, контролируемых злоумышленниками.

Пользователь скачивал вроде бы безобидное приложение — например PDF-просмотрщик, чистильщик устройства или другую утилиту.

После запуска оно показывало фейковые уведомления об обновлении и подталкивало установить ещё одно приложение. А вот уже второй этап запускал скрытые WebView, открывал HTML5-домены злоумышленников и начинал запрашивать рекламу.

В пике, по данным исследователей, Trapdoor генерировал до 659 млн рекламных запросов в день. Приложения, связанные с кампанией, скачали более 24 млн раз. Основной объём трафика шёл из США, на них пришлось больше трёх четвертей активности.

 

Главная хитрость в том, что мошенники использовали инструменты атрибуции установок — легитимные технологии, которые помогают маркетологам понимать, откуда пришёл пользователь.

Только здесь их применяли не для честной аналитики, а чтобы включать вредоносное поведение только у тех, кто пришёл через рекламные кампании самих злоумышленников. Если приложение скачать напрямую из Google Play или установить вручную, оно могло вести себя тихо и не палиться перед исследователями.

Trapdoor совмещал сразу несколько подходов: распространение через вредоносную рекламу, скрытую монетизацию через рекламный фрод и многоступенчатую доставку дополнительных приложений.

Второй этап занимался автоматизированным фродом, запускал невидимые WebView и обращался к подконтрольным доменам для получения рекламы. Короче, телефон пользователя превращался в маленький станок для печати рекламных денег.

Для маскировки операторы кампании использовали обфускацию, антианализ и имитацию легитимных SDK.

RSS: Новости на портале Anti-Malware.ru