Гарда Технологии отделили от МФИ Софт

Гарда Технологии отделили от МФИ Софт

Гарда Технологии отделили от МФИ Софт

На российский рынок информационной безопасности выходит новый вендор - «Гарда Технологии». Компания основана на базе ИБ-направления «МФИ Софт». «Гарда Технологии» аккумулировала в себе экспертизу по разработке и внедрению решений для защиты от внутренних и внешних угроз информационной безопасности.

Офисы «Гарда Технологии» расположены в Москве и Нижнем Новгороде. Все решения компании построены на базе собственной технологической платформы, запатентован ряд уникальных разработок собственного исследовательского центра.  

В продуктовый портфель «Гарда Технологии» вошли решения для защиты от внутренних и внешних угроз информационной безопасности:

  • «Гарда Предприятие» — интеллектуальная DLP-система для защиты информации от утечки и контроля корпоративных каналов коммуникации.
  • «Гарда БД» — система защиты баз данных и веб-приложений с функцией поведенческого анализа.
  • «Гарда Монитор» — система расследования сетевых инцидентов и мониторинга сетевого трафика компании.
  • «Гарда Фильтр» — решение для ограничения доступа к доменным именам, указателям страниц сайтов и сетевым адресам. 
  • «Периметр» — решение для защиты сетей крупных интернет-провайдеров от DDoS-атак.
  • «Антифрод» — группа решений для контроля порядка пропуска трафика на сетях операторов связи. 

Среди пользователей решений «Гарда Технологии» - крупнейшие банки, госструктуры, операторы связи и производственные предприятия. Решения успешно внедряются на всей территории России с 2007 года и занимают лидирующие позиции в своих рыночных нишах. В 2018 году компания «Гарда Технологии» планирует войти в ТОП-10 российских производителей решений информационной безопасности.

Владимир Пономарев, генеральный директор «Гарда Технологии»: 

«В планах новой компании уже в ближайшие годы занять лидерские позиции по разработке решений информационной безопасности в России. Для этого у «Гарды Технологии» есть все возможности. Мы обладаем собственной высокопроизводительной платформой для работы с большими данными, лежащей в основе большинства наших решений. Наши продукты уже сейчас позволяют решать ключевые задачи по защите от внутренних угроз информационной безопасности и защите внешнего периметра для организаций любого масштаба. Мы постоянно работаем над расширением возможностей наших решений и в ближайшем будущем планируем объединить их в единую экосистему, позволяющую полноценно использовать все современные инструменты предотвращения и выявления инцидентов информационной безопасности, в том числе с применением всего спектра методов работы с большими данными».

Новый Android-зловред оказался опаснее: MiningDropper шпионит за жертвами

Исследователи бьют тревогу: на ландшафте киберугроз появился новый Android-зловред, который быстро эволюционирует и уже выходит далеко за рамки своей майнинговой функциональности. Речь идёт о MiningDropper — инструменте, который изначально маскировался под дроппер для скрытой добычи криптовалюты, но теперь превратился в полноценную платформу доставки самых разных угроз.

О находке рассказали специалисты Cyble Research and Intelligence Labs (CRIL). По их данным, MiningDropper — это не просто вредоносное приложение, а гибкий фреймворк с продуманной архитектурой, заточенной под обход анализа и детектирования.

Главная фишка — многоступенчатая схема загрузки пейлоада. В ход идут сразу несколько техник: XOR-обфускация на уровне нативного кода, AES-шифрование, динамическая подгрузка DEX-файлов и механизмы против эмуляции. Проще говоря, зловред умеет отлично прятаться и не раскрывает свои реальные возможности на ранних этапах заражения.

 

Более того, критически важные компоненты вообще не сохраняются на устройстве в читаемом виде — всё разворачивается прямо в памяти. Это серьёзно осложняет жизнь как аналитикам, так и автоматическим песочницам.

Распространяется MiningDropper тоже довольно изящно. В одной из кампаний злоумышленники использовали троянизированную версию Android-приложения Lumolight с открытым исходным кодом. С виду безобидная утилита, а внутри полноценный загрузчик зловреда. Пользователь сам даёт приложению нужные разрешения и тем самым открывает дверь атаке.

После установки начинается самое интересное. Зловред не действует по шаблону: он анализирует среду и на основе конфигурации решает, какую именно нагрузку доставить. Это может быть как банальный скрытый майнинг, так и куда более серьёзные сценарии.

Эксперты подчёркивают:

«MiningDropper уже нельзя воспринимать как очередной майнер. Это универсальная платформа доставки вредоносных компонентов. Такой модульный подход позволяет атакующим быстро адаптироваться: менять финальную цель атаки, не переписывая всю инфраструктуру».

RSS: Новости на портале Anti-Malware.ru