Zyxel AiShield защитит от угроз небольшой офис или домашнюю сеть

Zyxel AiShield защитит от угроз небольшой офис или домашнюю сеть

Zyxel AiShield защитит от угроз небольшой офис или домашнюю сеть

Сегодня компания Zyxel объявила о запуске нового дополнительного сервиса кибербезопасности AiShield для WiFi Mesh систем Multu X и Multy Plus. Сервис защищает от кибератак домашние сети и сети малого бизнеса.

Вредоносные программы, например программы-вымогатели, сейчас широко используются кибермошенниками. Скорость их распространения между устройствами огромна. Отсюда возникают серьезные риски для всех категорий пользователей, как корпоративных, так и домашних. Возможность нарушения системы безопасности домашней сети или сети небольшого предприятия многократно увеличивается из-за растущей популярности различных IoT-устройств (устройств интернета вещей), требующих для работы постоянное подключение к интернету.

WiFi Mesh система Zyxel Multy Plus.

WiFi Mesh система Zyxel Multy X.

AiShield использует созданную Zyxel облачную базу данных киберугроз на базе искусственного интеллекта. В эту базу в реальном времени заносится информация обо всех сетевых угрозах, включая вредоносные программы, программы-вымогатели и фишинговые атаки. AiShield защищает все подключенные к интернету устройства: умные телевизоры, различные датчики, ip-камеры и конечно персональные устройства. Это предоставляет компонентам домашней или корпоративной сети увеличенную возможность отразить атаку киберпреступников.

AiShield использует многоуровневую систему защиты сети и устройств, включая антивирус, средства защиты от ботов, блокировку вредоносного ПО, систему безопасности IoT устройств и web-безопасности для просмотра web-сайтов. Виртуальная оборона AiShield непрерывно обновляется, получая информацию в реальном времени из обширной самосовершенствующейся базы данных Zyxel о киберугрозах. Это позволяет эффективно отражать даже атаки нулевого дня.

Мобильное приложение AiShield выполняет функции командного центра и планировщика. Его интерфейс упрощают управление и мониторинг всей сети и подключенных к ней устройств. С его помощью пользователи могут управлять правами доступа к сети, ограничивать возможности просмотра web-страниц и запуска приложений в зависимости от профиля пользователя, а также просматривать сведения об обнаруженных угрозах и предупреждения за последние 30 дней. Для подробного анализа нужно только сделать щелчок и приложение выдаст диаграммы состоянии безопасности вашей сети.

«Есть такие люди, которые опасаются использовать все возможности Интернета из-за угроз безопасности. Особенно это касается людей старшего поколения. А если говорить о детях, то неконтролируемый поток информации может привести к негативным последствиям для психики ребенка, - отметил Билл Су (Bill Su), старший вице-президент (AVP) отделения Zyxel Smart Living SBU. – Кроме того, из-за быстрого роста количества IoT устройств резко увеличились риски потери данных, кражи персональной информации и других инцидентов. Мы разработали AiSchield чтобы предоставить пользователям максимально удобный контроль над их сетями, устройствами и домами».

AiShield доступен для Wi-Fi-систем Zyxel Multy Plus и Multy X Mesh. AiShield можно активировать или возобновить непосредственно в мобильном приложении для устройств Multy или скачать отдельное приложение AiShield (Android/iOS).

Годовая подписка на этот сервис стоит 48.99 евро. Каждый человек, купивший Wi-Fi-системы Multy Plus Mesh или Multy X получает пробную подписку на сервис сроком 30 дней и может самостоятельно оценить его возможности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый ботнет использует утилиту hping3 для проведения DDoS-атак

В интернете объявился новый, активно развиваемый DDoS-зловред. Проведенный в NSFOCUS анализ показал, что новобранец, нареченный hpingbot, написан с нуля на Go и нацелен на платформы Windows и Linux/IoT.

Обнаруженный в прошлом месяце троян (результат VirusTotal на 4 июля — 13/72) также поддерживает множество архитектур CPU, включая amd64, mips, arm и 80386. В настоящее время в состав созданного на его основе ботнета входят немногим более 14,6 тыс. зараженных устройств.

Для своей работы hpingbot использует совсем другие ресурсы, нежели многочисленные производные Mirai и Gafgyt: прячет полезную нагрузку на Pastebin, а DDoS-атаки проводит с помощью hping3 — бесплатного инструмента диагностики сетей, похожего на ICMP ping.

Подобный подход не только повышает шансы зловреда на сокрытие от обнаружения, но также значительно снижает стоимость его разработки и операционные расходы.

Ссылки на Pastebin жестко прописаны в коде hpingbot. Отдаваемый с сайта пейлоад (IP-адреса C2, скрипты для загрузки дополнительных компонентов) часто сменяется.

Из техник DDoS вредоносу подвластен флуд — SYN, TCP, ACK, UDP и многовекторный. Примечательно, что Windows-версия трояна не способна оперировать hping3 из-за ограничений по внешним условиям, она в основном заточена под загрузку и запуск дополнительных модулей.

Из последних был выявлен написанный на Go генератор DDoS-флуда (UDP и TCP), который с 19 июня загружается на ботнет для тестирования. Он связан с теми же C2, но не имеет доступа к Pastebin, не вызывает hping3 и не умеет обновляться.

Распространяется hpingbot через брутфорс SSH, используя специальный модуль. Закрепиться в системе зловреду помогают Systemd, SysVinit и Cron, после выполнения своих задач он удаляет свои файлы и подчищает логи.

Зафиксированные DDoS-атаки с ботнета пока немногочисленны — по всей видимости, операторы пока сосредоточены на наращивании потенциала.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru