Специалисты Google создали инструмент, защищающий Linux от USB-атак

Специалисты Google создали инструмент, защищающий Linux от USB-атак

Специалисты Google создали инструмент, защищающий Linux от USB-атак

Разработчики компании Google выпустили новый инструмент для компьютеров под управлением Linux, который поможет бороться с атаками через USB-накопители — в частности, с техникой внедрения команд «keystroke injection».

Инструмент с открытым исходным кодом, получивший название USB Keystroke Injection Protection, опубликован на GutHub.

Его основная задача — препятствовать атакам через USB, в ходе которых злоумышленники внедряют команды незаметно для жертвы. Чаще всего пользователи даже не замечают, что подключённое USB-устройство запускает вредоносные действия.

Изначально техника keystroke injection (дословно — «инъекция нажатий клавиш») использовалась, чтобы облегчить работу системных администраторов. Однако со временем, как объясняют специалисты Google, киберпреступники взяли этот метод на вооружение.

Подобные атаки могут выполняться с помощью обычного USB-устройства, подключаемого к компьютеру жертвы. Накопитель автоматически запустит в системе код, которые выполнит те или иные действия, в зависимости от того, что запрограммировал его автор.

Такой метод внедрения использовала, например, печально известная вредоносная программа Stuxnet, которую, предположительно, разработали власти США.

Специалисты, выпустившие новый инструмент для противодействия атакам «инъекции ввода клавиш» предупреждают, что их детище нельзя назвать полноценной защитой от подобных нападений. Тем не менее USB Keystroke Injection Protection способен существенно затруднить атакующему действия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Лаборатория Касперского увеличила долю в капитале Ximi Pro до 90%

«Лаборатория Касперского» увеличила свою долю в уставном капитале компании Ximi Pro, специализирующейся на защите контейнерных ИТ-инфраструктур. Согласно данным ЕГРЮЛ, антивирусный вендор довёл своё участие с 49% до 90%, существенно усилив контроль над разработчиком.

Сделка подтверждает стратегический интерес «Лаборатории Касперского» к развитию решений в области контейнерной безопасности.

Ximi Pro занимается обеспечением безопасности контейнеризованной ИТ-инфраструктуры. Её основным продуктом является решение Tron.

Как сообщает «Интерфакс», оставшиеся доли в Ximi Pro «Лаборатория Касперского» приобрела у сооснователей компании Михаила Тайнова и Артёма Товбина. Их доли сократились до 5,5% и 4,5% соответственно. Первоначально 49% капитала Ximi Pro были приобретены в феврале 2023 года.

«Компания продолжает инвестировать в наиболее перспективные направления информационной безопасности; Kaspersky Container Security представляет одно из них», — прокомментировал сделку технический директор «Лаборатории Касперского» Артём Иванов. — «Продажи нашего продукта для безопасности контейнерных инфраструктур показывают уверенный рост на домашнем и глобальном рынках».

«Наибольший спрос в рамках международных продаж Kaspersky Container Security мы видим в регионах Ближнего Востока, где наш продукт успешно выдерживает конкуренцию с международными лидерами индустрии. Мы продолжаем активное развитие данного продукта, и уже в этом году в нём появится функционал на базе искусственного интеллекта, который значительно упростит процесс безопасной настройки контейнерной инфраструктуры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru