ФСБ России сертифицировала ViPNet Client для ОС Аврора

ФСБ России сертифицировала ViPNet Client для ОС Аврора

ФСБ России сертифицировала ViPNet Client для ОС Аврора

Программный комплекс ViPNet Client от компании «ИнфоТеКС», поддерживающий мобильную операционную систему Аврора, получил сертификат ФСБ России. Таким образом, ViPNet Client полностью соответствует требованиям регулятора к средствам криптографической защиты информации классов КС1 и КС2.

Согласно описанию разработчика, программный комплекс ViPNet Client выполняет функции VPN-клиента и обеспечивает безопасное подключение к защищенным с помощью технологии ViPNet ресурсам.

Задача ViPNet Client — защитить системы документооборота, почтовую переписку, подключение к системам видео-конференц-связи и IP-телефонии, а также профильным системам. Таким способом обеспечивается защита, например, сценариев работы мобильного обходчика, контролера на транспорте, сотрудника скорой медицинской помощи или сотрудника силовых структур.

Программный комплекс ViPNet Client может использоваться в государственных информационных системах, на объектах критической информационной инфраструктуры (КИИ) и при работе с персональными данными (в том числе в медицине).

«Переход на отечественные операционные системы в условиях импортозамещения возможен только при наличии соответствующего прикладного программного обеспечения и средств защиты информации. Мы учитываем эти тенденции при разработке и развитии своих продуктов. Полученный сертификат подтверждает соответствие ViPNet Client требованиям регулятора, что существенно расширяет возможности его использования в том числе в государственных информационных системах, требующих высокого класса защиты», — отметил Дмитрий Гусев, Заместитель генерального директора компании «ИнфоТеКС».

Стоит отметить, что российская операционная система Аврора сертифицирована ФСТЭК России (А4, УД4) и ФСБ России (АК2). ОС содержит встроенное средство защиты канала передачи данных СКЗИ, также сертифицированное ФСБ России (КС2).

«Для нас очень важна поддержка одного из лидеров рынка информационной безопасности компании «ИнфоТеКС». Расширение экосистемы ViPNet Client за счет поддержки ОС Аврора позволяет заказчикам, использующим сертифицированные решения, создать единую прозрачную для пользователя защищенную среду, включающую и мобильное взаимодействие, благодаря интеграции с продуктами ViPNet на других платформах», — прокомментировал Михаил Писарев, коммерческий директор Открытой мобильной платформы.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru