В России появился кибериммунный тонкий клиент отечественной разработки

В России появился кибериммунный тонкий клиент отечественной разработки

На российский рынок вывели тонкий клиент Kaspersky Thin Client на базе операционной системы KasperskyOS, построенный на аппаратной платформе TONK TN1200.

Для построения управляемой инфраструктуры таких терминалов специалисты «Лаборатории Касперского» и ГК «ТОНК» создали новую систему— Kaspersky Secure Remote Workspace (KSRW). Совместное решение состоит из двух компонентов: Kaspersky Thin Client и консоли Kaspersky Security Center; оба внесены единый реестр российских программ для ЭВМ и баз данных.

 Разработчики надеются, что тонкие клиенты с «врожденным» кибериммунитетом (софт Kaspersky Thin Client создан на базе KasperskyOS) будут востребованы в таких вертикалях, как госсектор, промышленное производство (энергетика), финансы, ретейл. Новинка пока доступна лишь на территории России, и ее уже закупают для госструктур, медицинских учреждений, организаций в сфере образования, а Минцифры Оренбургской области даже пустило в ход.

 

По оценке «Лаборатории Касперского», к 2023 году во всем мире будет продаваться более 5 миллионов тонких клиентов общей стоимостью около $1,5 млрд, а объёмы продаж решений для виртуальных сред составят $2,6 миллиарда. В России рынки тонких клиентов и систем виртуализации рабочих мест растут и в будущем году достигнут отметки в 3 млрд рублей.

«Дефицит предложений зарубежных вендоров и невозможность продлить лицензии на отдельные компоненты защиты диктуют сегодня необходимость поиска новых и нестандартных решений, — комментирует гендиректор «ТОНК» Михаил Ушаков. — И Kaspersky Secure Remote Workspace становится таким решением. С его помощью можно построить функциональную инфраструктуру тонких клиентов и централизованно управлять всем парком устройств. Благодаря операционной системе KasperskyOS тонкие клиенты в составе Kaspersky Secure Remote Workspace обладают кибериммунитетом. Это избавляет от необходимости использовать дополнительные антивирусные средства».

В ноябре Kaspersky и «ТОНК» начнут выводить KSRW на среднеазиатский рынок. Соответствующее соглашение о расширении сотрудничества партнеры только что подписали в Казани — там проходит международный форум Kazan Digital Week 2022.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шифровальщик Diavol вернулся, сменив визуальные IoC

После долгого перерыва на VirusTotal вновь стали множиться образцы вымогательской программы Diavol. Анализ новейших из них показал, что вредонос стал 64-битным, сменил имя записки с требованием выкупа и добавляемое расширение, но файлы шифрует по-прежнему — с помощью XOR и RSA.

В ИБ-сообществе считают Diavol творением создателей TrickBot, влившихся в сообщество Conti. После распада преступного синдиката сторонний шифровальщик затих, а теперь, видимо, возобновил атаки. Специалисты по реверс-инжинирингу изучили новые семплы и пришли к выводу, что в некоторых случаях восстановление файлов все еще возможно.

В рамках обновления операторы зловреда изменили расширение, добавляемое к зашифрованным файлам, — вместо прежнего .lock64 используется .bully. Записка, оставляемая на машине жертвы, теперь именуется WARNING.txt (на самом деле новое название файла всплыло еще в ноябре прошлого года, а текст в нынешнем виде появился в минувшем июне).

Система шифрования данных осталась прежней — XOR + RSA, но она настолько необычна, что исследователи разобрали ее и в мартовском блоге, и сейчас. Перед началом процесса Diavol генерирует и сохраняет в теле ключ длиной 2048 байт для выполнения операций XOR над данными (уникален для каждой жертвы, но один для всех ее файлов).

Затем вредонос начинает в цикле дробить файлы на блоки по 2048 байт, отбрасывая остаток. После этого ко всем считанным блокам применяется XOR, итог записывается обратно в обрабатываемые файлы.

 

В конец файла записываются XOR-ключ, зашифрованный по RSA (публичный ключ хранится в коде зловреда), а также объем обработанных данных — число также кодируется разовым прогоном XOR.

К сожалению, это еще не все. Завершив первый этап, вредонос возвращается к началу файла и начинает считывать блоки 0x75 байт, шифровать их по RSA с возвратом результата в тот же файл, но без добавления ничего не значащих данных (паддинга).

Такой способ шифрования, по мнению исследователей, вселяет надежду. Получив XOR-ключ, можно без особого труда вернуть содержимое многих файлов — за исключением первых 1170 байт, которые придется отстраивать заново.

Напомним, жертвы Diavol могут также воспользоваться бесплатным декриптором, который уже доступен на сайте No More Ransom.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru