«МСофт» и Positive Technologies заключили соглашение о техпартнерстве

«МСофт» и Positive Technologies заключили соглашение о техпартнерстве

«МСофт» и Positive Technologies заключили соглашение о техпартнерстве

Компании «МСофт» и Positive Technologies объявили о технологическом сотрудничестве, чтобы предложить клиентам новый уровень безопасности файлового обмена. Результатом партнерства стала интеграция многоуровневой системы защиты от вредоносных программ PT MultiScanner c MFlash, корпоративной платформой для защищенного обмена файлами и совместного доступа к ним.

Платформа MFlash позволяет оптимизировать процесс корпоративного файлового обмена, сохранив баланс между удобством и безопасностью. Решение разворачивается внутри сетевого периметра и, в отличие от большинства применяемых сегодня сервисов, дает сотрудникам возможность обмениваться файлами не только между собой, но и с внешними контрагентами. MFlash уже успешно используется в крупнейших компаниях из различных секторов экономики: в финансах, промышленности, телекоме, в нефтегазовой отрасли, логистике.

Традиционные корпоративные средства обмена информацией, такие как электронная почта, файловые серверы, FTP, имеют ряд ограничений по объему передаваемой информации и возможности совместной работы с ней. Сложно осуществлять контроль безопасности, синхронизацию папок, разграничение доступа, удаленно работать с мобильных устройств. Сотрудники компаний вынуждены нарушать корпоративные регламенты, используя для файлового обмена публичные облачные сервисы, а это повышает риск реализации угроз ИБ.

«МСофт» — российская компания, которая более 10 лет занимается разработкой и исследованиями в области обмена данными. В свой продукт «МСофт» включил ряд встроенных механизмов для обеспечения контроля и безопасности процесса файлового обмена. Однако для гарантии комплексной защиты необходимы дополнительные меры, которые обеспечиваются технологическими партнерствами с лидерами рынка ИБ. Именно к таким и относится сотрудничество с Positive Technologies.

Интеграция MFlash и PT MultiScanner позволяет обеспечить высокую скорость проверки загружаемых на MFlash файлов на наличие вредоносов (за счет многопоточности), организовать реагирование в зависимости от результатов, а также повысить скорость реакции на возникающие угрозы за счет оптимального сочетания антивирусов и уникальных правил, создаваемых экспертами PT Expert Security Center.

«Функции MFlash находятся на пересечении интересов бизнеса, безопасности и ИТ, — комментирует Владимир Емышев, директор по развитию компании „МСофт“. — Очень важно сохранять тонкую грань между удобством использования сервиса для сотрудников и обеспечением кибербезопасности организации. Интеграция с PT MultiScanner позволяет добиться высокой скорости проверки файлов и низкого количества ложноположительных срабатываний, что, в свою очередь, позволяет минимизировать время задержки при загрузке нового объекта на сетевой ресурс».

«Электронный документооборот — это быстро и удобно для бизнеса. Вместе с тем работа с любыми файлами в режиме онлайн связана с рисками информационной безопасности, — отмечает Антон Александров, руководитель отдела развития бизнеса Positive Technologies. — По нашим данным, в 57% кибератак используется вредоносное программное обеспечение, которое распространяется в числе прочего через офисные документы. Интеграция MFlash и PT MultiScanner позволяет сохранить баланс между удобством и безопасностью бизнеса и защитить компании от атак с применением шифровальщиков, программ для удаленного управления, загрузчиков и других распространенных вредоносов».

В Google Play нашли читалку документов с банковским Android-трояном

В Google Play обнаружили вредоносное приложение, которое маскировалось под обычный ридер документов, но на самом деле служило дроппером для банковского трояна Anatsa. До удаления из магазина его успели скачать более 50 тысяч раз.

Приложение выглядело как вполне безобидный инструмент для работы с документами и имитировало функциональность легитимных утилит.

Именно за счёт этого оно успешно вводило пользователей в заблуждение и долгое время оставалось незамеченным. После установки ридер тихо загружал дополнительные компоненты и разворачивал на устройстве Anatsa — один из наиболее известных и опасных банковских троянов для Android.

По данным исследователей ThreatLabz, вредонос использовал многоступенчатую схему атаки и сложные методы обфускации. Это позволяло ему обходить автоматические проверки Google Play и затрудняло анализ как для сканеров, так и для специалистов по ИБ.

Загрузка основной вредоносной составляющей происходила уже после установки приложения, что давало атакующим гибкость и возможность оперативно менять тактику.

 

Anatsa известен в ИБ-сообществе с 2019 года и активно используется против банков и финансовых организаций. Троян умеет накладывать фишинговые оверлеи поверх банковских приложений, перехватывать СМС, красть учётные данные, обходить механизмы подтверждения операций и выполнять мошеннические транзакции от имени пользователя — зачастую без каких-либо заметных признаков.

Сам факт появления такого зловреда в Google Play вновь показывает, что даже официальный магазин приложений не гарантирует полной безопасности. То, что приложение набрало десятки тысяч установок до обнаружения, говорит о том, что оно смогло пройти проверку и обойти защитные механизмы платформы.

Google уже удалила вредоносное приложение из магазина и отозвала учётные данные разработчика. Пользователям, которые успели установить этот софт, рекомендуют немедленно удалить его, проверить устройство с помощью надёжного мобильного антивируса и внимательно следить за операциями по банковским счетам. При любых подозрительных списаниях стоит сразу связаться с банком.

RSS: Новости на портале Anti-Malware.ru