Газинформсервис и АйТи Бастион прошли тест на совместимость

Газинформсервис и АйТи Бастион прошли тест на совместимость

Газинформсервис и АйТи Бастион прошли тест на совместимость

Компании Газинформсервис и АйТи Бастион завершили испытания своих продуктов. “Дружили” СУБД Jatoba и СКДПУ НТ Шлюз доступа. Тесты прошли успешно. Комплексное решение рассчитано под объекты КИИ.

Об успешной коллаборации с “АйТи Бастион” сообщили в пресс-службе “Газинформсервис”. Завершилась серия испытаний на корректность совместного функционирования продуктов собственной разработки.

Речь о СУБД Jatoba, разработка компании “Газинформсервис”, и СКДПУ НТ Шлюз доступа, производства компании “АйТи Бастион”.

Совместимость возможна при условии выполнения требований эксплуатационной документации.

“СУБД Jatoba позволяет таким программным комплексам, как СДКПУ НТ Шлюз доступа, обеспечивать превосходный уровень информационной безопасности, даже если они сами становятся целью атаки”, — комментирует результаты тестирования менеджер по продукту СУБД Jatoba Константин Семенчук.

“Интеграция СКДПУ НТ Шлюз доступа с таким зрелым продуктом как СУБД Jatoba – качественный шаг в развитии экосистемы отечественных решений в интересах заказчиков”, — добавляет технический директор “АйТи Бастион” Дмитрий Михеев.

Обе системы имеют сертификаты ФСТЭК России. Разработчики рассчитывают, что комплексное решение будет востребовано прежде всего на объектах КИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян Shuyal Stealer ворует данные из 19 браузеров и исчезает без следа

В ИБ-компании Point Wild проанализировали образец Windows-стилера Shuyal, объявившегося в июле, и обнаружили внушительный список целевых браузеров — 19 наименований, в том числе Яндекс Браузер и Tor.

Свое имя написанный на C++ зловред (детектится на VirusTotal с результатом 48/72 по состоянию на 8 октября) получил по найденному в экзешнике идентификатору. От собратьев новобранец отличается не только большим количеством целей, но также умением заметать следы.

После запуска Shuyal Stealer прежде всего выполняет глубокое профилирование зараженной системы с помощью WMI: собирает данные жестких дисков (модель, серийный номер), подключенной клавиатуры (включая ID), информацию о настройках монитора, чтобы выстроить стратегию кражи данных сообразно конкретным условиям.

Троян также прибивает Диспетчер задач, способный выдать запуск вредоносных процессов, и прописывается в системе на автозапуск.

Кража данных осуществляется с помощью скриптов PowerShell. При этом зловреда интересует следующая информация:

  • сохраненные в браузере учетки, куки и история посещения сайтов;
  • содержимое буфера обмена;
  • токены аутентификации из Discord, Discord Canary и Discord PTB.

Инфостилер также умеет делать скриншоты, чтобы добавить контекст к украденным данным.

Вся добыча вместе с журналом вредоносной активности (history.txt) помещается в директорию runtime, специально создаваемую в папке временных файлов. Для эксфильтрации ее содержимое архивируется (runtime.zip) и затем отсылается в телеграм-бот, который Shuyal находит по вшитому ID.

Завершив кражу и вывод данных, Shuyal пытается стереть все следы своего присутствия в системе с помощью скрипта util.bat.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru