EFROS Defence Operations внесён в реестр российского ПО

EFROS Defence Operations внесён в реестр российского ПО

EFROS Defence Operations внесён в реестр российского ПО

Компания «Газинформсервис» сообщила о внесении программного комплекса EFROS Defence Operations в реестр отечественных программ для электронно-вычислительных машин и баз данных.

Согласно описанию, EFROS Defence Operations предназначен для мониторинга и анализа безопасности ИТ-инфраструктуры заказчика. В конце августа у нас вышел обзор этого продукта, где мы описывали его функциональные возможности и технические нюансы.

Теперь EFROS Defence Operations получил номер 18615 в реестре отечественных программ. Корпоративным заказчикам в России будет ещё удобнее использовать комплекс для анализа безопасности своей инфраструктуры.

Вы сможете проверить аутентификацию и авторизацию конечных точек, провести аудит топологии и сегментацию сети, проанализировать возможные векторы кибератак и проконтролировать целостность и соответствие политкам безопасности.

В «Газинформсервис» подчеркнули, что EFROS Defence Operations — полностью отечественный продукт, но при этом полностью соответствующий мировым промышленным стандартам качества.

EFROS DefOps даёт независимость от иностранных поставщиков и помогает обойти санкционные риски.

Банковский Android-троян в Google Play набрал более 100 тысяч загрузок

Официальный магазин Google Play снова стал площадкой для распространения банковского трояна Anatsa для Android-устройств. На этот раз злоумышленники замаскировали вредоносную программу под обычный инструмент для чтения документов и работы с файлами.

По данным исследователей ThreatLabz, приложение успело набрать более 100 тысяч загрузок, прежде чем начало распространять вредоносную составляющую.

Изначально программа выглядела полностью безобидной: обычный просмотрщик документов с базовыми функциями. Такой софт редко вызывает подозрения как у пользователей, так и у модераторов магазина приложений.

После того как приложение набрало аудиторию и положительные отзывы, разработчики выпустили обновление. Именно оно загружало на устройство троян Anatsa с удалённого сервера и запускало его установку.

 

После заражения смартфона вредоносная программа начинала охоту за банковскими приложениями. Anatsa способен перехватывать учётные данные, отслеживать нажатия клавиш, подменять интерфейсы банковских программ и выполнять мошеннические операции.

Для маскировки активности троян использует фальшивые окна. Пользователь открывает приложение банка и видит сообщение о технических работах, пока вредоносный код в фоновом режиме занимается кражей данных.

Особую опасность ситуации придает тот факт, что приложение распространялось через официальный магазин Google Play. Многие пользователи до сих пор считают наличие программы в каталоге Google гарантией безопасности.

На момент обнаружения вредоносной активности приложение распространялось под пакетом com.westhorizont.appsforge.filehorizon_explorereaddocuments.

Эксперты рекомендуют проверить недавно установленные файловые менеджеры и просмотрщики документов, а также обращать внимание на подозрительные обновления и необычные запросы разрешений.

RSS: Новости на портале Anti-Malware.ru