Вышла система для контроля внешних устройств — InfoWatch Device Control

Вышла система для контроля внешних устройств — InfoWatch Device Control

Вышла система для контроля внешних устройств — InfoWatch Device Control

Группа компаний InfoWatch представила новый продукт в системе защиты данных — InfoWatch Device Control, способный автоматически контролировать подключение внешних устройств и предотвращать их несанкционированное использование.

Использование внешних устройств для передачи данных является одним из наиболее опасных способов утечки информации.

Такие устройства, как внешние накопители, могут служить средством для намеренного или случайного вывода больших объемов конфиденциальной информации за пределы ИТ-инфраструктуры предприятия.

Их компактность делает их легко скрываемыми или подверженными утере. Однако полная блокировка использования внешних устройств может негативно повлиять на бизнес-процессы компании, создавая дополнительные трудности.

По словам разработчиков, InfoWatch Device Control предлагает гибкую настройку политики доступа и мониторинга внешних устройств. С его помощью можно устанавливать приоритеты, а также применять как групповые, так и индивидуальные правила контроля.

Продукт поддерживает контроль внешних устройств, подключаемых к компьютерам на базе операционных систем Windows, Astra Linux, Alt Linux и РЕД ОС. Он предотвращает несанкционированное использование оборудования и утечку данных, обеспечивая высокий уровень информационной безопасности.

Кроме того, при совместной работе с другими продуктами InfoWatch система позволяет проводить расследование инцидентов, связанных с использованием внешних устройств.

«InfoWatch Device Control обеспечивает удобный и эффективный контроль над USB-накопителями, внешними жесткими дисками и печатными устройствами без нарушения бизнес-процессов. Продукт интегрирован в Центр расследований — универсальный интерфейс для управления решениями InfoWatch по защите данных», — отметил Рустам Фаррахов, директор департамента развития продуктов по анализу и защите данных.

Игры 18+ с сюрпризом: троян Argamal захватывает компьютеры пользователей

Эксперты Kaspersky GReAT обнаружили новую вредоносную кампанию, в рамках которой злоумышленники распространяют ранее неизвестный троян для удалённого доступа Argamal под видом игр категории 18+. С начала кампании вредоносная программа была обнаружена на устройствах сотен пользователей в разных странах, включая Россию, Бразилию, Германию и Вьетнам.

Причём на Россию пришлось 38% всех зафиксированных заражений. Схема атаки начинается банально: пользователь скачивает архив с игрой с подозрительного сайта или торрент-трекера.

После запуска вместе с игрой на устройство незаметно устанавливается вредоносный модуль. Но самое интересное происходит позже.

В отличие от многих зловредов, Argamal не спешит выдавать своё присутствие. Он может выжидать несколько дней, а затем загружает дополнительный троян, который фактически отдаёт компьютер в руки злоумышленников.

После этого атакующие получают широкие возможности по удалённому управлению системой. Троян умеет делать скриншоты, управлять курсором мыши, архивировать файлы и отправлять их на серверы злоумышленников, а также выключать или перезагружать устройство.

Для распространения кампании использовались сайты со скриншотами игр и ссылками на загрузку через файлообменник PixelDrain, который нередко фигурирует в схемах доставки вредоносных программ. Кроме того, заражённые файлы распространялись через торрент-трекеры.

 

Исследователи также обнаружили более хитрые варианты заражения. В некоторых случаях вредоносный код был встроен непосредственно в игровые файлы и запускался через модифицированные компоненты игры. В другом случае Argamal маскировался под чит и распространялся через игровой форум.

 

По словам специалистов Kaspersky, кампания продолжает активно развиваться. Во время наблюдения вредоносная программа регулярно обновлялась, получала новые функции и меняла инфраструктуру управления.

Исследователи также предполагают, что разработчики вредоносной цепочки могут быть испаноговорящими, на это указывают отдельные технические артефакты и комментарии в коде.

RSS: Новости на портале Anti-Malware.ru