InfoWatch запатентовала технологию анализа выгрузок из баз данных

InfoWatch запатентовала технологию анализа выгрузок из баз данных

InfoWatch запатентовала технологию анализа выгрузок из баз данных

Группа компаний InfoWatch получила патент на технологию автоматического анализа выгрузок из баз данных с помощью регулярных выражений. Патент выдан Федеральной службой по интеллектуальной собственности.

Разработка предназначена для обнаружения нарушений доступа и утечек данных, а также для защиты выгрузок от несанкционированного использования.

Технология способна анализировать данные в произвольной форме и выявлять в них конфиденциальную информацию, даже если она записана в разном формате.

Например, если номер телефона клиента в CRM записан как 71230000000, система распознает тот же номер, даже если он будет указан в виде 81230000000 или 8(123)000-00-00. Такой подход повышает точность поиска и помогает обнаруживать утечки, даже если данные маскируются.

По словам представителей компании, технология может применяться для контроля неформальных каналов коммуникации — например, переписок в мессенджерах, где передаются небольшие, но ценные фрагменты информации, такие как персональные данные или сведения о клиентах.

Патент закрепляет развитие существующих технологий InfoWatch в области анализа выгрузок и усиливает инструменты выявления утечек данных в корпоративной среде.

Вредонос под видом Telegram: что нашли внутри CrazyGram для Android

Кастомный Telegram-клиент CrazyGram оказался вовсе не безобидной альтернативой официальному приложению. Внутри APK исследователи обнаружили обфусцированную нативную библиотеку, фоновый рабочий процесс и WebSocket-адрес для связи с удалённой инфраструктурой.

Результаты анализа опубликованы в первом исследовании ShadowTrace Research, проекта компании «Безопасный Интернет». В репозитории доступны технический отчёт ST-001, индикаторы компрометации, хеши файлов, скриншоты из Ghidra и другие собранные доказательства.

Главный сюрприз прячется в библиотеке libshadow.so. Её код обфусцирован, а внутри обнаружен WebSocket-эндпоинт 94.228.167[.]90:9800. Исследователи также нашли логику идентификации устройства, anti-emulator-строки, механизмы самозащиты и признаки proxy/bridge-функциональности.

Кроме того, в приложении присутствуют индикаторы, связанные с СМС, контактами, геолокацией, Accessibility и доступом к уведомлениям. В коде встречаются упоминания банковских, финансовых и маркетплейс-приложений.

Другими словами, под видом мессенджера пользователь потенциально получает инструмент с весьма нескромным интересом к данным и окружению смартфона.

При этом авторы не торопятся объявлять каждую найденную строку работающей вредоносной функцией. Выводы разделены на подтверждённые факты, сильные индикаторы и неподтверждённые предположения. Само наличие разрешения или имени банковского приложения в бинарнике ещё не доказывает кражу данных.

Во время исследования специалисты не отправляли команды и пейлоад на удалённый сервер. Информацию об обнаруженной инфраструктуре 17 сентября 2026 года передали хостинг-провайдеру.

RSS: Новости на портале Anti-Malware.ru