SearchInform представила новую версию MailSniffer

SearchInform представила новую версию MailSniffer

Компания SearchInform, представила новую версию MailSniffer – решения для предотвращения утечек конфиденциальных данных и контроля электронной почты в сети организации, на рабочих станциях персонала и корпоративных ноутбуках. Главными особенностями улучшенного клиента MailSniffer стали усовершенствованный интерфейс и расширенные возможности поиска по индексам и атрибутам.



Одним из ключевых новшеств обновленного SearchInform MailSniffer является существенно переработанный интерфейс пользователя: благодаря появившейся поддержке работы с неограниченным числом вкладок специалист по информационной безопасности теперь имеет возможность настроить сразу несколько видов поиска и осуществлять быстрое переключение между ними.

Новая версия SearchInform MailSniffer теперь поддерживает поиск по нескольким индексам, что особенно удобно для больших компаний, располагающих несколькими различными офисами. Данная функция значительно упрощает жизнедеятельность и организаций с одним офисом, поскольку все перехваченные данные аккумулируются в SearchInform DataCenter, а новый клиент автоматически определяет индексы, по которым необходимо произвести поиск при заданных параметрах времени. Таким образом, если в настройках DataCenter указано, что необходимо осуществлять поиск информации за последние три месяца, MailSniffer сам найдет соответствующие этому времени индексы. Поиск по множеству индексов крайне удобен при расследовании инцидентов, связанных с нарушениями корпоративных политик информационной безопасности.

Кроме того, новый SearchInform MailSniffer предлагает расширенные возможности поиска по атрибутам: теперь можно выполнять одновременный поиск по нескольким атрибутам. Например, найти все письма с определенной темой между двумя пользователями.

Как отметил технический директор SearchInform Андрей Галатин, «в перспективе мы ожидаем появление на базе MailSniffer единого клиента для всех контролируемых протоколов передачи данных. Так, уже весной SearchInform планирует релиз клиента, в котором помимо почты будет реализована еще и поддержка Skype».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России выявили массовое заражение Android-устройств CraxsRAT и NFCGate

В России зафиксировали новую схему атак на клиентов банков. Всё происходит почти незаметно: человек устанавливает безобидное на вид приложение, а в результате — теряет контроль над телефоном, а иногда и деньгами. Всё дело в связке двух вредоносных программ — CraxsRAT и NFCGate.

По данным специалистов по кибербезопасности из компании F6, в марте 2025 года в России уже больше 180 тысяч смартфонов оказались заражены этими двумя программами.

И это не просто случайности — за схемой стоит продуманный подход: одна программа помогает установить другую, и вместе они превращают смартфон в удобный инструмент для кражи денег.

CraxsRAT — это троян, который проникает на телефон под видом обычного приложения: фотоархива, документа, обновления мессенджера и так далее. После установки он открывает доступ к устройству злоумышленникам — они могут управлять телефоном удалённо, будто держат его в руках. Этот троян начали активно отслеживать осенью 2024 года. К февралю 2025-го число заражённых устройств выросло в 2,5 раза по сравнению с декабрём — до 22 тысяч.

NFCGate — изначально легальное приложение, которое в 2015 году сделали студенты для экспериментов с NFC. Но в руках преступников оно стало опасным инструментом. Пользователя просят приложить банковскую карту к телефону и ввести ПИН-код — якобы «для проверки» или «активации». А дальше эти данные уходят прямиком к злоумышленникам, которые уже знают, как ими воспользоваться.

Раньше, чтобы обмануть жертву, мошенники звонили, что-то рассказывали, уговаривали — теперь этого не нужно. CraxsRAT сам загружает и устанавливает NFCGate. Всё происходит в фоне. А дальше у преступников — полный доступ к смартфону: они могут перехватывать СМС, входящие уведомления из банков, управлять приложениями, снимать деньги.

По подсчётам, только за январь–февраль 2025 года ущерб от атак с использованием NFCGate составил почти 200 миллионов рублей. Причём число атак продолжает расти — в феврале их стало на 80% больше, чем в январе. Хотя из всех заражённых устройств активно использовались для атак чуть больше 1200.

Всё начинается с рассылки вредоносных файлов через мессенджеры — чаще всего через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России) и Telegram. Пользователю присылают APK-файл, замаскированный под:

  • «Фотографии.apk» или «Мои голые видео.apk»;
  • фейковое приложение «Госуслуги» или «Минздрав»;
  • антивирус или приложение оператора связи;
  • альтернативную версию Telegram, например, Telegram Video Player.

Всего специалисты нашли больше 140 различных версий CraxsRAT и свыше 100 — на базе NFCGate.

Модифицированные NFCGate тоже мимикрируют под разные приложения — от «GosSecure» до программ для бесконтактной оплаты или даже диагностики автомобилей. Задача одна — выглядеть безопасно, чтобы пользователь сам установил приложение и дал нужные разрешения.

Связка CraxsRAT и NFCGate — это уже не просто очередной троян. Это целая экосистема для кражи денег и контроля над смартфоном. Всё работает в фоновом режиме, без звонков и убеждений. Пользователь может даже не понять, что устройство взломано, пока не окажется, что с карты пропали деньги.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru