Вышел технический релиз новой версии межсетевого экрана TrustAccess 1.3

Вышел технический релиз новой версии межсетевого экрана TrustAccess 1.3

Компания «Код Безопасности» сообщает о выходе технического релиза новой версии межсетевого экрана TrustAccess, предназначенного для защиты серверов и рабочих станций локальной сети организации от несанкционированного доступа.



В новую версию TrustAccess добавлены возможности централизованного сбора и просмотра событий информационной безопасности, а также построения отчетов по этим событиям.

При реализации перечисленных возможностей в архитектуру решения были добавлены новые программные компоненты:

"Сервер обработки событий TrustAccess" – предназначен для сбора и обработки событий, связанных с информационной безопасностью, с защищаемых сетевых ресурсов;

"Сервер отчетов TrustAccess" – предназначен для построения детальных отчетов по собранным событиям.

Ключевым нововведением стала интеграция TrustAccess 1.3 с сетевой версией СЗИ от НСД Secret Net 7. При совместном использовании этих продуктов будет обеспечиваться единый вход для пользователей и автоматическое управление учетными записями в TrustAccess.

В новой версии межсетевого экрана расширены возможности настройки правил доступа. При разграничении прав доступа к защищаемым компьютерам может учитываться имя исполняемого файла процесса, который создает или принимает сетевые подключения, Также может учитываться сетевой адаптер, обслуживающий подключения, что повышает уровень защищенности.

Кроме того, для более удобной и эффективной работы с большим количеством защищаемых объектов был улучшен пользовательский интерфейс АРМ администратора TrustAccess 1.3: добавлена возможность настройки правил доступа для группы защищаемых компьютеров.

Новая версия TrustAccess 1.3 передана во ФСТЭК России для прохождения инспекционного контроля. О получении сертификата будет сообщено дополнительно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опасный Android-троян Crocodilus крадет деньги у пользователей смартфонов

Специалисты ThreatFabric обнаружили опасный банковский троян Crocodilus, нацеленный на пользователей Android. Вредонос маскируется под Google Chrome, крадет деньги и криптовалюту.

По словам экспертов, Crocodilus оснащён продвинутой функциональностью уже на старте.

Среди возможностей вредоноса — удалённый контроль устройств, маскировка действий при помощи оверлеев и похищение данных посредством специальных возможностей Android (accessibility services).

Изучение кода показало, что автором трояна являются разработчики, говорящие на турецком языке. Crocodilus маскируется под приложение Google Chrome, что позволяет обходить ограничения операционной системы Android 13 и выше.

После установки вредонос получает доступ к accessibility services и устанавливает связь с удалённым сервером, откуда получает команды и инструкции для атак на банковские приложения.

 

Помимо банковского софта, Crocodilus также интересуют криптовалютные кошельки. С помощью социальной инженерии злоумышленники заставляют жертву передать секретные фразы для восстановления доступа к кошельку, после чего получают доступ к активам пользователя.

Кроме того, троян способен фиксировать все действия пользователя на экране и снимать скриншоты. Crocodilus скрывает свои действия с помощью чёрного экрана и отключения звуковых уведомлений.

Среди ключевых функций вредоноса:

  • Удалённый запуск приложений.
  • Самостоятельное удаление с устройства.
  • Рассылка СМС-сообщений всем или отдельным контактам.
  • Сбор информации о контактах и установленных приложениях.
  • Перехват СМС-сообщений.
  • Запрос привилегий администратора устройства.
  • Обновление настроек связи с управляющим сервером (C2).
  • Включение и отключение кейлоггера.
  • Установка себя в качестве приложения для управления СМС.

Эксперты отмечают, что появление Crocodilus знаменует серьёзный рост уровня угрозы, исходящей от современных банковских троянов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru