ЛК обновила решения для защиты Windows

ЛК обновила решения для защиты Windows

«Лаборатория Касперского» обновила защиту для домашних пользователей ПК. В новых Kaspersky Anti-Virus и Kaspersky Internet Security для всех устройств специалисты компании серьезно улучшилисуществующие технологии, а также добавили ряд абсолютно новых прикладных средств, таких как антивирусная технология «Мета-сканер» и «Защита от программ блокировки экрана».

Новые версии Kaspersky Anti-Virus и Kaspersky Internet Security разработаны в соответствии с растущими требованиям к безопасности со стороны пользователей. Оба продукта получили уникальную антивирусную технологию «Мета-сканер», которая проверяет файлы на наличие фрагментов вредоносного кода, характерных для программ-эксплойтов. «Мета-сканер» предназначен, прежде всего, для поиска и блокировки самых новых и самых опасных угроз, данные о которых могут отсутствовать в антивирусных базах. 

Впрочем, даже если угроза не относится к самым новым и сложным, она может представлять серьезную опасность, причем даже для пользователей, чьи компьютеры защищены антивирусным решением. К такому типу относятся программы-вымогатели, многие из которых блокируют пользователю возможность взаимодействовать с компьютером и требуют деньги в обмен за разблокировку. Большинство из подобных программ успешно детектируются антивирусами, но часто неопытные пользователи устанавливают их, игнорируя предупреждения защитного решения. Например, в случае, когда вредоносная программа маскируется под музыкальный файл или легитимное приложение, которое пользователь желает запустить. Благодаря новой технологии «Защита от программ блокировки экрана» в Kaspersky Anti-Virus и Kaspersky Internet Security блокировщики больше не являются угрозой. Если пользователь, чей компьютер защищен одним из двух новых решений «Лаборатории Касперского», увидит на экране сообщение о блокировке ПК с требованием выкупа, ему нужно будет просто нажать комбинацию клавиш, после чего защита от программ блокировки экрана найдет и удалит зловред, полностью восстановив работоспособность компьютера.

К сожалению, блокировщики – не единственное средство, широко используемое злоумышленниками для нелегального заработка за счет обычных пользователей. Фишинговые атаки и троянские программы, крадущие данные для доступа к системам онлайн-банкинга, также весьма распространены среди злоумышленников. Однако и от подобных угроз есть защита – технология «Безопасные платежи». Впервые представленная в предыдущем поколении решения Kaspersky Internet Security эта технология в новой версии продукта получила ряд улучшений, в частности возможность выбора удобного для пользователя браузера в процессе его взаимодействия с персональным банковским аккаунтом, а также существенно расширенный список доверенных сайтов интернет-банкинга, платежных систем и интернет-магазинов.

Еще одним важным нововведением в свежей версии Kaspersky Internet Security стал интеллектуальный «Режим безопасных программ». Технология осуществляет защиту компьютера, разрешая запуск лишь тех приложений, которые признаются доверенными. Благодаря многоуровневой системе проверки легитимности программ и интеллектуальной системе адаптации под конкретного пользователя этот режим в состоянии обеспечить высокий уровень безопасности. «Режим безопасных программ» базируется на обширной, постоянно пополняемой базе легитимных приложений «Лаборатории Касперского». Всего в базе содержится более 700 миллионов уникальных файлов, которые в том числе досконально описывают все популярные среди пользователей приложения, включая операционные системы, браузеры, программы для просмотра изображений и видеофайлов, игры и т.п.

Новые Kaspersky Anti-Virus и Kaspersky Internet Security в минимальных объемах потребляют вычислительные ресурсы ПК, а также полностью совместимы с ОС Windows 8. Кроме того, в новых продуктах улучшен пользовательский интерфейс.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru