ЛК представила обновленный Kaspersky Internet Security 2016

ЛК представила обновленный Kaspersky Internet Security 2016

В дополнение к усовершенствованной защите от традиционных киберугроз, таких как фишинг и вредоносное ПО, в новый продукт включены специальные функции для обеспечения безопасности личной жизни пользователя и сохранения ее приватности.

Как показывает опрос, проведенный в июне 2015 года, все больше российских интернет-пользователей волнуются о неприкосновенности своей частной жизни в онлайн-среде. Так, 75% респондентов переживают, что на их устройствах могут оказаться программы, тайно собирающие о них информацию. А еще 59% опрошенных беспокоятся, что веб-сайты и различные организации фиксируют все, что они делают в Интернете, в частности, какие страницы посещают, что ищут и т.п.

В ответ на эти обстоятельства «Лаборатория Касперского» включила соответствующие защитные технологии в обновленный Kaspersky Internet Security для всех устройств. К примеру, новая функция защиты от сбора данных пресекает попытки сайтов и веб-приложений собирать статистику о действиях пользователя в браузере, его местоположении, истории поиска и т.д. Такая информация часто запрашивается через браузер социальными сетями, рекламными и аналитическими агентствами как для показа контекстной рекламы, так и дальнейшей перепродажи. Однако новая технология «Лаборатории Касперского» «вырезает» подобные личные данные прямо из интернет-трафика и сообщает пользователю обо всех заблокированных запросах (в браузерах Mozilla Firefox, Internet Explorer и Google Chrome). Разработанная «Лабораторией Касперского» технология отличается от похожих инструментов в самих браузерах: продукт не просто блокирует идентификацию пользователя по кукам или информирует сайты о нежелании передавать такие данные, а гарантирует, что информация о действиях пользователя останется только на его устройстве и не попадет в Сеть.

Обновленная защита Kaspersky Internet Security для всех устройств

В свою очередь, защитный компонент «Контроль изменений» при установке любого приложения проверяет, какие еще дополнения ставятся в этот момент на устройство незаметно для пользователя и какие настройки системы меняются. Например, распространена ситуация, когда при установке бесплатного ПО меняются настройки браузера: домашняя страница, поисковик по умолчанию, расширения, плагины и тому подобное. Также без согласия владельца устройства могут изменяться сетевые и системные настройки. Все это ставит под угрозу частную жизнь пользователя, так как некоторые плагины и расширения также могут собирать информацию о нем и его поведении в Сети. В случае если продукт замечает попытки внесения таких изменений со стороны какого-либо процесса, он информирует об этом пользователя и предлагает либо разрешить, либо заблокировать их.

«Интернет и цифровые устройства уже настолько прочно вошли в нашу жизнь, что кажется, будто они всегда были с нами. Смартфоны заменили часы, планшеты — книги, компьютеры — рабочие столы. Многие уже даже относятся к ним как к модным аксессуарам, спеша обновить устройства по мере выпуска новых моделей. Однако современные гаджеты — это не просто вещи, они содержат массу личных данных, которые им доверяют пользователи. Фотографии, онлайн-счета, контакты, рабочие документы — все это важная часть жизни любого человека, и, разумеется, она должна быть неприкосновенна. Именно поэтому мы в «Лаборатории Касперского» делаем все, чтобы защитить то, что дорого пользователям, от киберзлоумышленников и прочих любопытных обитателей Интернета», — отмечает Владимир Заполянский, руководитель управления продуктового и технологического маркетинга «Лаборатории Касперского».

Одновременно с Kaspersky Internet Security для всех устройств «Лаборатория Касперского» также выпустила обновленную версию решения Kaspersky Total Security для всех устройств. Этот продукт содержит еще более широкий набор защитных инструментов. В частности, в него входят средство уничтожения файлов и технологии шифрования, которые обеспечивают надежную защиту конфиденциальности частной жизни пользователя. Первая функция позволяет безвозвратно удалять секретные документы, а вторая — создавать зашифрованные папки, доступ к содержимому которых возможен только по паролю.

Кроме того, оба решения предлагают усовершенствованную защиту личных финансов пользователя. Благодаря ряду улучшений уже хорошо зарекомендовавший себя модуль «Безопасные платежи» автоматически обеспечивает режим безопасного сетевого соединения при совершении любых финансовых транзакций онлайн.

Оба пользовательских продукта совместимы с новой операционной системой Windows 10.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru