ЛК объявляет о выходе бета-версии Kaspersky Mobile Security 8

ЛК объявляет о выходе бета-версии Kaspersky Mobile Security 8

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о выходе бета-версии комплексного решения Kaspersky Mobile Security 8.0, предназначенного для защиты смартфонов от всех типов информационных угроз, а также от утечки конфиденциальных данных при утере устройства.



Новая версия Kaspersky Mobile Security не имеет аналогов в мире по числу реализованных в данном решении передовых технологий, обеспечивающих революционную по своей эффективности и комплексности защиту от широкого спектра угроз, подстерегающих пользователей смартфонов.

Так, уникальная функция SMS-Find позволяет установить точное местонахождение потерянного смартфона (при наличии в устройстве модуля GPS-навигации). Отослав SMS-сообщение с паролем на номер потерянного устройства, пользователь получает в ответ ссылку на его координаты в Google Maps.

Реализованный в решении Kaspersky Mobile Security 8.0 модуль "Анти-вор" позволяет владельцу смартфона дистанционно заблокировать доступ к устройству или полностью очистить его память, просто отправив кодовое SMS-сообщение на свой номер.

Если же SIM-карта устройства была заменена похитителем, то реализованный в Kaspersky Mobile Security 8.0 модуль SIM-Watch незаметно отправит владельцу сообщение с новым телефонным номером устройства. Это позволяет гарантировать возможность блокировки и очистки смартфона при любых обстоятельствах. Кроме того, в большинстве случаев правоохранительные органы могут выяснить личность похитителя смартфона по его телефонному номеру и вернуть устройство владельцу.

Появившийся в Kaspersky Mobile Security 8.0 модуль родительского контроля позволяет родителям ограничить вызовы и отправку SMS-сообщений с телефона ребенка (например, на платные номера, сервисы «для взрослых» и т.д.). Кроме того, благодаря функции SMS-Find родители всегда могут определить местонахождение своих детей, если на их смартфонах имеется GPS-модуль и установлено решение Kaspersky Mobile Security 8.0.

В решении Kaspersky Mobile Security 8.0 также был усовершенствован модуль защиты от спама. Теперь спам-фильтр эффективно блокирует не только нежелательные SMS-сообщения, но и звонки, защищая пользователя от мошенников и навязчивой рекламы. Новая версия Kaspersky Mobile Security может работать в режиме белого списка (принимаются звонки и сообщения только от разрешенных контактов) или в режиме черного списка (принимаются звонки и сообщения со всех номеров, кроме запрещенных).

Неизменным компонентом Kaspersky Mobile Security является антивирусный сканер. Он автоматически проверяет все входящие и модифицируемые объекты и выполняет полную проверку устройства по требованию. Все обнаруженные опасные объекты могут быть удалены или помещены в карантин по желанию пользователя. Эффективность детектирования и удаления новых вредоносных программ обеспечивается регулярным обновлением антивирусных баз по различным каналам связи, включая синхронизацию с ПК.

Кроме того, интегрированный в Kaspersky Mobile Security 8.0 cетевой экран (файервол) предохраняет от атак хакеров и мобильных червей, распространяющихся при помощи Bluetooth и Wi-Fi-соединений.

Новое приложение «Лаборатории Касперского» для защиты смартфонов разрабатывалось с учетом всех требований совместимости с операционными системами Symbian OS 9.x, Windows Mobile 5.0, 6.0, 6.1.

Подробную информацию о бета-версиях продуктов восьмой версии можно получить в специальном разделе сайта «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru