Лаборатория Касперского обновила Kaspersky Internet Security

Лаборатория Касперского обновила Kaspersky Internet Security

Лаборатория Касперского обновила Kaspersky Internet Security

«Лаборатория Касперского» обновила свои защитные решения для домашних пользователей. Теперь Kaspersky Internet Security лучше справляется с шифровальщиками, защищает компьютеры Mac при подключении к публичному Wi-Fi, а также дает возможность установить секретный код на каждое приложение на Android-устройствах.

Как свидетельствуют результаты исследования, проведенного «Лабораторией Касперского» в 2017 году, количество цифровых устройств неуклонно растет. На текущий момент в среднем российском домохозяйстве насчитывается 6 гаджетов, а еще год назад этот показатель составлял 5,6. При этом больше половины девайсов (в среднем 3,6) – мобильные, то есть пользователи все чаще выходят в Интернет со смартфонов и планшетов. Именно поэтому «Лаборатория Касперского» решила усилить защиту самой популярной мобильной платформы Android.

В обновленной версии Kaspersky Internet Security предусмотрена индивидуальная защита доступа к приложениям на Android-девайсах. К примеру, если пользователь не хочет, чтобы его личная переписка в мессенджерах, фотографии, список контактов, рабочая почта или любая другая ценная информация были просмотрены кем-то, кроме него, он может установить секретный код на каждое необходимое приложение. В этом случае не знающий пароля человек просто не сможет открыть программу. Подобный вариант защиты более чем актуален, поскольку изрядная доля пользователей делится своими мобильными гаджетами с другими членами семьи, в том числе с детьми. По данным того же исследования «Лаборатории Касперского», в России так поступает практически каждый пятый пользователь гаджетов. 

Безопасность компьютеров на базе Windows и Mac также не осталась без внимания. Для Windows-устройств в решение добавлена функция защиты от заражения во время перезагрузки системы. Это позволяет исключить ситуацию, когда некоторые виды вредоносного ПО, в частности шифровальщики, получают контроль над процессом загрузки ОС и успешно внедряются в систему, пока защитное решение не успело активироваться. 

В свою очередь, пользователям компьютеров Mac теперь стала доступна функция шифрования интернет-трафика. Технология запускается автоматически, когда риск перехвата данных наиболее высок, например, при подключении к публичным Wi-Fi сетям, а также при использовании онлайн-банкинга или других сайтов с конфиденциальной информацией.

«Безопасность пользователей – наш приоритет, именно поэтому мы стремимся обеспечить их многоуровневой защитой от всех возможных киберугроз. Мы внимательно следим за тенденциями развития киберпреступности, изучаем запросы пользователей с точки зрения выбираемых ими устройств, популярных платформ, сайтов и приложений – вся эта информация помогает нам совершенствовать наши продукты, – рассказывает Елена Харченко, руководитель отдела управления продуктами для домашних пользователей «Лаборатории Касперского». – Мы работаем в индустрии кибербезопасности уже 20 лет, и половину этого пути прошли вместе с нашим флагманским домашним продуктом Kaspersky Internet Security. Так что он определенно содержит все лучшее, что мы создали за эти годы».

Kaspersky Internet Security c 2006 года оберегает жизнь пользователя в цифровом мире. Так, решение защищает финансовые операции, блокирует несанкционированный доступ к веб-камере и микрофону, проверяет безопасность Wi-Fi соединения, сайтов и программ, а также оберегает детей онлайн. И это на фоне автоматического распознавания и блокирования всех типов киберугроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru