McAfee выпустила программное обеспечение Mobile Security 2.0

McAfee выпустила программное обеспечение Mobile Security 2.0

Антивирусная компания McAfee сегодня сообщила о релизе программного обеспечения Mobile Security 2.0, позволяющего Android-пользователям лучше отслеживать работу своих приложений на смартфонах и планшетах, а также более эффективно контролировать и защищать свои данные. В McAfee говорят, что сегодня самым слабым звеном Android является ее открытость, а также лояльная политика размещения программ в Android Market, чем часто пользуются злоумышленники и Mobile Security позволяет решать эти проблемы, опираясь на современную антивирусную и антивредоносную платформу.



В новом продукте компания добавила приложение App Alert, предоставляющее информацию о том, какие приложения к каким пользовательским данным обращаются и что получают в результате своих запросов. App Alert специально предупреждает пользователя, запрашивает ли скачиваемое на телефон или планшет приложение какие-то пользовательские персональные данные и предупреждает последнего об этом. В ближайших обновлениях App Alert также получит функции по проверке приложений на основе репутационной технологии анализа.

Также в новой версии продукта был добавлен фильтр звонков и SMS, поэтому пользователи могут блокировать нежелательные звонки и предотвратить тайную отправку сообщений на премиальные SMS-номера.

Базовый функционал продукта остался прежним: удаление вредоносного кода из основного набора файлов, с карт памяти, из приложений, интернет-загрузок и приложений к письмам. Помимо этого, есть несколько функций для пользователей на случай потери устройства, такие как блокировка всех данных, в том числе и тех, что хранятся на SIM-карте, а также вывод контактов владельца, чтобы нашедший мог вернуть устройство. Также есть возможность удаленного затирания данных без возможности восстановления.

Отдельно компания отмечает, что во второй версии появился инструмент для обнаружения местоположения утерянного смартфона на карте через GPS-координаты.

Вымогатели научились блокировать компании без шифровальщиков

Зачем возиться с шифрованием файлов, если можно захватить Active Directory, отключить администраторов и разослать требование выкупа сразу на все компьютеры? Именно такую атаку на производственное предприятие обнаружила «Лаборатория Касперского».

Кампания получила название Payload. Как сообщили специалисты, злоумышленники обошлись без классического шифровальщика и установки сложной вредоносной программы.

Для первоначального проникновения атакующие использовали скомпрометированные учётные записи с повышенными привилегиями. Через штатные средства удалённого доступа и VPN такие подключения выглядели как обычная работа ИТ-специалиста.

Получив контроль над Active Directory, злоумышленники создали объект групповой политики GPO под названием Payload и привязали его к корню домена.

После обновления политик на компьютерах менялись обои и экран блокировки, появлялись требования выкупа, а административные учётные записи отключались. Поскольку GPO является штатным и доверенным механизмом Windows, команды спокойно распространялись по корпоративной сети.

Перед блокировкой инфраструктуры атакующие похитили ценные данные предприятия. Затем информацию опубликовали в даркнете и использовали как рычаг давления на жертву. Файлы при этом никто не шифровал: бизнес и без криптографии получил полный набор проблем.

Эксперты советуют отслеживать создание и изменение групповых политик, включить устойчивую к фишингу МФА для VPN и административных систем, а также разделить привилегии. Обычного антивирусного сканирования здесь недостаточно.

RSS: Новости на портале Anti-Malware.ru