ЛК и WISeKey выпускают защищенное приложение для хранения ценных данных

ЛК и WISeKey выпускают защищенное приложение для хранения ценных данных

ЛК и WISeKey выпускают защищенное приложение для хранения ценных данных

«Лаборатория Касперского» и швейцарская компания WISeKey, специализирующаяся на информационной безопасности, объявили о выпуске защищенного приложения WISeID Kaspersky Lab Security. Эта совместная программа объединяет в себе лучшие технологии компаний-разработчиков и позволяет владельцам мобильных гаджетов общаться и проводить денежные транзакции в безопасной среде. 

Приложение WISeID Kaspersky Lab Security создает надежно защищенное облачное хранилище для персональных данных пользователя, в частности, для его логинов, паролей и данных банковских карт, и обеспечивает безопасную синхронизацию информации между мобильными устройствами и компьютером. Само хранилище защищено технологиями шифрования, и доступ к нему можно получить только с помощью мастер-пароля, известного лишь самому пользователю. Для дополнительной защиты приложение использует распознавание лица как метод аутентификации пользователя.

В основе WISeID Kaspersky Lab Security лежат защитные технологии «Лаборатории Касперского», входящие в инструментарий Kaspersky Mobile Security SDK. Именно с их помощью в приложении обеспечивается сетевая безопасность, защита самого устройства и распознавание угроз.

«Мобильные угрозы развиваются и усложняются крайне быстрыми темпами, а злоумышленники неустанно ищут новые способы получения персональных и финансовых данных пользователей. Несмотря на то, что мобильные платформы сегодня обеспечивают разработчикам приложений определенный уровень безопасности, этого все равно недостаточно для надежной защиты от уловок киберпреступников. Именно поэтому мы работаем над созданием специальных приложений, обеспечивающих надлежащий уровень безопасности пользователей мобильных устройств. Мы рады, что партнерство с WISeKey позволило нам сделать еще один шаг на пути защиты важной для пользователя информации», – отметил Александр Карпицкий, руководитель управления технологического лицензирования и сервисных проектов «Лаборатории Касперского».

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru