Kaspersky даёт три бесплатных месяца управляемой защиты Kaspersky MDR

Kaspersky даёт три бесплатных месяца управляемой защиты Kaspersky MDR

Kaspersky даёт три бесплатных месяца управляемой защиты Kaspersky MDR

«Лаборатория Касперского» мчит к нам с радостной новостью: из-за роста числа киберинцидентов в России корпорация готова предоставить организациям бесплатно три месяца управляемой защиты Kaspersky MDR.

Как отметили аналитики антивирусного гиганта, за первые пять месяцев число киберинцидентов, затронувших российские компании, выросло на 38% в сравнении с аналогичным периодом 2021 года.

Именно поэтому «Лаборатория Касперского» решила пойти навстречу нашим компаниям, учитывая возросшее давление на их системы информационной безопасности. Теперь организации могут рассчитывать на три месяца бесплатного использования сервиса управляемой защиты Kaspersky MDR.

Основные задачи по обеспечению кибербезопасности специалисты Kaspersky берут на себя. Сюда входит мониторинг, активный поиск киберугроз и реагирование на них — всё это должно помочь российским организациям защититься от APT-атак и сложных киберугроз.

Сергей Солдатов, возглавляющий центр мониторинга кибербезопасности Kaspersky, отметил, что число атак на государственные органы выросло в десять раз. Количество подобных инцидентов в сфере СМИ увеличилось вдвое.

При этом для бизнеса среднего размера передача ИБ на аутсорс — порой единственный способ защититься от сложных кибератак и актуальных угроз. Вы можете узнать подробнее об акции «Лаборатории Касперского» по этой ссылке.

macOS-троян MacSync уговаривает жертву помочь атаке

В мире macOS появилась новая вредоносная кампания, которая делает ставку не на сложные эксплойты, а на старую добрую социальную инженерию. За ней стоит вредонос MacSync, распространяющийся по модели «вредонос как услуга» — недорогого сервиса для киберпреступников, рассчитанного в том числе на не самых опытных, но очень активных злоумышленников.

MacSync маскируется под установщик облачного хранилища и распространяется через сайты, внешне почти неотличимые от легитимных порталов загрузки.

В одном из зафиксированных специалистами CloudSEK случаев пользователя сначала перекидывало со страницы, имитирующей форму входа в аккаунт Microsoft, а затем — на «официальный» сайт macOS-приложения. Никаких подозрительных файлов там не предлагали. Вместо этого посетителю показывали сообщение об ошибке и рекомендовали «продвинутый способ установки» через Terminal.

 

Дальше всё происходило по классической схеме ClickFix. Пользователя буквально уговаривали скопировать и вставить одну строку команды, якобы необходимую для завершения установки или исправления сбоя. Команда выглядела безобидно, но на деле скачивала и запускала удалённый вредоносный скрипт. Поскольку действие выполнялось добровольно, macOS не видела в этом ничего подозрительного — Gatekeeper, проверка подписи и прочите защиты просто не срабатывали.

После установки MacSync не торопится себя проявлять. Вредонос работает тихо и делает ставку на длительное присутствие в системе. Одна из его ключевых функций — подмена популярных Electron-приложений для работы с аппаратными криптокошельками, включая Ledger Live и Trezor Suite. Модифицированные версии внешне остаются легитимными, но в нужный момент начинают показывать пользователю «служебные» экраны с сообщениями о сбоях и предложением пройти восстановление.

Такой сценарий может сработать даже спустя несколько недель после заражения. Пользователя просят ввести ПИН-код и сид-фразу якобы для устранения проблемы, и в этот момент контроль над криптоактивами полностью переходит к злоумышленникам. По сути, доверенное приложение превращается в продуманный фишинговый инструмент.

Несмотря на статус «дешёвого MaaS-решения», возможности MacSync выглядят вполне серьёзно. Вредонос умеет собирать данные браузеров, информацию о криптокошельках, содержимое Keychain и файлы. Это делает его опасным не только для частных пользователей, но и для корпоративных устройств, где macOS всё чаще используется как рабочая платформа.

RSS: Новости на портале Anti-Malware.ru