К RuStore прикрутили антивирус Kaspersky

К RuStore прикрутили антивирус Kaspersky

RuStore станет еще и антивирусом. В магазин приложений интегрировали технологии “Лаборатории Касперского”. Пользователь может запустить диагностику вручную или отключить опцию. Личные данные трогать не будут, утверждают разработчики.

Пользователи RuStore, официального российского магазина приложений для Android, смогут проверить собственные устройства на вредоносные программы, рассказали в пресс-службе VK (корпорация разрабатывает стор при поддержке Минцифры).

Пользователь в любое время может запустить диагностику вручную или отключить проверку в настройках приложения RuStore.

Если устройство заражено, при запуске последней версии стора в профиле появится информация о наличии вредоносного кода и потенциальной угрозы.

Владелец гаджета сам будет решать, как поступить с опасным приложением — удалить его или оставить на устройстве, говорят разработчики. Если угроз не обнаружено, пользователь получит уведомление о том, что всё в порядке.

“Злоумышленники всё время актуализируют свои схемы и разрабатывают новые зловреды, в том числе для мобильных устройств”, — комментирует новость директор департамента потребительского бизнеса “Лаборатории Касперского” Михаил Гербер.

Речь о троянах, рекламных, шпионских и сталкерских программах.

“Только в третьем квартале прошлого года наши решения предотвратили больше пяти миллионов атак на пользователей мобильных устройств в мире, — отмечает Гербер. — Теперь мы объединились с RuStore, чтобы помочь обезопасить ещё больше людей от многочисленных киберугроз”.

“Все доступные в магазине приложения проверяются вручную и автоматически на этапе модерации”, — говорит операционный директор RuStore Илья Сверчков.

Но существуют сторонние, неофициальные источники, из которых пользователи могут устанавливать приложения, они не всегда надёжны, продолжает он. Приложения с вредоносным кодом могут выводить из строя функции смартфона, похищать персональную информацию или следить за устройством.

“Дополнительная проверка безопасности позволит минимизировать риски атак и защитить личные данные пользователей”, — считает Сверчков.

Проверка от RuStore на вирусы по умолчанию будет проходить раз в сутки.

“Для этого не запрашиваются ненужные разрешения и не анализируются личные данные пользователей. Функциональность доступна начиная с версии RuStore 1.3.10 (166)”, — отмечается в сообщении разработчика.

Добавим, по последним данным, российский магазин приложений RuStore так и не появился на продаваемых в России смартфонах. Это требование должно было заработать в 2023 году.

В начале марта Минцифры предложило сделать установку RuStore на продаваемых в России гаджетах обязательной даже в случае, если это не предусмотрено или запрещено правообладателем операционной системы. В планах – интегрировать с RuStore систему бесконтактной оплаты Mir Pay.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Троян SapphireStealer прятался в клоне листовки ЦИК о выборах президента

Команда киберразведки из компании F.A.C.C.T. обнаружила модифицированную версию вредоносной программы SapphireStealer в PDF-файле якобы от Центральной избирательной комиссии (ЦИК) с информацией о прошедших выборах Президента России.

Программа SapphireStealer является классическим трояном, способным перехватывать и отправлять операторам данные жертв. В новой кампании вредонос крал учётные данные из браузеров и Telegram.

Для распространения SapphireStealer киберпреступники использовали фейковый веб-ресурс, замаскированный под сайт правительства России. В F.A.C.C.T. считают, что такой же трюк злоумышленники могут использовать в Единый день голосования, который пройдёт 8 сентября 2024 года.

В сущности, SapphireStealer стал первым инфостилером, которого авторы выдали за официальные документы ЦИК. Об этой вредоносной программе мы писали в сентябре 2023 года, тогда в Сети нашлись модифицированные образцы SapphireStealer, использовавшие для отправки данных API Discord и Telegram.

В более свежих атаках операторы задействовали для распространения домен, выдающий себя за государственный ресурс. Как выяснила F.A.C.C.T., исходный код трояна два года назад выложили в одном из телеграм-каналов и на форуме zelenka.guru.

 

Вредоносный домен govermentu[.]ru злоумышленники зарегистрировали 29 января 2024 года. На нём располагался исполняемый файл «О предоставлении информации о предстоящих выборах.exe», засветившийся на VirusTotal 15 марта.

В качестве отвлекающего фактора при выполнении экзешника тот демонстрировал жертве документ-приманку «О предоставлении информации о предстоящих выборах.pdf».

 

В системе зловред прописывается в автозагрузку через планировщик задач Windows и время от времени обращается в командному серверу. Каждый пользователь получается свой идентификатор на основе processorID (процессор) и SerialNumber (системная плата).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru