Kaspersky Who Calls научили фильтровать звонки по адресным книгам Android

Kaspersky Who Calls научили фильтровать звонки по адресным книгам Android

Kaspersky Who Calls научили фильтровать звонки по адресным книгам Android

В платный Kaspersky Who Calls для Android добавлена опция автоблокировки звонков с неизвестных номеров — скрытых либо отсутствующих в локальном списке контактов. Можно также задать вывод информации во время вызова: репутация абонента и категория звонка.

Нововведение доступно пользователям премиум-версии Kaspersky Who Calls сборок 1.56.0.58 и выше. Включение опции: «Настройки» —> «Входящие вызовы» —> «Блокируемые категории» —> «Скрытые номера» и/или «Не из моих контактов».

«Мы постоянно развиваем приложение и учитываем мнение пользователей, — подчеркнула Марина Титова, руководитель отдела маркетинга и развития потребительского бизнеса “Лаборатории Касперского”. — В частности, новую опцию автоматической блокировки входящих звонков, которых нет в списке контактов, мы реализовали по их многочисленным просьбам. Её можно настроить, например, на смартфонах детей или пожилых родственников , чтобы они не получали нежелательных звонков от посторонних».

Совершенствование подобной защиты — настоятельная необходимость в условиях роста объёмов телефонного мошенничества. По данным Kaspersky, в первой половине 2024 года доля россиян, которым поступали подозрительные звонки, возросла на 20 п. п. (до 57%) в сравнении с показателем годовой давности.

Со спамом по телефону в этот период столкнулись 95% российских абонентов. Опрос, проведенный в 2023 году по заказу Kaspersky Who Calls, показал, что звонки с неизвестных номеров нервируют 18% россиян, а 8% — пугают.

В конце прошлого года антиспам Kaspersky для мобильных устройств обрел возможность блокировать звонки мошенников, использующих WhatsApp. Защитное приложение для Android доступно в Google Play (более 5 млн загрузок) и в RuStore (более 80 тыс.).

Telegram превратили в пульт управления шпионским софтом HEAVYGRAM

Исследователи обнаружили 29 новых образцов HEAVYGRAM — многоступенчатого вредоноса для Windows, который охотится на журналистов, иранских диссидентов и критиков властей. Для управления заражёнными компьютерами операторы используют Telegram.

По данным исследования Group-IB, атака начинается с банальной, но рабочей социальной инженерии.

Злоумышленники представляются знакомыми или техподдержкой и присылают архивы якобы с Telegram, KeePass либо видеоредактором. Встречаются также WSF- и HTA-файлы, поддельные презентации и даже скринсейвер на персидском языке со списком отчисленных студентов.

После запуска цепочка подтягивает дополнительные компоненты через PowerShell, прописывается в автозагрузку Windows и добавляет свои каталоги в исключения Microsoft Defender. Основной имплант написан на Python и упакован с помощью PyInstaller, а для скрытого запуска может применять стороннюю загрузку DLL.


Главная фишка HEAVYGRAM — Telegram Bot API. Через ботов вредонос принимает команды, запускает произвольные инструкции в системе, делает скриншоты, собирает список процессов и отправляет украденные данные. Особенно неприятный трюк — кража файлов сессии Telegram Desktop, позволяющая угнать аккаунт без повторного ввода пароля.

Group-IB связывает кампанию с группировкой Handala Hack. Аналитики считают её интернет-персоной Void Manticore, также известной как Storm-0842 и Red Sandstorm и предположительно действующей в интересах иранской разведки.

Защитникам советуют следить за командами PowerShell, меняющими исключения Defender, ограничить запуск непроверенных скриптов и проверять подозрительные обращения к Telegram Bot API.

RSS: Новости на портале Anti-Malware.ru