"Лаборатория Касперского" и "МегаФон" представляют новый сервис для абонентов мобильной связи

ЛК и "МегаФон" представляют новый сервис для абонентов мобильной связи

"Лаборатория Касперского" представляет сервис "МегаФон-Kaspersky Mobile Security", предназначенный для защиты мобильных устройств от современных информационных угроз. Решение, разработанное совместно с оператором сотовой связи "МегаФон", предназначено для защиты смартфонов на базе Windows Mobile и Symbian OS от утечек конфиденциальных данных при потере или краже мобильного устройства, а также от вредоносных программ и SMS-спама.



Встроенный модуль "Антивор" позволяет дистанционно заблокировать доступ к смартфону или удалить все хранящиеся на нем данные. Если SIM-карта устройства будет заменена, модуль SIM-Watch незаметно отправит владельцу сообщение с новым телефонным номером устройства. Это позволит осуществить блокировку и очистку памяти смартфона, работающего даже с чужой картой.

Благодаря функции SMS-Find пользователь может определить местонахождение потерянного телефона. Отправив SMS с паролем на номер устройства, владелец получит ссылку на его точные координаты в системе Google Maps.

Сервис "МегаФон-Kaspersky Mobile Secuirty" предоставляется абонентам сотового оператора на условиях подписки. После активации действует 30-дневный ознакомительный период, во время которого плата за использование услуги не взимается. По завершении этого срока абонент сможет продлить подписку на "МегаФон-Kaspersky Mobile Secuirty" на платной основе - ее стоимость составит 80 рублей в месяц, включая НДС.

"Мобильные устройства стали неотъемлемой частью нашей жизни, хранилищем наших секретов. Сотовый телефон помнит, кому мы звонили, что написали и даже сколько денег потратили - многим пользователям мобильной связи приходят отчеты о транзакциях по SMS. Вся эта информация представляет большую ценность для киберпреступников, - говорит Сергей Невструев, директор направления мобильных сервисов "Лаборатории Касперского". - С Kaspersky Mobile Secuirty риск потери важных данных значительно снижается - в решении реализованы уникальные возможности, обеспечивающие неприкосновенность личной жизни пользователей мобильной связи. Я рад, что теперь и абоненты оператора "МегаФон" смогут легко и надежно защитить свои телефоны".

"Мобильный Интернет дает пользователям колоссальные возможности для получения информации, развлечения и общения. Однако доступ к всемирной паутине таит и серьезные угрозы для мобильного телефона. Благодаря новому приложению "МегаФон-Kaspersky Mobile Secuirty" наши абоненты смогут защитить свои телефоны и всю хранящуюся в них информацию. Мы стремимся сделать использование услуг связи максимально комфортным для наших клиентов", - отмечает Лариса Ткачук, заместитель генерального директора компании "МегаФон" по коммерции.

Загрузить приложение "МегаФон-Kaspersky Mobile Secuirty" можно на wap-портале.

455 приложений превратили Android-смартфоны в рекламных зомби

Исследователи HUMAN раскрыли крупную кампанию под названием Trapdoor, нацеленную на пользователей Android. Схема объединяла вредоносную рекламу, фейковые приложения и скрытую накрутку показов. В операции использовались 455 вредоносных Android-приложений и 183 C2-домена, контролируемых злоумышленниками.

Пользователь скачивал вроде бы безобидное приложение — например PDF-просмотрщик, чистильщик устройства или другую утилиту.

После запуска оно показывало фейковые уведомления об обновлении и подталкивало установить ещё одно приложение. А вот уже второй этап запускал скрытые WebView, открывал HTML5-домены злоумышленников и начинал запрашивать рекламу.

В пике, по данным исследователей, Trapdoor генерировал до 659 млн рекламных запросов в день. Приложения, связанные с кампанией, скачали более 24 млн раз. Основной объём трафика шёл из США, на них пришлось больше трёх четвертей активности.

 

Главная хитрость в том, что мошенники использовали инструменты атрибуции установок — легитимные технологии, которые помогают маркетологам понимать, откуда пришёл пользователь.

Только здесь их применяли не для честной аналитики, а чтобы включать вредоносное поведение только у тех, кто пришёл через рекламные кампании самих злоумышленников. Если приложение скачать напрямую из Google Play или установить вручную, оно могло вести себя тихо и не палиться перед исследователями.

Trapdoor совмещал сразу несколько подходов: распространение через вредоносную рекламу, скрытую монетизацию через рекламный фрод и многоступенчатую доставку дополнительных приложений.

Второй этап занимался автоматизированным фродом, запускал невидимые WebView и обращался к подконтрольным доменам для получения рекламы. Короче, телефон пользователя превращался в маленький станок для печати рекламных денег.

Для маскировки операторы кампании использовали обфускацию, антианализ и имитацию легитимных SDK.

RSS: Новости на портале Anti-Malware.ru