"Лаборатория Касперского" предложит пользователям мультилицензию

"Лаборатория Касперского" предложит пользователям мультилицензию

Вскоре после того, как Symantec анонсировала новую схему унифицированного лицензирования всего спектра своих защитных решений для домашних пользователей - Norton One, - аналогичное объявление последовало со стороны "Лаборатории Касперского". Отечественная компания сообщила о скором начале продаж продукта под названием Kaspersky ONE Universal Security.


Судя по пресс-релизу, Kaspersky ONE будет представлять собой клиентское приложение для централизованного управления лицензиями (в то время как Norton One является скорее веб-сервисом). Приобретая Universal Security, клиент получает право пользоваться произвольным набором комплексных систем защиты для различных видов устройств, не беспокоясь более об установке и продлении разных лицензий. Kaspersky ONE обеспечивает права на работу с продуктами для стационарных и мобильных ПК под управлением Windows и Mac OS, смартфонов и планшетов, а также на доставку и установку обновлений программного обеспечения в течение срока действия лицензии.

Причина появления Universal Security очевидна: ныне редкий пользователь обходится одним лишь стационарным ПК, вследствие чего многие люди располагают и ноутбуками, и портативными устройствами радиосвязи, которые постепенно становятся все ближе к традиционной компьютерной технике как по принципам своего устройства, так и по вычислительным возможностям. Покупать и продлевать защиту для них всех поодиночке - занятие не очень легкое и не особенно экономичное, так что спросом единая лицензия, скорее всего, пользоваться будет - особенно у тех, чей парк личной вычислительной техники широк и многообразен.

Первыми доступ к Kaspersky ONE получат клиенты из Соединенных Штатов, Великобритании и Ирландии; там унифицированные права на продукты "Лаборатории" начнут продаваться в середине октября. Пользователи из других стран мира смогут приобрести Universal Security позже - в начале следующего года. Для покупки будут предлагаться варианты из трех, пяти и десяти копий лицензии, которые разрешается распределять в произвольном порядке и в любых сочетаниях; вариант для трех устройств обойдется в 79.95, для пяти - в 99.95, а для десяти - в 149.95 долларов США за один год использования.

Softpedia

Письмо автору

" />

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru