ASBIS представила защиту для Android

ASBIS представила защиту для Android

Компания ООО «АСБИС» и AVG Technologies объявили о доступности на российском рынке антивирусного продукта для защиты устройств с ОС Android.



Антон Брижеватый, менеджер компании ООО «АСБИС» по продуктам AVG в России: «С развитием технологий и ростом продаж планшетных ПК, смартфонов и мобильных устройств растут и угрозы – вирусы, вредоносное ПО, кража личных данных. Мы видим перспективу в развитии направления антивирусной защиты для мобильных устройств на платформе Android. Уже сегодня продукт AVG Mobilation стал доступен в рознице в виде скретч-карт и электронных ключей в интернет-магазинах, а уже в конце октября на полках появится версия AVG Mobilation в DVD коробках».

Антивирусная защита для Android от компании AVG Technologies – это далеко не только антивирус, защищающий от вирусов и утери данных, продукт характеризуется богатым функционалом, который обеспечивает оптимальную эффективность в использования мобильного устройства.

В дополнение к многоуровневой защите, включающей в себя антивирус, работающий в режиме реального времени, AVG Mobilation предоставляет дополнительный функционал:

  • Проверка приложений, настроек, файлов и мультимедиа в реальном времени
  • Встроенные средства резервного копирования и восстановления приложений, записей адресной книги, сообщений, закладок браузера и прочих данных на SD-карту
  • Механизм удаленного управления устройством посредством размещенного на сайте droidsecurity.com онлайн-инструментария FindR и дистанционной блокировки телефона 
  • Возможность заблокировать свой телефон или стереть все личные данные с помощью текстового сообщения или через панель управления мобильного устройства
  • Система фильтрации SMS-сообщений
  • Удаление задач, замедляющих работу телефона
  • Защита электронной почты, контактов, закладок и текстовых сообщений
  • Проверка уязвимости файлов мультимедиа
  • Функцию поиска потерянного или украденного телефона и определение его положение на карте 
  • Создание сообщения для заблокированного экрана, чтобы нашедший мог связаться с Вами
  • Модуль защиты любых программ с помощью пароля от несанкционированного доступа. 

Отдельного упоминания заслуживают диспетчер задач и утилита удаления файлов без возможности их последующего восстановления. Программа проста в использовании, и поддерживает все версии Android OS, начиная с v1.6. На сегодняшний день решение от AVG является одним из наиболее функциональных продуктов для защиты Android-устройств.

Олег Лошков, менеджер компании ASBIS Enterprises PLC по развитию бизнеса ПО: «На сегодня рынок программного обеспечения для платформы Android сосредоточен в Интернете, но по нашему мнению это возможность для дополнительной продажи и в рознице при покупке планшетов и мобильных устройств. Выпуская версию продукта для продажи в розницу, мы предоставляем партнерам еще один инструмент для дополнительного заработка».

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru