Облачный антивирус для обновленного Kaspersky Mobile Security Lite

Облачный антивирус для обновленного Kaspersky Mobile Security Lite

«Лаборатория Касперского» объявляет о выпуске обновленной версии бесплатного продукта Kaspersky Mobile Security Lite для базовой защиты Android-устройств. Решение было впервые представлено в конце 2011 года и обеспечивало базовый уровень защиты за счет таких функций, как «Анти-вор», фильтрация звонков и SMS-сообщений. В обновленную версию Kaspersky Mobile Security Lite включена функция облачного антивируса «Антивирус Lite».



Сегодня число вредоносных программ для ОС Android увеличивается огромными темпами. Популярность и открытость этой платформы, относительная простота разработки ПО и его распространения привели к появлению множества зловредов и, соответственно, заражению мобильных устройств на базе Android. Количество таких вредоносных программ уже составляет около 60% в общей массе зловредов для мобильных устройств.

Функция «Антивирус Lite» в составе Kaspersky Mobile Security Lite позволяет проверять по требованию загружаемые программы с помощью технологии «Проверка в облаке». Для обеспечения быстрой реакции на появление новых угроз эта технология использует сеть Kaspersky Security Network (KSN). Пользователям Kaspersky Mobile Security Lite рекомендуется проверять все устанавливаемые программы с помощью функции «Антивирус Lite», что позволит добиться высокого уровня безопасности устройства.

Для всеобъемлющей защиты мобильных устройств «Лаборатория Касперского» предлагает платную версию решения — Kaspersky Mobile Security. Этот продукт содержит более широкий набор возможностей для блокирования нежелательных звонков и сообщений, удаленного управления смартфоном в случае его потери или кражи, сокрытия конфиденциальных данных от посторонних глаз и защиты от вредоносного ПО. В частности, полнофункциональный антивирусный модуль автоматически проверяет все новые приложения, блокируя обнаруженные вредоносные программы. Переход на Kaspersky Mobile Security возможен прямо из интерфейса бесплатной версии продукта. При этом все настройки приложения сохраняются без изменений.

«Мы уверены, что благодаря сочетанию самых необходимых пользователю защитных функций, таких как «Антивирус Lite», «Анти-вор», фильтрация звонков и SMS-сообщений, Kaspersky Mobile Security Lite можно считать оптимальным бесплатным защитным продуктом для мобильных устройств», – комментирует Виктор Дронов, старший менеджер по развитию мобильных продуктов «Лаборатории Касперского».

Ghostwriter снова атакует Украину: PDF-приманки ведут к Cobalt Strike

Киберпреступная группа Ghostwriter устроила новую серию атак на украинские госорганизации. По данным ESET, кампания идёт как минимум с марта 2026 года и нацелена прежде всего на структуры, связанные с государственным сектором, обороной и военной тематикой.

Ghostwriter — не новичок в этом жанре. Группировка активна как минимум с 2016 года и известна кибершпионажем, фишингом и информационными операциями против стран Восточной Европы, особенно Украины.

У неё целый набор псевдонимов: FrostyNeighbor, PUSHCHA, Storm-0257, TA445, UAC-0057, Umbral Bison, UNC1151 и White Lynx. Похоже на рэпера с кризисом идентичности.

В новой кампании злоумышленники рассылают целевые фишинговые письма с PDF-документами. Приманки маскируются под материалы украинской телекоммуникационной компании «Укртелеком». Внутри PDF находится ссылка, которая ведёт к RAR-архиву с JavaScript-пейлоадом.

Дальше начинается привычная матрёшка атакующих: скрипт показывает жертве отвлекающий документ, чтобы всё выглядело правдоподобно, а в фоне запускает JavaScript-версию PicassoLoader. Этот загрузчик затем может привести к установке Cobalt Strike Beacon — инструмента, который легитимно используется для пентестов, но давно стал любимой игрушкой атакующих.

При этом Ghostwriter не раздаёт вредоносную нагрузку всем подряд. В цепочке есть геофильтр: если IP-адрес жертвы не относится к Украине, сервер отдаёт безвредный PDF. Кроме того, PicassoLoader собирает отпечаток заражённой системы и отправляет его на инфраструктуру атакующих каждые 10 минут. После этого операторы вручную решают, стоит ли продолжать атаку и отправлять следующий этап.

Раньше Ghostwriter уже использовала PicassoLoader для доставки Cobalt Strike и njRAT, а также эксплуатировала уязвимость WinRAR CVE-2023-38831. В 2025 году группировка атаковала польские организации через уязвимость Roundcube CVE-2024-42009, похищая учётные данные почты. Полученные аккаунты могли использоваться для изучения переписки, выгрузки контактов и дальнейшей рассылки фишинга.

К концу 2025 года Ghostwriter добавила ещё один трюк — документы-приманки с динамической CAPTCHA. Идея проста: усложнить анализ и не палиться перед автоматическими системами проверки.

По оценке ESET, группировка продолжает обновлять инструменты, приманки и методы доставки. В Польше и Литве её цели шире: промышленность, производство, медицина, фармацевтика, логистика и госструктуры. В Украине же фокус заметно смещён на государственные, оборонные и военные организации.

RSS: Новости на портале Anti-Malware.ru