McAfee выпустила программное обеспечение Mobile Security 2.0

McAfee выпустила программное обеспечение Mobile Security 2.0

Антивирусная компания McAfee сегодня сообщила о релизе программного обеспечения Mobile Security 2.0, позволяющего Android-пользователям лучше отслеживать работу своих приложений на смартфонах и планшетах, а также более эффективно контролировать и защищать свои данные. В McAfee говорят, что сегодня самым слабым звеном Android является ее открытость, а также лояльная политика размещения программ в Android Market, чем часто пользуются злоумышленники и Mobile Security позволяет решать эти проблемы, опираясь на современную антивирусную и антивредоносную платформу.



В новом продукте компания добавила приложение App Alert, предоставляющее информацию о том, какие приложения к каким пользовательским данным обращаются и что получают в результате своих запросов. App Alert специально предупреждает пользователя, запрашивает ли скачиваемое на телефон или планшет приложение какие-то пользовательские персональные данные и предупреждает последнего об этом. В ближайших обновлениях App Alert также получит функции по проверке приложений на основе репутационной технологии анализа.

Также в новой версии продукта был добавлен фильтр звонков и SMS, поэтому пользователи могут блокировать нежелательные звонки и предотвратить тайную отправку сообщений на премиальные SMS-номера.

Базовый функционал продукта остался прежним: удаление вредоносного кода из основного набора файлов, с карт памяти, из приложений, интернет-загрузок и приложений к письмам. Помимо этого, есть несколько функций для пользователей на случай потери устройства, такие как блокировка всех данных, в том числе и тех, что хранятся на SIM-карте, а также вывод контактов владельца, чтобы нашедший мог вернуть устройство. Также есть возможность удаленного затирания данных без возможности восстановления.

Отдельно компания отмечает, что во второй версии появился инструмент для обнаружения местоположения утерянного смартфона на карте через GPS-координаты.

В WhatsApp рассылают VBS-файлы для удаленного доступа к ПК жертвы

Киберпреступники развернули новую международную кампанию через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), используя взломанные аккаунты пользователей для распространения вредоносных файлов. Под удар попали пользователи в Бразилии, Индии, Мексике, Великобритании, Испании, России и ряде других стран.

Об атаке сообщили специалисты «Лаборатории Касперского». Жертва получает сообщение от знакомого контакта в WhatsApp.

Внутри лежит файл с названием вроде финансового отчёта, счёта, платёжного документа или уведомления по аккаунту. Названия адаптированы под разные языки и регионы, что говорит о глобальном масштабе кампании.

Но вместо документа пользователя ждёт вредоносный VBS-файл. Как выяснили исследователи, злоумышленники получают доступ к учётным записям WhatsApp и рассылают заражённые вложения по списку контактов. Каким именно способом компрометируются аккаунты, пока неизвестно.

 

После запуска файла на компьютере под управлением Windows начинается цепочка заражения. Скрипт скачивает дополнительные компоненты, отключает часть защитных механизмов системы и загружает архив с программой ManageEngine Endpoint Central.

Сама по себе ManageEngine Endpoint Central является легитимным корпоративным инструментом удалённого администрирования, который используют ИТ-специалисты для управления рабочими станциями. Однако в данном случае программа устанавливается скрытно и подключается к серверам злоумышленников.

В результате атакующие получают удалённый доступ к компьютеру жертвы практически на правах администратора.

 

Отдельную опасность представляет версия WhatsApp Desktop. Если в WhatsApp Web вредоносный файл сначала необходимо скачать, то в настольном клиенте Windows такой VBS-файл может запускаться напрямую через Windows Script Host.

Исследователи пока не связывают атаку с конкретной группировкой. Однако в инфраструктуре кампании были обнаружены следы использования китайского языка и пересечения с активностью известных зловредов ValleyRAT и Gh0st RAT.

Эксперты советуют не доверять вложениям даже от знакомых контактов. Если кто-то неожиданно прислал файл с финансовым отчётом или счётом, лучше уточнить его происхождение через звонок или другое средство связи. А любые загруженные файлы перед открытием стоит проверять антивирусом.

RSS: Новости на портале Anti-Malware.ru