«Лаборатория Касперского» выпускает универсальный защитный продукт Kaspersky ONE

«Лаборатория Касперского» выпускает универсальный защитный продукт Kaspersky ONE

«Лаборатория Касперского» представляет на российском рынке концептуально новый продукт для домашних пользователей - Kaspersky ONE. Это универсальное решение с единым кодом активации позволяет обеспечить надежную защиту до 5 различных персональных устройств – от ПК и ноутбуков на платформе Windows и Mac до смартфонов и планшетных компьютеров.



В наши дни многие одновременно используют несколько персональных устройств. Ноутбук и настольный компьютер часто соседствуют со смартфоном и планшетом. По данным «Лаборатории Касперского», более 40% жителей российских городов-миллионников имеют дома 2-3 современных устройства с интернет-доступом и возможностью хранить большие объемы информации. Примерно 6,5% семей в мегаполисах уже являются счастливыми обладателями полного набора современных гаджетов (домашний ПК, ноутбук, смартфон, планшет). Однако все эти персональные устройства уязвимы для атак киберпреступников. Ценной информации, которую пользователи хранят на любом из своих устройств, требуется надежная защита. 

«В наши дни персональные компьютеры утратили монополию на хранение личных данных. Большой объем конфиденциальной информации хранится на смартфонах и планшетах, – отметил генеральный директор и председатель совета директоров «Лаборатории Касперского» Евгений Касперский. – Именно поэтому пользователю необходимо защищать все цифровые устройства от киберугроз. Kaspersky ONE – универсальное решение на базе новейших технологий, позволяющее обеспечить безопасность ваших компьютеров Windows и Mac, планшетов Android и смартфонов».

С помощью Kaspersky ONE можно защитить до 5 различных устройств, и комбинация девайсов может быть любой. Безопасность каждого из них обеспечивается отдельным защитным решением, рассчитанным на соответствующую операционную систему, сообщает информационная служба «Лаборатория Касперского».

Защита ПК и ноутбуков на платформе Windows
Решение позволяет обеспечить всестороннюю защиту настольных ПК и ноутбуков под управлением Windows от вирусов, троянских программ, спама, хакерских атак и других угроз. Современный гибридный подход к обеспечению безопасности цифровых устройств основан на сочетании инновационных облачных технологий с передовой антивирусной защитой. Результат – более оперативная и эффективная реакция на сложные, постоянно развивающиеся современные угрозы.

Защита компьютеров Mac
Надежное и эффективное антивирусное решение, мгновенно реагируя на угрозы, обеспечивает безопасность компьютеров Mac и защищает фотографии, музыку, файлы и личные данные от посягательств киберпреступников. Решение предотвращает случайную передачу проблемных файлов друзьям и коллегам, работающим на компьютерах под управлением других ОС.

Защита смартфонов
Киберпреступники атакуют смартфоны и хранящиеся на них данные не реже, чем обычные ПК. Kaspersky ONE обеспечивает для мобильных устройств на платформах Blackberry, Windows Mobile, Symbian и Android высокий уровень защиты, а также позволяет узнать местонахождение смартфона или удаленно стереть с него данные в случае потери или кражи устройства с помощью технологии Анти-Вор.

Защита планшетов
Решение разработано специально для защиты планшетных компьютеров под управлением ОС Android от всех видов вредоносного ПО для мобильных устройств. Приложение обеспечивает базовую защиту ваших личных данных и оснащено удобным пользовательским интерфейсом, оптимизированным для планшетов.

Установка и активация Kaspersky ONE на любом из устройств – несложная задача, поскольку используется один и тот же активационный код на все 5 гаджетов. При этом пользователь получает единое решение для защиты их всех и может составить любой набор устройств в зависимости от своих предпочтений и нужд близких.

На российском рынке Kaspersky One можно приобрести онлайн с 1 февраля 2012 года. Решение обеспечивает защиту выбранного пользователем набора персональных устройств в течение одного года.


Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru