G Data MobileSecurity стал доступен в магазине Samsung Apps

G Data MobileSecurity стал доступен в магазине Samsung Apps

 Современные смартфоны и планшетные компьютеры позволяют оставаться на связи в любое время и в любом месте. Вы можете отправлять электронные сообщения, бронировать билеты на самолет и номера в гостиницах в любое удобное для вас время.

Карманные гиганты становятся любимыми спутниками цифрового поколения — людей всех возрастов, которые готовы поделиться своей информацией с мобильными устройствам. К сожалению, такая мобильность имеет и негативную сторону — чем более распространенными становятся подобные девайсы, тем чаще они попадают в поле зрения кибепреступников. Поэтому G Data Software и Samsung Electronics объединили усилия и предложили всем владельцам мобильных устройств от корейского производителя бесплатную версию приложения для защиты устройств  на платформе AndroidG Data MobileSecurity. Полнофункциональное решение для защиты от зараженных приложений и программ-шпионов с лицензией на 12 месяцев уже доступно для загрузки в Samsung Apps. 

Только 5% смартфонов и планшетных ПК защищены от преступников с помощью антивирусного решения ­­— таковы неутешительные результаты маркетингового исследования, проведенного институтом Juniper Research в 2011 году. «Я нередко замечал, что многие юзеры все больше используют смартфоны и планшетники вместо компьютеров, а в предлагаемых специализированных магазинах приложений можно найти приложения, которые способны заменить практически любую компьютерную программу», — анализирует Хельмут Рекетат (Helmut Reketat), директор по международным продажам G Data Software AG. «Следовательно для мобильных устройств также необходима комплексная защита, как и для ПК. Поэтому мы очень рады нашему сотрудничеству с Samsung, лидером рынка смартфонов, который стал нашим партнером в области безопасности».  

Полноценное антивирусное решение от G Data Software доступно только для владельцев смартфонов и планшетных ПК в магазине Samsung Apps. 

 

G Data MobileSecurity

Новое решение безопасности для всех смартфонов и планшетных ПК с операционной системой Android включает широкий спектр функций. G Data MobileSecurity обеспечивает эффективную защиту и безопасность при мобильном серфинге и телефонных разговорах. Специальный модуль контролирует приложения для совершения звонков, отправки sms или пользования Интернет. С помощью G Data MobileSecurity пользователи могут защитить свои аккаунты, а также личную информацию: сообщения, электронные письма или фотографии от вирусов, вредоносных, шпионских и других программ.

Приложение G Data MobileSecurity доступно по цене 420 рублей в Google Android Market, онлайн-магазине G Data и многие других магазинах приложений.  

Ключевые функции

  • Проверка по требованию,
  • Контроль черного списка для всех приложений,
  • Контроль всех установленных приложений,
  • Актуализация через обновления программного обеспечения Android.

Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru