Kaspersky Mobile Security расширил свой функционал

Kaspersky Mobile Security расширил свой функционал

«Лаборатория Касперского» обновила свое защитное решение для смартфонов под управлением ОС Android – Kaspersky Mobile Security. В новой версии продукта функционал защиты от вредоносного ПО и кражи данных пополнился двумя новыми функциями – «Тайное фото» и возможностью удаленно управлять пропавшим смартфоном через портал Web Management.

Согласно международному исследованию, проведенному компанией «О+К» специально для «Лаборатории Касперского», 13% российских пользователей лишались смартфона в результате потери или кражи. И этот показатель в нашей стране выше, чем в Западной Европе (8,9%) и Северной Америке (10,4%), однако сравним со среднемировым уровнем (14%).

Расширение функционала Kaspersky Mobile Security обеспечивает более надежную защиту данных при потере или краже смартфона. Так, функция «Тайное фото» специально создана, чтобы помочь пользователю идентифицировать похитителя. Она окажется незаменимой, если владельцу устройства нужны доказательства того, что планшет украден или используется посторонними. С помощью фронтальной камеры устройство незаметно делает серию снимков в тот момент, когда с ним производятся определенные действия – например, нажатие на экран. Затем фотографии загружаются на портал Web Management, где их может просмотреть владелец смартфона.

Портал Web Management создан специально для поддержания связи с устройством и его контроля в случае утери или кражи. Он позволяет дистанционно активировать модуль «Анти-Вор»: получать сведения о местонахождении устройства при помощи встроенного GPS-ресивера, блокировать и удалять данные, чтобы они не попали в чужие руки, а также просматривать фотографии, сделанные при помощи функции «Тайное фото».

В обновленном Kaspersky Mobile Security новая функция «Тайное фото» и возможность поддержки портала Web Management сочетаются со ставшими уже «классическими» методами защиты от потери и кражи. По-прежнему предусмотрена возможность контролировать устройство удалённо, посылая специальные команды по SMS, а функция «SIM-Контроль» позволит определить номер новой SIM-карты, вставленной в потерянное устройство его новым обладателем.

«В этом обновлении мы обратили особое внимание на функции защиты данных при краже устройства, – комментирует Виктор Дронов, руководитель группы развития пользовательских продуктов для мобильных платформ «Лаборатории Касперского». – Мы знаем, что при потере или краже устройства пользователи часто лишаются важных данных. В новой версии Kaspersky Mobile Security добавлен функционал, в результате чего шансы вернуть утерянное или украденное устройство владельцу увеличиваются».

 

Хакеры спрятали команды для WordPress-зловреда в комментариях Steam

Исследователи GoDaddy обнаружили необычную вредоносную кампанию, жертвами которой стали почти 2000 сайтов на WordPress. Вместо традиционной инфраструктуры управления злоумышленники использовали комментарии в профилях Steam Community.

Схема выглядит настолько странно, что сначала напоминает шутку. Однако всё вполне серьёзно.

После заражения WordPress-сайта вредоносный код обращался к определённым профилям Steam и считывал комментарии пользователей. На первый взгляд они выглядели как обычный текст или даже ASCII-арт. Но внутри были спрятаны невидимые Unicode-символы.

 

Именно в этих символах злоумышленники кодировали полезную нагрузку. Специальный декодер игнорировал видимый текст, извлекал скрытые символы, преобразовывал их в бинарные данные и восстанавливал команду для дальнейшего заражения.

По сути, комментарии Steam превратились в своеобразный центр управления вредоносной инфраструктурой.

После расшифровки сайт получал адрес внешнего сервера и загружал оттуда JavaScript под видом обычных библиотек. Для маскировки использовались названия вроде asahi-jquery-min-bundle или lodash.core.min.js, чтобы не вызывать подозрений у администраторов.

 

Финальной стадией атаки становилась установка бэкдора. Он позволял злоумышленникам удалённо выполнять PHP-код через специально сформированные POST-запросы и фактически получать контроль над сайтом.

По данным GoDaddy, кампания действует как минимум с июля 2025 года. Всего специалисты обнаружили признаки заражения примерно на 1980 WordPress-ресурсах.

Как именно происходило первоначальное заражение, пока неизвестно. Среди возможных вариантов называются украденные учётные данные администраторов, компрометация доступа по FTP / SFTP, уязвимости в темах и плагинах WordPress или атаки через цепочки поставок.

Отдельного внимания заслуживает уровень маскировки. Вредоносный код использовал обфускацию, случайные имена функций, стандартные API WordPress и даже фальшивые механизмы логирования. Всё это помогало ему сливаться с легитимной активностью сайта.

RSS: Новости на портале Anti-Malware.ru