Kaspersky Mobile Security расширил свой функционал

Kaspersky Mobile Security расширил свой функционал

«Лаборатория Касперского» обновила свое защитное решение для смартфонов под управлением ОС Android – Kaspersky Mobile Security. В новой версии продукта функционал защиты от вредоносного ПО и кражи данных пополнился двумя новыми функциями – «Тайное фото» и возможностью удаленно управлять пропавшим смартфоном через портал Web Management.

Согласно международному исследованию, проведенному компанией «О+К» специально для «Лаборатории Касперского», 13% российских пользователей лишались смартфона в результате потери или кражи. И этот показатель в нашей стране выше, чем в Западной Европе (8,9%) и Северной Америке (10,4%), однако сравним со среднемировым уровнем (14%).

Расширение функционала Kaspersky Mobile Security обеспечивает более надежную защиту данных при потере или краже смартфона. Так, функция «Тайное фото» специально создана, чтобы помочь пользователю идентифицировать похитителя. Она окажется незаменимой, если владельцу устройства нужны доказательства того, что планшет украден или используется посторонними. С помощью фронтальной камеры устройство незаметно делает серию снимков в тот момент, когда с ним производятся определенные действия – например, нажатие на экран. Затем фотографии загружаются на портал Web Management, где их может просмотреть владелец смартфона.

Портал Web Management создан специально для поддержания связи с устройством и его контроля в случае утери или кражи. Он позволяет дистанционно активировать модуль «Анти-Вор»: получать сведения о местонахождении устройства при помощи встроенного GPS-ресивера, блокировать и удалять данные, чтобы они не попали в чужие руки, а также просматривать фотографии, сделанные при помощи функции «Тайное фото».

В обновленном Kaspersky Mobile Security новая функция «Тайное фото» и возможность поддержки портала Web Management сочетаются со ставшими уже «классическими» методами защиты от потери и кражи. По-прежнему предусмотрена возможность контролировать устройство удалённо, посылая специальные команды по SMS, а функция «SIM-Контроль» позволит определить номер новой SIM-карты, вставленной в потерянное устройство его новым обладателем.

«В этом обновлении мы обратили особое внимание на функции защиты данных при краже устройства, – комментирует Виктор Дронов, руководитель группы развития пользовательских продуктов для мобильных платформ «Лаборатории Касперского». – Мы знаем, что при потере или краже устройства пользователи часто лишаются важных данных. В новой версии Kaspersky Mobile Security добавлен функционал, в результате чего шансы вернуть утерянное или украденное устройство владельцу увеличиваются».

 

Стилер Reaper обходит защиту Apple и крадёт данные пользователей macOS

Исследователи из SentinelOne описали новую версию macOS-стилера SHub под названием Reaper. Зловред маскируется под Apple, Microsoft и Google, а после заражения начинает методично искать пароли, данные менеджеров паролей и криптокошельки вроде MetaMask и Phantom. Reaper интересен не только тем, что ворует всё плохо прикрученное, он ещё и обходит свежие защитные меры Apple.

Ранние версии SHub и похожие кампании часто использовали схему ClickFix: пользователя убеждали вставить команду в Терминале.

Но Reaper идёт другим путём — использует macOS Script Editor с уже подготовленным вредоносным пейлоадом. Терминал не нужен, а значит, часть защит, добавленных Apple в Tahoe 26.4, просто остаётся в стороне.

Атака начинается с фейковых сайтов установщиков WeChat и Miro. Для правдоподобия используется домен, похожий на Microsoft: mlcrosoft[.]co[.]com. Да, классика жанра: буква не та, пользователь не заметил.

 

Когда жертва заходит на такой сайт, скрытый JavaScript собирает данные о системе и браузере: IP-адрес, геолокацию, WebGL-отпечаток, признаки виртуальной машины или VPN. Если пользователь находится в России, атака прекращается.

Если цель подходит, сайт открывает Apple Script Editor через хитрую ссылку. Окно набито ASCII-артом и фальшивыми условиями, чтобы вредоносная команда оказалась далеко ниже видимой части. Пользователь видит что-то похожее на скучный технический текст, нажимает Run и сам запускает зловред.

 

После этого Reaper показывает всплывающее окно якобы с обновлением Apple XProtectRemediator. На деле через curl скачивается шелл-скрипт, а пользователя просят ввести данные для входа. Эти данные затем используются для расшифровки учётных данных. В финале жертве показывают фейковую ошибку, только вот пароли уже уехали.

Reaper наследует возможности старых SHub-версий: сбор данных браузеров, криптокошельков, конфигураций разработчика, macOS Keychain, iCloud и Telegram-сессий. Но теперь к этому добавился filegrabber, который ищет на рабочем столе и в папке «Документы» файлы с деловой или финансовой информацией.

Отдельно зловред охотится за настольными криптокошельками: Exodus, Atomic Wallet, Ledger Wallet, Ledger Live и Trezor Suite. Если находит, внедряет туда вредоносный код, чтобы продолжать воровать средства и после первичного заражения.

Для закрепления в системе Reaper создаёт структуру, похожую на Google Software Update: ~/Library/Application Support/Google/GoogleUpdate.app/Contents/MacOS/. Затем LaunchAgent запускает скрипт GoogleUpdate каждые 60 секунд. Он отправляет данные о системе на C2-сервер и может получать команды для удалённого выполнения кода.

RSS: Новости на портале Anti-Malware.ru