BitDefender защитит домашние компьютеры и небольшие компании

BitDefender защитит домашние компьютеры и небольшие компании

Компания BitDefender из Румынии выпустила два новых решения, ориентированные на использование в семье и в небольшом бизнесе. Продукты BitDefender Small Business Security Pack и BitDefender Family Pack во многом схожи – они обеспечивают безопасную работу сразу на нескольких платформах (Windows, Mac OS и Android), включая ПК, смартфоны и планшеты. Еще одна схожая черта этих двух решений – защита сразу нескольких машин под одной лицензией.

Пакет Bitdefender Small Business Security Pack предлагает защиту до 20 компьютеров и до 20 смартфонов от мошенничества, шпионских программ, вирусов и других угроз, актуальных для малого бизнеса. Например, защиту мобильных устройств берет на себя модуль Bitdefender Mobile Security, уже известный в качестве самостоятельного продукта. Защиту Mac-систем, доказавших свою уязвимость к вирусам, обеспечивает модуль Antivirus for Mac, а остальные устройства в сети защищаются модулем Bitdefender Small Business Security, построенный на базе потребительского решения Bitdefender Total Security.

Решение Bitdefender для небольших организаций отличается всесторонним подходом к безопасности. Так, технология Bitdefender Safepay создает защищенную браузерную среду для двойной защиты финансовых операций вашей компании, а всемирно признанный антивирусный «движок» обеспечивает отличную защиту от разного рода вредоносных программ. Еще одна технология Bitdefender Autopilot помогает поддерживать актуальность и оптимальную производительность защитных систем, чтобы заказчику не приходилось нанимать для этого отдельных IT-специалистов.

Лицензия на Bitdefender Small Business Security Pack распространяется в виде подписки ценой от 150 долл. США в год (на пять компьютеров и пять мобильных устройств) до 450 долл. за 20 компьютеров и 20 мобильных аппаратов.

Что касается решения Bitdefender Family Pack для семейного использования, это превосходный способ защитить все устройства и компьютеры в домашнем хозяйстве от онлайн-атак и мошенничества, от вирусов, от домогательств, фишинга и других актуальных угроз.

Как и версия набора для малого бизнеса, Bitdefender Family Pack предлагает защиту и тем, кто верен технике Apple, и пользователям Android, и тем, кто не мыслит свою жизнь, без традиционной Windows-машины. В этом решении компания Bitdefender предлагает универсальную защиту для неограниченного числа Mac-машин, ПК и Android-устройств. Ограничивается только число пользователей (до пяти человек), а подписка предоставляется помесячно или на целый год. В состав Bitdefender Family Pack включены те же три модуля: Bitdefender Mobile Security, Antivirus for Mac и Total Security для ПК.

Отличие семейного решения BitDefender заключается в мощной системе родительского контроля, которая помогает защитить детей от нежелательного контента, сетевых хулиганов и домогательств. Также здесь реализована технология Bitdefender Safepay для защиты доступа к банковским счетам в специальном браузере, а также классический антивирус. Уже упомянутая технология Bitdefender Autopilot помогает поддерживать актуальность и работоспособность систем защиты на каждом устройстве в доме.

APT28 атаковала UKR[.]NET: фишинг, PDF и прокси ngrok

Кибергруппировка BlueDelta почти год вела масштабную кампанию по краже учётных данных пользователей UKR[.]NET — одного из самых популярных почтовых и новостных сервисов Украины. Атаки продолжались с июня 2024 года по апрель 2025-го и, по оценке аналитиков, стали заметным усилением разведывательной активности.

Об этом говорится в новом исследовании Insikt Group (Recorded Future). BlueDelta — она же APT28, Fancy Bear и Forest Blizzard — давно специализируется на фишинге и краже учётных данных.

Но после того как в начале 2024 года западные правоохранительные органы «прикрыли» часть её инфраструктуры, группа заметно прокачала свои методы.

Вместо скомпрометированных роутеров злоумышленники перешли на прокси-туннелирование через легальные сервисы — такие как ngrok и Serveo. Это позволило скрывать реальные серверы и продолжать операции практически без пауз.

По данным исследователей, BlueDelta развернула более 42 цепочек для сбора учётных данных, используя бесплатные веб-сервисы и хостинги. В ход шли:

  • поддельные страницы входа UKR[.]NET, размещённые через Mocky API;
  • бесплатные хостинг-провайдеры (DNS EXIT, Byet Internet Services);
  • обратные прокси и короткие ссылки для маскировки инфраструктуры.

Фальшивые страницы выглядели как настоящая форма входа UKR[.]NET и собирали:

  • логины и пароли;
  • коды двухфакторной аутентификации;
  • IP-адреса жертв.

 

Для этого использовался кастомный JavaScript, в том числе с передачей данных через HTTPBin. Отдельного внимания заслуживает приём с PDF-файлами, замаскированными под уведомления о подозрительной активности в аккаунте. Внутри — ссылка «для смены пароля», ведущая на фишинговую страницу.

Такой формат позволял: обходить почтовые фильтры, не попадать под песочницы и выглядеть максимально правдоподобно для пользователя. Это явно говорит о хорошем понимании корпоративных средств защиты.

 

Весной 2025 года аналитики заметили очередное обновление схемы атак:

  • переход с DNS EXIT на бесплатные поддомены ngrok;
  • появление серверов во Франции и Канаде для передачи данных;
  • использование тайпсквот-доменов вроде ukrinet[.]com и ukrainnet[.]com — на случай блокировок.

Интересная деталь: в код добавили заголовок ngrok-skip-browser-warning, который отключает предупреждения ngrok и делает прокси практически незаметным для пользователя.

Фокус на пользователях UKR[.]NET полностью укладывается в разведывательные задачи ГРУ. Кража учётных данных остаётся дешёвым и эффективным способом получить первичный доступ — а дальше возможны многоэтапные шпионские операции.

Исследователи считают, что BlueDelta продолжит такие кампании как минимум до 2026 года, делая ставку на анонимную, дешёвую и распределённую инфраструктуру.

RSS: Новости на портале Anti-Malware.ru