BitDefender защитит домашние компьютеры и небольшие компании

BitDefender защитит домашние компьютеры и небольшие компании

Компания BitDefender из Румынии выпустила два новых решения, ориентированные на использование в семье и в небольшом бизнесе. Продукты BitDefender Small Business Security Pack и BitDefender Family Pack во многом схожи – они обеспечивают безопасную работу сразу на нескольких платформах (Windows, Mac OS и Android), включая ПК, смартфоны и планшеты. Еще одна схожая черта этих двух решений – защита сразу нескольких машин под одной лицензией.

Пакет Bitdefender Small Business Security Pack предлагает защиту до 20 компьютеров и до 20 смартфонов от мошенничества, шпионских программ, вирусов и других угроз, актуальных для малого бизнеса. Например, защиту мобильных устройств берет на себя модуль Bitdefender Mobile Security, уже известный в качестве самостоятельного продукта. Защиту Mac-систем, доказавших свою уязвимость к вирусам, обеспечивает модуль Antivirus for Mac, а остальные устройства в сети защищаются модулем Bitdefender Small Business Security, построенный на базе потребительского решения Bitdefender Total Security.

Решение Bitdefender для небольших организаций отличается всесторонним подходом к безопасности. Так, технология Bitdefender Safepay создает защищенную браузерную среду для двойной защиты финансовых операций вашей компании, а всемирно признанный антивирусный «движок» обеспечивает отличную защиту от разного рода вредоносных программ. Еще одна технология Bitdefender Autopilot помогает поддерживать актуальность и оптимальную производительность защитных систем, чтобы заказчику не приходилось нанимать для этого отдельных IT-специалистов.

Лицензия на Bitdefender Small Business Security Pack распространяется в виде подписки ценой от 150 долл. США в год (на пять компьютеров и пять мобильных устройств) до 450 долл. за 20 компьютеров и 20 мобильных аппаратов.

Что касается решения Bitdefender Family Pack для семейного использования, это превосходный способ защитить все устройства и компьютеры в домашнем хозяйстве от онлайн-атак и мошенничества, от вирусов, от домогательств, фишинга и других актуальных угроз.

Как и версия набора для малого бизнеса, Bitdefender Family Pack предлагает защиту и тем, кто верен технике Apple, и пользователям Android, и тем, кто не мыслит свою жизнь, без традиционной Windows-машины. В этом решении компания Bitdefender предлагает универсальную защиту для неограниченного числа Mac-машин, ПК и Android-устройств. Ограничивается только число пользователей (до пяти человек), а подписка предоставляется помесячно или на целый год. В состав Bitdefender Family Pack включены те же три модуля: Bitdefender Mobile Security, Antivirus for Mac и Total Security для ПК.

Отличие семейного решения BitDefender заключается в мощной системе родительского контроля, которая помогает защитить детей от нежелательного контента, сетевых хулиганов и домогательств. Также здесь реализована технология Bitdefender Safepay для защиты доступа к банковским счетам в специальном браузере, а также классический антивирус. Уже упомянутая технология Bitdefender Autopilot помогает поддерживать актуальность и работоспособность систем защиты на каждом устройстве в доме.

Миллионы пользователей браузеров стали жертвами расширений-шпионов

Исследователи из Koi Security рассказали о масштабной кампании с использованием расширений для браузеров, за которой, по их оценке, стоит китайская кибергруппа. Новая операция получила название DarkSpectre и затронула около 2,2 млн пользователей Chrome, Edge и Firefox.

Если учитывать более ранние кампании той же группы — ShadyPanda и GhostPoster, — общее число пострадавших превышает 8,8 млн человек за последние семь лет.

Ранее Koi уже связывала DarkSpectre с ShadyPanda — серией расширений, маскировавшихся под полезные инструменты и занимавшихся кражей данных, подменой поисковых запросов и мошенничеством. Тогда речь шла о 5,6 млн пользователей, включая более 100 расширений, часть из которых «просыпалась» только спустя годы после публикации.

Одно из таких расширений для Edge, например, активировало скрытую логику лишь через три дня после установки — очевидно, чтобы спокойно пройти модерацию в магазине. При этом исследователи обнаружили десятки так называемых «спящих» аддонов: сейчас они ведут себя безобидно, набирают аудиторию и положительные отзывы, но могут получить опасные функции с очередным обновлением.

Вторая кампания, GhostPoster, была в основном нацелена на пользователей Firefox. Под видом утилит и VPN-расширений они внедряли JavaScript-код для подмены партнёрских ссылок, трекинга и рекламных махинаций. Среди находок есть даже расширение «Google Translate» для Opera, набравшее практически миллион установок.

Самая свежая и, пожалуй, самая тревожная часть истории — так называемый Zoom Stealer. Это набор из 18 расширений для Chrome, Edge и Firefox, замаскированных под инструменты для Zoom, Google Meet и GoToWebinar. Их задача — собирать корпоративную информацию: ссылки на встречи (включая пароли), ID конференций, темы, описания, расписание и статус регистрации. Данные передаются в реальном времени через WebSocket-соединения.

Причём на этом сбор не заканчивается. Расширения вытягивают сведения о спикерах и организаторах вебинаров — имена, должности, биографии, фотографии, названия компаний, логотипы и рекламные материалы. Всё это происходит каждый раз, когда пользователь просто заходит на страницу регистрации мероприятия.

По словам исследователей, эти дополнения запрашивают доступ сразу к 28 платформам видеосвязи, включая Zoom, Microsoft Teams, Cisco WebEx и Google Meet — даже если расширению такой доступ вообще не нужен.

 

«Это не потребительское мошенничество, а инфраструктура корпоративного шпионажа, — подчёркивают специалисты Koi Security. — Пользователи действительно получали обещанную функциональность, доверяли расширениям и ставили им высокие оценки. А наблюдение шло тихо и незаметно».

Собранные данные могут использоваться для шпионажа, сложных схем социальной инженерии и масштабных операций по подмене личности. Связь кампаний с Китаем исследователи подтверждают сразу несколькими признаками: использованием серверов Alibaba Cloud, регистрациями в китайских провинциях, фрагментами кода с китайскими комментариями и мошенническими схемами, ориентированными на JD.com и Taobao.

В Koi Security считают, что это далеко не конец истории. По их словам, у DarkSpectre могут уже быть новые расширения, которые пока выглядят полностью легитимными — они «копят доверие» и просто ждут своего часа.

RSS: Новости на портале Anti-Malware.ru