Компания Symantec объявила о выпуске новой версии Norton Mobile Security

Компания Symantec объявила о выпуске новой версии Norton Mobile Security

Главное новшество для конечного потребителя заключается в неожиданном переходе на единую лицензию для двух ведущих мобильных платформ: Android и iOS. В техническом аспекте важнейшие изменения связаны с переходом от локальной защиты к обеспечению безопасности в форме сервиса.

Выпуск пакета Norton Mobile Security для индивидуальных пользователей показывает стремление разработчиков сделать защиту более доступной. Более того, компания Symantec собирается использовать опробованные на этом продукте технологии в своих корпоративных решениях. Как поясняют представители разработчиков, новый мобильный продукт Norton объединяет в себе черты мобильной услуги и внешнего сервиса по обеспечению безопасности. Предполагается, что в дальнейшем продукты Norton можно будет беспрепятственно использовать сразу на нескольких устройствах одного клиента.

Хотя компания Symantec и раньше относилась не слишком требовательно к числу защищаемых аппаратов по одной лицензии (до 10 единиц в предыдущей версии). Теперь же лимита на число аппаратов просто нет. При цене 30 долл. США новая подписка Norton Mobile Security позволяет защитить сколько угодно аппаратов с мобильными ОС Android и iOS. Стоит заметить, что на платформе Android пользователям этого продукта доступно гораздо больше функций и возможностей.

Обновленные клиентские приложения для Android трудно назвать революционными, но для самой серии Norton это явный шаг вперед. Например, приложение для iOS теперь поддерживает отслеживание потерянного или украденного устройства на карте, показывая последние 10 мест, где встроенный GPS-навигатор сумел определить координаты. Также реализовано резервное копирование полного списка контактов.

Клиентское приложение Norton Mobile Security для Android дополнительно предлагает дистанционное уничтожение данных на устройстве, а также запуск тревожного звукового сигнала на утраченном устройстве. Также улучшен пользовательский интерфейс обеих клиентских версий и оформление веб-портала. В то же время, интерфейс веб-портла выглядит более упорядоченным и продуманным, чем у мобильных приложений.

Резервное копирование контактов оказалось несложным, но очень привлекательным ходом со стороны разработчиков. Одна эта функция становится выгодным отличием от других защитных решений, которые чаще сосредоточены поиске и нейтрализации утраченных аппаратов, либо на блокировании вирусов, как в случае с настольной платформой Windows. В пакете Norton Mobile Security главное внимание уделено одному виду вредоносного ПО – программам с недобросовестной рекламой платных сервисов.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru