Новый Kaspersky Mobile Security с защитой от SMS-фишинга и бесплатной базовой версией

Новый Kaspersky Mobile Security с защитой от SMS-фишинга

«Лаборатория Касперского» объявляет о выходе новой версии Kaspersky Mobile Security – защитного решения для смартфонов на платформе Android. Продукт предлагает новые инструменты: «SMS Анти-Фишинг» для проверки подозрительных ссылок в текстовых сообщениях, а также «Тревожный сигнал» (Сирена) для поиска потерянного смартфона. Кроме того, теперь базовые функции решения доступны бесплатно, а апгрейд до платной версии происходит прямо из продукта. 

Почти 99% мобильных угроз, обнаруженных «Лабораторией Касперского» в 2012 году, были нацелены на платформу Android. Значительную их часть составляет вредоносное ПО для получения контроля над устройством и хищения персональных данных пользователей. Всего в 2012 году специалисты «Лаборатории Касперского» обнаружили примерно в шесть раз больше вредоносных программ для Android, чем в предыдущем. И, скорее всего, разработка новых угроз для Android в этом году будет продолжаться с той же интенсивностью, а сами вредоносные программы станут более сложными и опасными. В то же время пользователи достаточно часто рискуют лишиться важной личной информации на своих гаджетах и без участия вредоносных программ в результате утери или кражи устройства. Поэтому Kaspersky Mobile Security располагает не только инструментами защиты от вредоносного ПО и различного рода атак, но и предотвращает попадание конфиденциальной информации в чужие руки.

Для удобства пользователей «Лаборатория Касперского» отказалась от разработки двух отдельных продуктов: полной версии Kaspersky Mobile Security и бесплатного решения Kaspersky Mobile Security Lite. Теперь все возможности защитного решения доступны в едином дистрибутиве. Таким образом, владельцы смартфонов смогут попробовать бесплатный функционал, в который входят «Проверка по требованию», «Анти-Вор», а также «Фильтрация вызовов и SMS». В обновленном решении модуль «Анти-Вор» дополнен новой функцией «Тревожный сигнал» (Сирена), которая поможет найти находящийся неподалеку смартфон. После ее активации устройство начнет издавать громкий звуковой сигнал до тех пор, пока владелец не найдет его и не введет секретный код.

Купив код активации, пользователь получит полнофункциональную защиту. В полную новую версию Kaspersky Mobile Security «Лаборатория Касперского» включила самые современные защитные технологии, в том числе проактивные и облачные, использующие Kaspersky Security Network. Для удобства пользователей предусмотрены автоматическое сканирование и защита в реальном времени. Новая функция «SMS Анти-Фишинг» защищает владельца смартфона от опасного SMS-спама и попыток мошенничества, проверяя все ссылки в поступающих текстовых сообщениях.

Кроме того, новое решение Kaspersky Mobile Security обладает возможностью удаленного взаимодействия с устройством для упрощения поиска смартфона в случае его потери или кражи. При авторизации на специальном веб-портале«Лаборатории Касперского», пользователю станут доступны все команды функции «Анти-Вор».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-вредонос RelayNFC превращает смартфоны в удалённые ридеры карт

Cyble Research and Intelligence Labs (CRIL) сообщила о новой, стремительно развивающейся кампании, нацеленной на пользователей мобильных устройств. Исследователи обнаружили семейство RelayNFC — вредоносную программу, которая превращает заражённый Android-смартфон в удалённый ридер банковских карт.

По сути, злоумышленники получают возможность проводить бесконтактные транзакции так, будто карта жертвы находится у них в руках.

По данным CRIL, RelayNFC отличается лёгким весом и высокой скрытностью. Разработчики используют компиляцию Hermes, из-за которой полезная нагрузка уходит в байт-код и становится труднее для анализа. Вдобавок образцы пока показывают отсутствие детектов на VirusTotal, так что защитные решения пока не умеют выявлять угрозу.

Кампания распространяется через фишинговые ресурсы, стилизованные под сервисы безопасности банков. CRIL нашла как минимум пять таких сайтов, которые распространяют один и тот же APK-файл. Схема стандартная: под видом «проверки безопасности» пользователю предлагают скачать приложение, которое якобы защитит карту.

 

После установки RelayNFC показывает фальшивый интерфейс с инструкцией поднести банковскую карту к смартфону. На экране появляется фраза на португальском “APROXIME O CARTÃO” — «поднесите карту ближе». В этот момент вредоносный код считывает данные карты через NFC и отправляет их на сервер злоумышленников. Затем программа запрашивает ПИН-код, который также уходит на сервер.

 

Дальше работает механизм реального APDU-relay: смартфон жертвы поддерживает постоянное WebSocket-соединение с командным сервером. Когда злоумышленники запускают операцию на своём поддельном POS-терминале, сервер передаёт на заражённое устройство APDU-команды, а RelayNFC пересылает их NFC-чипу телефона. Ответ карты возвращается по тому же каналу. Таким образом, злоумышленники проводят полноценную платёжную операцию в режиме реального времени.

CRIL также обнаружила второй образец — cartao-seguro.apk. В нём исследователи нашли компонент RelayHostApduService, который пытается реализовать Host Card Emulation, то есть не только читать карту, но и эмулировать её. Это выглядит как эксперимент разработчиков с альтернативными схемами атак через NFC.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru