В антивирусах "Лаборатории Касперского" появится технология ZETA Shield

В антивирусах "Лаборатории Касперского" появится технология ZETA Shield

"Лаборатория Касперского" намерена использовать свой антивредоносный код из корпоративных продуктов в линейке решений для домашних пользователей, что должно помочь последним эффективнее бороться с атаками, базирующимися на уязвимостях нулевого дня.

"Мы впервые так делаем. Обычно мы разрабатываем вещи для потребительских продуктов, а затем адаптируем их на корпоративных решениях. Но в случае с технологией ZETA, мы вначале создали ее серверный вариант для блокировки корпоративных атак, а затем перенесли ее на ПК", - говорит Денис Назаров, глава антивредоносных исследований в Kaspersky Lab USA.

Технология ZETA Shield проектировалась для сканирования входящей электронной почты и вложений, содержащихся в письмах. ZETA не проверяет входящий код в письмах, она симулирует условия, в которых код может быть запущен и наблюдает за тем, что происходит во время запуска, выявляя вредоносное поведение вложения в письме и отличая его от легитимного кода, сообщает cybersecurity.ru.

Данные для тестирования ZETA Shield постоянно получает из обновляемых баз "Лаборатории Касперского". В компании полагают, что этот же подход может быть эффективен против атак на компьютеры домашних пользователей или для блокировки так называемых целевых ИТ-атак.

По словам Назарова, перенос кода с сервера на ПК не был очень трудным, а сама по себе ZETA не слишком сильно нагружает процессор или батарею ноутбука. По его словам, код ZETA будет включен в новое поколение продуктов "Лаборатории Касперского", которое запланировано к выходу в сентябре.

Тиффани Ред, аналитик "Лаборатории Касперского", говорит, что одной из причин, которая сподвигла компанию на перенос ZETA на персональные компьютеры - это взрывной рост целевых атак. По мнению антивирусной компании, при помощи данной технологии можно будет затруднить сбор данных для организации целевых нападений.

Банки в Беларуси начнут пускать в приложения только с геолокацией

Пользователям банковских приложений в Беларуси придётся делиться геолокацией, иначе доступ к сервисам могут просто закрыть. С 26 мая такое правило начнёт действовать в приложениях Альфа-Банка, а с 1 июля отслеживать местонахождение пользователей будут обязаны уже все банки страны.

Новое требование касается и мобильного, и десктопного приложения. В Альфа-Банке объясняют, что пользователю нужно один раз разрешить доступ к геолокации, после чего она будет определяться автоматически.

Если разрешение не дать, с 1 июля приложение перестанет работать до тех пор, пока геолокацию не включат вручную в настройках устройства.

В банке говорят, что мера нужна для борьбы с финансовым мошенничеством. Логика такая: если человек обычно заходит в приложение из Минска, а потом внезапно вход происходит из-за рубежа или с подозрительного устройства, система должна это заметить и поднять тревогу.

О похожих мерах Национальный банк Беларуси говорил ещё в конце марта. Зампред правления регулятора Андрей Картун тогда объяснял, что банки будут анализировать, откуда пользователь входит в мобильный банкинг и какими операциями пользуется.

С 1 июля банки также начнут использовать цифровой отпечаток устройства. Он поможет выявлять подозрительные действия: например, вход с нового гаджета, из необычной локации или параллельные попытки авторизации из разных мест.

Выглядит всё это как очередной шаг в сторону более жёсткого антифрода. С одной стороны, банки действительно пытаются ловить мошенников до того, как деньги улетят не туда. С другой — пользователям теперь придётся принять простое правило: хочешь зайти в банк, сначала покажи, где ты находишься.

RSS: Новости на портале Anti-Malware.ru