ЛК сообщает о выпуске Kaspersky Internet Security для Android

ЛК сообщает о выпуске Kaspersky Internet Security для Android

Для удобства пользователей защитные решения для разных гаджетов на одной платформе объединены в один продукт, оптимизированный для работы на каждом из этих устройств. Заменяя два отдельных решения (Kaspersky Mobile Security и Kaspersky Tablet Security), новый продукт предоставляет эффективные инструменты для  управления защитой и реагирования на выявленные угрозы.

Несмотря на то, что пользователь давно выходит в Интернет с множества различных устройств, по-прежнему широко распространено мнение, что защита класса Internet Security необходима прежде всего для ПК. Однако угрозы при совершении интернет-покупок, просмотре веб-страниц, общении в социальных сетях одинаково опасны для мобильных устройств и домашних компьютеров. Смартфоны и планшеты все чаще становятся мишенью киберпреступников. По данным «Лаборатории Касперского», продолжается стремительный рост числа угроз для платформы Android: 99,9% обнаруженных новых мобильных зловредов в I квартале 2013 года нацелены на эту ОС. Кроме того, компактные и легкие устройства легко потерять, а вместе с ними и все хранимые на них данные. Чтобы обеспечить еще более продвинутую всестороннюю защиту смартфонам и планшетам, «Лаборатория Касперского» создала Kaspersky Internet Security для Android.

Новый  Kaspersky Internet Security для Android представляет собой решение с единым установочным пакетом, который в зависимости от параметров устройства, автоматически активирует доступные пользователю функции и предоставляет удобный интерфейс для управления ими. Интерфейс Kaspersky Internet Security для Android выполнен в стиле защитных средств «Лаборатории Касперского» для домашних пользователей. В нем появился экран статуса защиты устройства, где централизованно отображаются все обнаруженные проблемы и предлагается  максимально простой и быстрый метод их решения.

В новом решении Kaspersky Internet Security для Android остается такой же базовый бесплатный функционал, как и у его предшественников: «Проверка по требованию», функция «Анти-Вор»,  и «Фильтрация вызовов и SMS» (для защиты смартфонов).

В полную версию продукта включены самые современные защитные технологии, в том числе проактивные и облачные, использующие Kaspersky Security Network. Для удобства владельцев гаджетов предусмотрены автоматическое сканирование и защита в реальном времени. Новая функция «SMS Анти-Фишинг» защищает владельца смартфона от опасного SMS-спама и попыток мошенничества, проверяя все ссылки в поступающих текстовых сообщениях.

«Тенденция развития современных мобильных устройств такова что, грань между смартфонами и планшетами постепенно стирается. Некоторые «таблетки» могут полностью выполнять функции смартфона, а «умные» телефоны постепенно увеличиваются до размеров планшетов. Пользователи порой затрудняются, какой продукт следует выбрать для защиты устройства на базе Android. Поэтому мы решили объединить технологии для этой платформы в единый продукт, призванный обеспечить безопасность устройства пользователя вне зависимости от того, какое оно», ­­– комментирует Алексей Чиков, менеджер по развитию мобильных продуктов «Лаборатории Касперского».

Новый сложный Linux-зловред VoidLink нацелен на облака и контейнерные среды

Исследователи из Check Point обнаружили ранее неизвестный модульный инструмент для проведения атак, способный длительно, скрытно и надежно работать в облачных и контейнерных средах на основе Linux.

Анализ показал, что VoidLink, как его называют создатели, — это фреймворк, состоящий из загрузчиков, написанного на Zig импланта, руткитов и десятков плагинов, доступных по умолчанию и привязанных к кастомному API. Аналогичный подход наблюдался у Cobalt Strike.

Гибкая, модульная архитектура позволяет авторам атак по мере надобности расширять и изменять функциональность тулкита, умеющего определять основные облачные сервисы (AWS, Google Cloud, Microsoft Azure, Alibaba, Tencent) и соответствующим образом адаптировать свое поведение, обнаружив запуск в контейнере Docker или поде Kubernetes.

У VoidLink имеются и другие OpSec-механизмы: шифрование неиспользуемого кода, самоудаление при стороннем вмешательстве, сокрытие вредоносной активности с помощью руткитов режима пользователя и ядра.

Обмен вредоноса с C2 может осуществляться по разным каналам. Он поддерживает HTTP/HTTPS, WebSocket, ICMP, DNS-туннелирование, а также умеет составлять зараженные узлы в многосвязные (ячеистые) или p2p-сети.

Возможность добавления к основному коду плагинов, общим числом 37, позволяет оператору выполнять в облаках различные задачи, от разведки и закрепления до горизонтального перемещения по сети (через SSH с помощью украденных ключей) и обхода защиты путем стирания следов непрошеного вторжения.

 

Новый инструмент атаки, об авторстве которого можно косвенно судить по использованию китайского языка в оформлении админ-панелей, активно поддерживается и развивается. Цель его использования пока неясна: реальных заражений не выявлено.

По всей видимости, создатели VoidLink собираются коммерциализировать свой продукт. Предусмотренная возможность кражи учеток Git позволяет использовать новинку против разработчиков софта — с целью хищения конфиденциальных данных либо для проведения атак на цепочки поставок.

RSS: Новости на портале Anti-Malware.ru