ЛК сообщает о выпуске Kaspersky Internet Security для Android

Для удобства пользователей защитные решения для разных гаджетов на одной платформе объединены в один продукт, оптимизированный для работы на каждом из этих устройств. Заменяя два отдельных решения (Kaspersky Mobile Security и Kaspersky Tablet Security), новый продукт предоставляет эффективные инструменты для  управления защитой и реагирования на выявленные угрозы.

Несмотря на то, что пользователь давно выходит в Интернет с множества различных устройств, по-прежнему широко распространено мнение, что защита класса Internet Security необходима прежде всего для ПК. Однако угрозы при совершении интернет-покупок, просмотре веб-страниц, общении в социальных сетях одинаково опасны для мобильных устройств и домашних компьютеров. Смартфоны и планшеты все чаще становятся мишенью киберпреступников. По данным «Лаборатории Касперского», продолжается стремительный рост числа угроз для платформы Android: 99,9% обнаруженных новых мобильных зловредов в I квартале 2013 года нацелены на эту ОС. Кроме того, компактные и легкие устройства легко потерять, а вместе с ними и все хранимые на них данные. Чтобы обеспечить еще более продвинутую всестороннюю защиту смартфонам и планшетам, «Лаборатория Касперского» создала Kaspersky Internet Security для Android.

Новый  Kaspersky Internet Security для Android представляет собой решение с единым установочным пакетом, который в зависимости от параметров устройства, автоматически активирует доступные пользователю функции и предоставляет удобный интерфейс для управления ими. Интерфейс Kaspersky Internet Security для Android выполнен в стиле защитных средств «Лаборатории Касперского» для домашних пользователей. В нем появился экран статуса защиты устройства, где централизованно отображаются все обнаруженные проблемы и предлагается  максимально простой и быстрый метод их решения.

В новом решении Kaspersky Internet Security для Android остается такой же базовый бесплатный функционал, как и у его предшественников: «Проверка по требованию», функция «Анти-Вор»,  и «Фильтрация вызовов и SMS» (для защиты смартфонов).

В полную версию продукта включены самые современные защитные технологии, в том числе проактивные и облачные, использующие Kaspersky Security Network. Для удобства владельцев гаджетов предусмотрены автоматическое сканирование и защита в реальном времени. Новая функция «SMS Анти-Фишинг» защищает владельца смартфона от опасного SMS-спама и попыток мошенничества, проверяя все ссылки в поступающих текстовых сообщениях.

«Тенденция развития современных мобильных устройств такова что, грань между смартфонами и планшетами постепенно стирается. Некоторые «таблетки» могут полностью выполнять функции смартфона, а «умные» телефоны постепенно увеличиваются до размеров планшетов. Пользователи порой затрудняются, какой продукт следует выбрать для защиты устройства на базе Android. Поэтому мы решили объединить технологии для этой платформы в единый продукт, призванный обеспечить безопасность устройства пользователя вне зависимости от того, какое оно», ­­– комментирует Алексей Чиков, менеджер по развитию мобильных продуктов «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft Graph API используется как проводник вредоноса

Киберпреступники все чаще используют Microsoft Graph API во вредоносных кампаниях, чтобы избежать обнаружения. Как правило, вектор фигурирует в целевых атаках, организованных подготовленными группировками.

Из отчёта Symantec известно, что это делается для облегчения связи с командно-контрольной (C&C) инфраструктурой, размещенной на облачных сервисах Microsoft.

По данным специалистов, с января 2022 года несколько киберпреступных групп, включая APT28, Red Stinger, OilRig и другие, активно используют Microsoft Graph API.

В первый раз об использовании Microsoft Graph API в атаках стало известно в июне 2021. Тогда это связали с кластером активности под названием Harvester, в котором был обнаружен кастомный имплант Graphon, использующий API для взаимодействия с инфраструктурой Microsoft.

В Symantec рассказали, что эта же техника недавно фиксировалась в отношении неназванной организации на Украине. В атаке был применен ранее не задокументированный вредонос, именуемый BirdyClient (или OneDriveBirdyClient).

Обнаруженный во время кибератаки DLL-файл под названием «vxdiff.dll» совпадает с наименованием легитимного DLL, связанного с приложением Apoint («apoint.exe»). Именно он предназначен для подключения к Microsoft Graph API и использования OneDrive в качестве C&C-сервера для загрузки и скачивания файлов с него.

До сих пор неизвестен точный метод распространения DLL-файла, как и конечные цели злоумышленников.

В Symantec высказали свои мысли по поводу популярности Graph API среди хакеров. Специалисты отметили, что трафик к используемым облачным сервисам с меньшей вероятностью вызовет подозрения. Немаловажно, что это безопасный и дешёвый источник инфраструктуры, так как для таких сервисов, как OneDrive, базовые учетные записи бесплатны.

Компания Permiso показала, как злоумышленники могут злоупотреблять командами администрирования облака с привилегированным доступом для выполнения действий в виртуальных машинах.

Чаще всего это достигается путём компрометации сторонних внешних поставщиков или подрядчиков, имеющих привилегированный доступ для управления внутренними облачными средами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru