ЛК обновила решения для защиты Windows

ЛК обновила решения для защиты Windows

«Лаборатория Касперского» обновила защиту для домашних пользователей ПК. В новых Kaspersky Anti-Virus и Kaspersky Internet Security для всех устройств специалисты компании серьезно улучшилисуществующие технологии, а также добавили ряд абсолютно новых прикладных средств, таких как антивирусная технология «Мета-сканер» и «Защита от программ блокировки экрана».

Новые версии Kaspersky Anti-Virus и Kaspersky Internet Security разработаны в соответствии с растущими требованиям к безопасности со стороны пользователей. Оба продукта получили уникальную антивирусную технологию «Мета-сканер», которая проверяет файлы на наличие фрагментов вредоносного кода, характерных для программ-эксплойтов. «Мета-сканер» предназначен, прежде всего, для поиска и блокировки самых новых и самых опасных угроз, данные о которых могут отсутствовать в антивирусных базах. 

Впрочем, даже если угроза не относится к самым новым и сложным, она может представлять серьезную опасность, причем даже для пользователей, чьи компьютеры защищены антивирусным решением. К такому типу относятся программы-вымогатели, многие из которых блокируют пользователю возможность взаимодействовать с компьютером и требуют деньги в обмен за разблокировку. Большинство из подобных программ успешно детектируются антивирусами, но часто неопытные пользователи устанавливают их, игнорируя предупреждения защитного решения. Например, в случае, когда вредоносная программа маскируется под музыкальный файл или легитимное приложение, которое пользователь желает запустить. Благодаря новой технологии «Защита от программ блокировки экрана» в Kaspersky Anti-Virus и Kaspersky Internet Security блокировщики больше не являются угрозой. Если пользователь, чей компьютер защищен одним из двух новых решений «Лаборатории Касперского», увидит на экране сообщение о блокировке ПК с требованием выкупа, ему нужно будет просто нажать комбинацию клавиш, после чего защита от программ блокировки экрана найдет и удалит зловред, полностью восстановив работоспособность компьютера.

К сожалению, блокировщики – не единственное средство, широко используемое злоумышленниками для нелегального заработка за счет обычных пользователей. Фишинговые атаки и троянские программы, крадущие данные для доступа к системам онлайн-банкинга, также весьма распространены среди злоумышленников. Однако и от подобных угроз есть защита – технология «Безопасные платежи». Впервые представленная в предыдущем поколении решения Kaspersky Internet Security эта технология в новой версии продукта получила ряд улучшений, в частности возможность выбора удобного для пользователя браузера в процессе его взаимодействия с персональным банковским аккаунтом, а также существенно расширенный список доверенных сайтов интернет-банкинга, платежных систем и интернет-магазинов.

Еще одним важным нововведением в свежей версии Kaspersky Internet Security стал интеллектуальный «Режим безопасных программ». Технология осуществляет защиту компьютера, разрешая запуск лишь тех приложений, которые признаются доверенными. Благодаря многоуровневой системе проверки легитимности программ и интеллектуальной системе адаптации под конкретного пользователя этот режим в состоянии обеспечить высокий уровень безопасности. «Режим безопасных программ» базируется на обширной, постоянно пополняемой базе легитимных приложений «Лаборатории Касперского». Всего в базе содержится более 700 миллионов уникальных файлов, которые в том числе досконально описывают все популярные среди пользователей приложения, включая операционные системы, браузеры, программы для просмотра изображений и видеофайлов, игры и т.п.

Новые Kaspersky Anti-Virus и Kaspersky Internet Security в минимальных объемах потребляют вычислительные ресурсы ПК, а также полностью совместимы с ОС Windows 8. Кроме того, в новых продуктах улучшен пользовательский интерфейс.

Утечка данных клиентов приложений для слежки затронула 500 тыс. записей

Хактивисту удалось получить доступ к базе данных одного из поставщиков так называемых stalkerware — приложений для скрытой слежки за владельцами смартфонов. В результате в Сеть утекли более 500 тысяч платёжных записей, связанных с клиентами, которые платили за слежку за другими людьми.

Речь идёт о данных пользователей сервисов Geofinder, uMobix, Peekviewer (бывший Glassagram) и ряда других приложений для мониторинга и трекинга.

Все они предоставляются одним и тем же вендором — компанией Struktura, зарегистрированной на территории Украины. В утёкшей базе также оказались платёжные записи сервиса Xnspy, уже известного по крупным утечкам в прошлые годы.

Как выяснили в TechCrunch, в базе содержится около 536 тысяч строк с данными клиентов. Среди них — адреса электронной почты, название сервиса, за который платил пользователь, сумма платежа, тип банковской карты (Visa или Mastercard) и последние четыре цифры карты. Дат платежей в наборе данных не было.

Хотя полных платёжных реквизитов в утечке нет, даже такой объём информации может быть опасен, особенно с учётом того, чем именно занимались клиенты этих сервисов.

Журналисты TechCrunch проверили утечку несколькими способами. В частности, они использовали одноразовые почтовые ящики с публичным доступом, которые встречались в базе, и через функции восстановления пароля подтвердили, что такие аккаунты действительно существуют.

Дополнительно проверялись уникальные номера счетов, которые совпали с данными, доступными на страницах оплаты сервисов — причём без необходимости проходить аутентификацию. Это указывает на серьёзные проблемы с безопасностью у поставщика.

Хактивист под ником wikkid рассказал, что получил доступ к данным из-за «банальной ошибки» на сайте вендора. По его словам, он целенаправленно атакует приложения, которые используются для слежки за людьми, и позже опубликовал выгруженные данные на одном из хакерских форумов.

Приложения вроде uMobix и Xnspy после установки на телефон жертвы передают третьим лицам практически всё содержимое устройства: сообщения, звонки, фотографии, историю браузера и точные данные о местоположении.

При этом такие сервисы открыто рекламировались как инструменты для слежки за супругами и партнёрами, что во многих странах прямо нарушает закон.

Это далеко не первый случай, когда разработчики stalkerware теряют контроль над данными, как клиентов, так и самих жертв слежки. За последние годы десятки подобных сервисов становились жертвами взломов или утечек из-за элементарных ошибок в защите.

Ирония ситуации в том, что компании, зарабатывающие на вторжении в чужую приватность, раз за разом не способны защитить даже собственных клиентов.

RSS: Новости на портале Anti-Malware.ru