Avira выпустила новую версию Avira Antivirus Security Pro 3.2

Avira выпустила новую версию Avira Antivirus Security Pro 3.2

Немецкая компания Avira выпустила новую версию Avira Antivirus Security Pro 3.2 для Android с тремя новыми функциями. Новые возможности были представлены офисом мобильных разработок компании, недавно открытым в Силиконовой долине. Напомним, что антивирус Avira для Android-устройств доступен в виде бесплатной версии Avira Android Security и платной премиум-версии Avira Antivirus Security Pro.

Avira Android Security, оснащенный антивирусным движком Avira, автоматически сканирует мобильное устройство пользователя на наличие вирусов, шпионских программ, троянов и других вредоносных программ, а также позволяет блокировать нежелательные звонки и СМС.

Кроме того, пользователи могут войти в свой личный кабинет на портале my.avira.com, чтобы удаленно найти пропавшее устройство на карте (через GPS, WiFi или сотовый сигнал) или включить звуковой сигнал (даже если звук выключен). Также в программе предусмотрены возможности удаленной блокировки устройства и удаления всех данных и настроек, если оно украдено.

Avira Android Security поддерживает любые смартфоны на базе Android 2.2 (Froyo) и выше, а также планшеты под управлением Android 4.0 (Jelly Bean).

Разработчики добавили три новые возможности в Avira Antivirus Security Pro:

1. Безопасный серфинг в интернете. Благодаря мощной технологии мониторинга URL-адресов в режиме реального времени, приложение блокирует зараженные сайты и обеспечивает надежную защиту от фишинговых атак и кражи персональных данных.

2. Обновления каждый час. Мобильные устройства всегда уязвимы перед новыми и неизвестными угрозами, поэтому Avira предоставляет максимально частое обновление системы безопасности для надежной защиты пользователей.

3. Быстрый доступ к поддержке. Если у пользователя возникает проблема, для ее решения достаточно позвонить или написать специалистам Avira.

Avira Antivirus Security Pro требует ОС Android 2.2 и выше, программа доступна на немецком, английском, итальянском, французском, испанском, японском и корейском языках.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru