Лаборатория Касперского совершенствует систему безопасности для Mac

Лаборатория Касперского совершенствует систему безопасности для Mac

Лаборатория Касперского представляет новую версию защитного решения для устройств на OS X Kaspersky Internet Security для Mac. Обновленный продукт гарантирует безопасность онлайн-платежей, предлагает усиленную защиту от сетевых вторжений, позволяет создать безопасную интернет-среду для ребенка – и все это на фоне новых удобных возможностей по управлению защитой.

Киберпреступники традиционно предпочитают фокусироваться на наиболее популярных операционных системах, то есть на Windows и Android, однако OS X также не остается без их внимания. В 2014 году коллекция «Лаборатории Касперского» увеличилась на 1800 новых вредоносных файлов для этой системы. Среди них – опасные троянцы, способные шпионить за пользователем, собирать ценные сведения, красть деньги и шифровать персональные файлы ради выкупа. Сегодня также набирают темп киберугрозы, которые носят кроссплатформенный характер, например, фишинг или сетевые атаки.

Особое внимание в новой версии Kaspersky Internet Security для Mac уделено защите финансовых операций пользователя. С этой целью в продукт был добавлен модуль «Безопасные платежи», хорошо зарекомендовавший себя на ОС Windows. Каждый раз, когда пользователь открывает веб-сайт банка, платежного сервиса или интернет-магазина, эта технология проверяет безопасность соединения и легитимность ресурса, а также предоставляет виртуальную клавиатуру для защиты вводимых данных от перехвата. Эти меры более чем актуальны, поскольку, согласно исследованию финансовых угроз за 2013 год, 39% фишинговых сайтов, заблокированных продуктами «Лаборатории Касперского» на Mac-устройствах, были направлены на сбор финансовых данных. 

Также в решение Kaspersky Internet Security для Mac реализована новая подсистема «Блокирование сетевых атак», исключающая возможность доступа злоумышленников к удаленному управлению Mac-устройством пользователя. Она активируется одновременно с запуском ОС и анализирует весь входящий трафик. В случае обнаружения подозрительной активности решение информирует пользователя об угрозе и блокирует атакующий IP-адрес, пресекая таким образом попытки киберпреступников проникнуть внутрь системы. В случае же если пользователю необходимо разрешить доступ с определенного IP-адреса к своему устройству (например, для онлайн-игр), он может вручную вписать его в список разрешенных.

Кроме того, теперь в решение Kaspersky Internet Security для Mac включено автоматическое обновление до новых версий, благодаря чему пользователь всегда сможет работать с самой актуальной версией защитного решения без необходимости загружать и устанавливать ее вручную.

«Эксперты «Лаборатории Касперского» постоянно изучают ландшафт киберугроз, актуальный для той или иной операционной системы, и соответственно модифицируют защитные технологии. Так, продукт Kaspersky Internet Security для Mac был разработан для того, чтобы обезопасить цифровую жизнь своего владельца со всех сторон – защитить его персональные данные, файлы и кошелек, не перегружая при этом ресурсы операционной системы», – рассказывает Никита Швецов, директор по исследованиям и разработке «Лаборатории Касперского».

Новый Android-зловред крадёт данные карт через поддельный HandyPay

Исследователи из ESET обнаружили новую версию Android-зловреда NGate, на этот раз он маскируется не под NFCGate, как раньше, а под легитимное приложение HandyPay. По данным ESET, активность началась ещё в ноябре 2025 года. Пользователей заманивают на поддельные страницы, имитирующие карточку приложения в Google Play.

Дальше жертве предлагают скачать «нужное» приложение, которым и оказывается троянизированная версия HandyPay. После установки программа просит сделать её приложением для оплаты по умолчанию, а затем убеждает ввести ПИН-код карты и приложить её к смартфону с NFC.

 

На этом этапе и начинается основная атака. Зловред перехватывает NFC-данные банковской карты и передаёт их на устройство злоумышленников. Параллельно он крадёт введённый пользователем ПИН-код и отправляет его на командный сервер. В итоге у атакующих оказывается всё, что нужно для бесконтактного снятия наличных в банкомате или несанкционированных платежей.

 

По сути, перед нами очередная эволюция NGate — семейства зловредов, которое ESET впервые подробно описала ещё в августе 2024 года. Тогда речь шла об атаках на клиентов чешских банков с использованием NFC-релейных атак для кражи данных платёжных карт и последующего вывода денег через банкоматы.

Новая версия отличается не только географией, но и инструментарием. Вместо старых решений злоумышленники выбрали HandyPay — приложение с уже встроенной функцией релейной передачи NFC-данных.

В ESET считают, что это могло быть связано и с более низкой стоимостью использования такого инструмента, и с тем, что HandyPay не требует лишних разрешений, кроме статуса платёжного приложения по умолчанию. Это делает атаку менее подозрительной для жертвы.

Есть у этой истории и ещё одна любопытная деталь. Исследователи заметили в коде эмодзи в отладочных и системных сообщениях — это может указывать на использование генеративного ИИ при создании или доработке вредоносной нагрузки. Прямого доказательства тут нет, но сама версия выглядит вполне в духе времени: преступникам уже не обязательно быть сильными разработчиками, чтобы собирать рабочие зловреды.

RSS: Новости на портале Anti-Malware.ru