ЛК выпускает обновленную версию Kaspersky Small Office Security

ЛК выпускает обновленную версию Kaspersky Small Office Security

«Лаборатория Касперского» выпускает обновленную версию Kaspersky Small Office Security – защитного решения, созданного специально для небольших компаний, штат которых не превышает 25 сотрудников.

Продукт сочетает в себе бескомпромиссную защиту и простоту использования, что позволяет решать вопросы кибербезопасности без IT-специалиста, а новые возможности решения помогут полностью сосредоточиться на развитии и поддержке бизнеса, обеспечив надежную защиту корпоративных данных.

Сегодня малый бизнес часто становится жертвой киберпреступников, потому что небольшие компании обычно уделяют меньше внимания защите своей IT-инфраструктуры несмотря на то, что в ней хранится ценная деловая информация. Как показывает исследование «Лаборатории Касперского»*, несмотря на то что в России 33% небольших компаний отмечают важность защиты персональных данных клиента, 25% беспокоятся за интеллектуальную собственность, а еще 10% – за платежные реквизиты, их общий уровень IT-защиты крайне низок. Несмотря на расширяющийся спектр киберугроз, многие компании продолжают использовать бесплатные антивирусы, отмечая в то же время потребность в мощном, но простом защитном решении по доступной цене.

Kaspersky Small Office Security оснащен самыми передовыми технологиями, которые используются крупными корпорациями, но при этом продукт оптимизирован для использования в небольшой компании. Решение содержит признанные на мировом уровне технологии превентивной борьбы с киберугрозами, обеспечивает защиту онлайн-банкинга, выполняет резервное копирование данных и осуществляет управление паролями, а также предоставляет возможность администрирования из любой точки. При этом использование всех этих функций реализовано наиболее удобным для малого бизнеса образом.

«Задачи развития малого бизнеса целиком поглощают внимание его владельца, но не стоит забывать, что в мире киберугроз для злоумышленников размер не имеет значения. Таким компаниям очень важно уделять больше внимания обеспечению своей кибербезопасности, и именно для этого мы создали Kaspersky Small Office Security. Решение очень просто установить и настроить, а его ежедневная поддержка не требует каких-то особых знаний в области IT. C ним владельцы бизнеса могут сосредоточиться на том, что у них получается лучше всего – развитии компании, а о защите от угроз позаботимся мы», – отмечает Константин Воронков, руководитель отдела управления продуктами для защиты рабочих мест «Лаборатории Касперского».

В обновленную версию Kaspersky Small Office Security включены несколько новых и усовершенствованных возможностей, таких как:

  • улучшенная защита от всех известных, неизвестных и комплексных угроз – многослойная защита корпоративного уровня обеспечена компьютерам под управлением Windows и Mac OS, серверам под управлением Windows Server, а также устройствам на базе Android;
  • новая облачная консоль управления, позволяющая владельцам бизнеса или IT-специалистам с легкостью управлять механизмами обеспечения безопасности и устройствами из любой точки мира с помощью браузера;
  • обновленная система управления паролями, которая хранит критические важные учетные записи и позволяет пользователям применять разные уникальные пароли для разных сайтов с любого устройства – требуется лишь помнить главный пароль доступа;
  • безопасность финансовой информации – усовершенствованный и удостоившийся многих наград модуль «Безопасные платежи» защищает онлайн-транзакции от мошенников.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый macOS-вредонос с подписью Apple Developer заменяет Ledger Live

Специалисты из Jamf Threat Labs нашли новый вариант вредоносной программы для macOS, которая умудрилась пройти все защитные механизмы Apple — она была и подписана, и заверена с использованием настоящего сертификата Apple Developer.

Вредонос назывался Gmeet_updater.app и притворялся обновлением для Google Meet. Распространялся через .dmg-файл — это классика для macOS.

Несмотря на то что приложение было «официально одобрено» Apple, для запуска всё равно использовалась социальная инженерия: жертве нужно было кликнуть правой кнопкой мыши и выбрать «Открыть» — обход Gatekeeper для неподписанных приложений, только тут подпись как бы была.

Программа запускала некое SwiftUI-приложение с названием «Technician Panel» — якобы для отвода глаз, а параллельно связывалась с удалённым сервером и подтягивала дополнительные вредоносные скрипты.

Что делает этот инфостилер:

  • ворует пароли из браузеров (Safari, Chrome, Firefox, Brave, Opera, Waterfox);
  • вытаскивает текстовые файлы, PDF, ключи, кошельки и заметки Apple;
  • охотится за криптокошельками (Electrum, Exodus, Atomic, Ledger Live);
  • делает слепок системы с помощью system_profiler;
  • заменяет приложение Ledger Live на модифицированную и не подписанную версию с сервера злоумышленника;
  • отправляет всё украденное на хардкоденный сервер hxxp[:]//45.146.130.131/log.

Кроме кражи, вредонос умеет задерживаться в системе: прописывает себя в LaunchDaemons, создаёт скрытые конфиги и использует второй этап атаки — постоянный AppleScript, который «слушает» команды с сервера злоумышленника. Среди них — выполнение shell-скриптов, запуск SOCKS5-прокси и самоуничтожение.

Вишенка на торте — базовая защита от анализа. Если вирус понимает, что его крутят в песочнице, он «молча» прекращает активность и в системе появляется фиктивный демон с аргументом Black Listed.

Jamf выяснили, что сертификат разработчика с ID A2FTSWF4A2 уже использовался минимум в трёх вредоносах. Они сообщили об этом Apple — и сертификат аннулировали. Но осадочек, как говорится, остался: зловред вполне мог обойти все базовые фильтры macOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru