ESET NOD32 обеспечивает защиту пользователям интернет-банка

ESET NOD32 обеспечивает защиту пользователям интернет-банка

ESET NOD32 обеспечивает защиту пользователям интернет-банка

Международная антивирусная компания ESET сообщает о старте бета-тестирования новых версий продуктов ESET NOD32 Smart Security и ESET NOD32 Антивирус. Модуль «Защита онлайн-платежей и банковских операций» внедрен в комплексный продукт ESET NOD32 Smart Security. Он создает защищенную среду для онлайн-транзакций, автоматически определяя, когда пользователь посещает интернет-банкинг или платежные сервисы.

Новое поколение ESET NOD32 Smart Security поддерживает также функцию «Анализ репутации» на базе облачной технологии ESET LiveGrid, которая оценивает файлы, программы и сайты и позволяет мгновенно блокировать угрозы. Кроме того, в модуле «Защита от ботнетов» появилась поддержка сетевых сигнатур, позволяющая более точно определять вредоносный и исходящий трафик с зараженных компьютеров, входящих в состав ботнета.

В ESET NOD32 Smart Security и ESET NOD32 Антивирус реализован новый интерфейс и усовершенствован процесс обновлений – он стал более гибким и прозрачным, новые защитные функции добавляются автоматически по мере доступности.

Новое поколение антивирусных продуктов ESET NOD32 поддерживает операционную систему Microsoft Windows 10, обеспечивая оптимально сбалансированный набор защитных инструментов.

Наконец, в составе новой версии продуктов ESET NOD32 – давно зарекомендовавшие себя модули, среди которых «Антивирус», «Антишпион», «Антивор», «Антифишинг» и др. Эффективность технологий защиты ESET подтверждают 90 наград VB100 независимой тестовой лаборатории Virus Bulletin – больше, чем у любого другого антивирусного вендора в мире. Продукты ESET NOD32 не пропустили ни одной вирусной угрозы «in-the-wild» с первого тестирования Virus Bulletin в 1998 году.

«Продукты ESET NOD32 хорошо известны пользователям благодаря многослойной защите и низким системным требованиям. Новая версия обеспечивает еще более высокий уровень безопасности, – говорит Мартин Семьян (Martin Semjan), менеджер по продукту ESET. – Мы не только внедрили новые модули, но и полностью переработали пользовательский интерфейс продуктов».   

Новый Android-троян крадёт данные из 180 банковских и криптосервисов

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили новую масштабную кампанию по распространению Android-трояна, нацеленного на кражу банковских данных и учётных записей криптовалютных сервисов. Вредоносная программа уже атакует пользователей как минимум в десяти странах и маскируется под популярные приложения, включая TikTok.

Атака начинается с поддельных ссылок на загрузку приложений. После установки дроппер показывает пользователю убедительное уведомление об обновлении Google Play и пошаговую инструкцию по выдаче необходимых разрешений.

Под видом компонента «Google Play Services» вредоносная программа получает доступ к службе специальных возможностей Android (Accessibility Service), что позволяет ей закрепиться в системе и получить расширенный контроль над устройством.

Троян постоянно отслеживает, какие приложения запускает пользователь, и сверяет их со встроенным списком целей. В этот список входят более 180 банковских, финансовых и криптовалютных приложений. Когда жертва открывает одно из них, поверх легального интерфейса появляется фишинговая форма, визуально практически неотличимая от настоящей страницы входа.

 

Пользователь вводит логин, пароль или код подтверждения, даже не подозревая, что данные отправляются злоумышленникам.

Возможности трояна этим не ограничиваются. Исследователи обнаружили поддержку более 30 удалённых команд. Операторы могут управлять буфером обмена, имитировать нажатия на экран, показывать поддельные уведомления и выполнять другие действия на заражённом устройстве.

Отдельную угрозу представляет функция потоковой передачи изображения с экрана. Используя штатный API Android MediaProjection, вредоносная программа непрерывно захватывает экран устройства и отправляет снимки на сервер злоумышленников в формате JPEG. Это позволяет практически в реальном времени наблюдать за финансовыми операциями жертвы и перехватывать одноразовые коды подтверждения.

Инфраструктура управления трояном разделена на несколько каналов связи. Один порт используется для команд операторов, второй — для телеметрии заражённого устройства, третий — для передачи видеопотока с экрана.

RSS: Новости на портале Anti-Malware.ru