ESET защитит мобильные устройства детей

ESET защитит мобильные устройства детей

ESET запускает бета-тестирование нового продукта – решения для родительского контроля ESET NOD32 Parental Control для Android. Статистика говорит о том, что число юных мобильных пользователей быстро растет. В частности, смартфоны есть у 20% детей в возрасте от 8 до 11 лет и у 65% – в возрасте 12-15 лет. Число планшетов в детских руках также быстро растет.

Новое решение обеспечивает безопасность маленьких пользователей смартфонов и планшетов на базе Android. ESET NOD32 Parental Control позволяет родителям контролировать использование детьми мобильных устройств, сохраняя при этом доверительные отношения в семье.

«Приложение ESET Parental Control для Android поможет родителям обезопасить детей от мобильных угроз. Мы стремимся сделать интернет для детей всех возрастов более безопасным и защитить маленьких пользователей от таких угроз, как фишинг, вредоносное ПО и недостоверная реклама, – комментирует Бранислав Орлик, менеджер по продукту ESET. – Наша следующая задача – защита от киберугроз для всей семьи, комплекс инструментов, который позволит пользователям всех возрастов получить безопасный доступ к информации, развлечениям и работе в Сети».

Решение для родительского контроля ESET NOD32 Parental Control для Android поддерживает широкий спектр функций, в частности, для защиты ребенка от интернет-угроз и нежелательного контента. Приложение обладает простым и понятным интерфейсом – с управлением легко справится даже неподготовленный пользователь.

Модуль «Контроль приложений» в составе ESET NOD32 Parental Control блокирует приложения с нежелательным содержанием в соответствии с возрастными ограничениями, которые задают родители. В свою очередь, «Веб-контроль» ограничивает доступ к нежелательным сайтам.

Функция «Ограничения времени» позволяет родителям определять, сколько часов или минут ребенок может потратить на игры или другие приложения на смартфоне или планшете.

Модуль «Определение местоположения» позволяет родителям следить за перемещениями детей в режиме реального времени. Пользователи смогут узнать, где в данный момент находится их ребенок и увидеть его местоположение на карте.

Наконец, функция «Сообщение ребенку» выводит на экран «детского» смартфона или планшета сообщение, которое невозможно закрыть без отправки родителям уведомления о прочтении.

Новый троян крадёт банковские данные и сам рассылает себя через WhatsApp

Исследователи из Elastic Security Labs обнаружили новый банковский троян TCLBanker. Он нацелен на 59 банковских, финтех- и криптовалютных платформ и распространяется через троянизированный MSI-установщик, замаскированный под Logitech AI Prompt Builder.

После заражения TCLBanker загружается в контексте легитимного приложения Logitech через стороннюю загрузку DLL. Такой подход помогает выглядеть менее подозрительно для защитных решений.

Троян также активно сопротивляется анализу. Он проверяет окружение, мешает запуску в песочницах и следит за появлением инструментов вроде IDA, Ghidra, x64dbg, dnSpy, Frida и ProcessHacker. Если замечает признаки анализа, вредоносная составляющая может не раскрыться.

Основной банковский модуль раз в секунду отслеживает адресную строку браузера через Windows UI Automation API. Если пользователь открывает сайт одной из целевых финансовых платформ, троян связывается с командным сервером и передаёт сведения о системе и жертве.

Дальше оператор получает довольно широкий набор возможностей: просмотр экрана в реальном времени, снятие скриншотов, кейлоггинг, перехват буфера обмена, выполнение команд, управление окнами, доступ к файловой системе и удалённое управление мышью и клавиатурой. Во время активной сессии троян может завершать процесс Диспетчера задач, чтобы пользователь не заметил происходящее.

Для кражи данных TCLBanker использует поддельные оверлеи. Он может показывать фейковые формы входа, ввод ПИН-кода, окна поддержки банка, экраны ожидания, имитацию Windows Update и другие элементы, которые маскируют действия злоумышленников.

Отдельно исследователи выделяют модуль самораспространения. TCLBanker ищет данные WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) в профилях Chromium, запускает скрытый экземпляр браузера и использует аккаунт жертвы для рассылки сообщений контактам.

 

Ещё один модуль работает через Microsoft Outlook. Вредоносная программа запускает Outlook, собирает контакты и адреса отправителей, а затем рассылает фишинговые письма уже с почты жертвы.

RSS: Новости на портале Anti-Malware.ru