Украина вводит санкции против Лаборатории Касперского и Доктор Веб

Украина вводит санкции против Лаборатории Касперского и Доктор Веб

Перт Порошенко

Опубликован указ Петра Порошенко в вступлении в силу санционного списка из почти 400 человек 90 юрлиц, которых Киев обвиняет в «преступной деятельности против Украины». Под украинские санкции попали в том числе разработчики антивирусов ЗАО «Лаборатория Касперского» и ООО "Доктор Веб".

Украинские санкции, которые подразумевают экономические и другие ограничения, вводятся сроком на год. Как сообщил сегодня Порошенко, черный список был составлен по решению Совета по нацбезопасности Украины и разрабатывался «в четкой координации» с Евросоюзом и США.

К опубликованному указу приложены два списка — в первый были внесены 388 человек, во втором — более сотни компаний и организаций.

Примечательно, что под персональные санкции попали не только россияне, но и целый ряд греческих, израильских, итальянских, сербских и испанских политиков и журналистов. Также в черный список внесены российские депутаты, крупные чиновники, артисты, а также журналисты крупнейших российских СМИ. В их числе глава Чечни Рамзан Кадыров, глава Минсельхоза Александр Ткачёв, советник президента РФ Сергей Глазьев, певец и депутат Иосиф Кобзон, президент РАН Владимир Фортов, детский омбудсмен Павел Астахов, гендиректор МИА «Россия сегодня» Дмитрий Киселёв, представители властей ДНР и ЛНР и даже несколько простых ополченцев, например Моторола.

В списке юридических лиц фигурирует множество российских банков и компаний причем не только оборонных, как «Алмаз-Антей», или авиационных, как «Аэрофлот» — под украинские санкции попали даже разработчики антивирусов ЗАО "Лаборатория Касперского" (производитель Антивируса Касперского) под пунктом №30 в списке и ООО "Доктор Веб" (производителя антивируса Dr.Web) под пунктом №23 в списке. Также в списке — телекомпании «Первый канал», НТВ, «Россия-24».


В Google Play нашли читалку документов с банковским Android-трояном

В Google Play обнаружили вредоносное приложение, которое маскировалось под обычный ридер документов, но на самом деле служило дроппером для банковского трояна Anatsa. До удаления из магазина его успели скачать более 50 тысяч раз.

Приложение выглядело как вполне безобидный инструмент для работы с документами и имитировало функциональность легитимных утилит.

Именно за счёт этого оно успешно вводило пользователей в заблуждение и долгое время оставалось незамеченным. После установки ридер тихо загружал дополнительные компоненты и разворачивал на устройстве Anatsa — один из наиболее известных и опасных банковских троянов для Android.

По данным исследователей ThreatLabz, вредонос использовал многоступенчатую схему атаки и сложные методы обфускации. Это позволяло ему обходить автоматические проверки Google Play и затрудняло анализ как для сканеров, так и для специалистов по ИБ.

Загрузка основной вредоносной составляющей происходила уже после установки приложения, что давало атакующим гибкость и возможность оперативно менять тактику.

 

Anatsa известен в ИБ-сообществе с 2019 года и активно используется против банков и финансовых организаций. Троян умеет накладывать фишинговые оверлеи поверх банковских приложений, перехватывать СМС, красть учётные данные, обходить механизмы подтверждения операций и выполнять мошеннические транзакции от имени пользователя — зачастую без каких-либо заметных признаков.

Сам факт появления такого зловреда в Google Play вновь показывает, что даже официальный магазин приложений не гарантирует полной безопасности. То, что приложение набрало десятки тысяч установок до обнаружения, говорит о том, что оно смогло пройти проверку и обойти защитные механизмы платформы.

Google уже удалила вредоносное приложение из магазина и отозвала учётные данные разработчика. Пользователям, которые успели установить этот софт, рекомендуют немедленно удалить его, проверить устройство с помощью надёжного мобильного антивируса и внимательно следить за операциями по банковским счетам. При любых подозрительных списаниях стоит сразу связаться с банком.

RSS: Новости на портале Anti-Malware.ru