Ведущие испанские IT-издания рекомендуют антивирусные решения «Лаборатории Касперского»

Ведущие испанские IT-издания рекомендуют антивирусные решения «Лаборатории Касперского»

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о том, что персональные продукты компании получили высшие награды популярных IT-изданий Испании.

Известный испанский журнал PC Actual опубликовал в декабрьском номере результаты голосования читателей в номинации «Лучшее антивирусное решение года». Победителем стало комплексное решение «Лаборатории Касперского» для защиты от всех типов интернет-угроз - Kaspersky Internet Security 7.0. Читатели по достоинству оценили работу этого решения в течение всего года. «Одним из основных преимуществ этого комплексного продукта, защищающего от вредоносного ПО, шпионских и рекламных программ, спама, является его низкая ресурсоемкость, - отмечают эксперты PC Actual. – Кроме того, простой и понятный интерфейс позволяет пользователю получить большой объем информации о работе приложения в отчете удобного формата».

Kaspersky Internet Security 7.0 также победил в конкурсе Premios Computer de Oro 2008. Второй раз подряд читатели крупнейшего в Испании компьютерного журнала Computer Hoy назвали лучшим антивирусным решением года продукт «Лаборатории Касперского», по достоинству оценив высокий уровень защиты от вредоносного ПО и отличное соотношение цена/качество. «На протяжении долгого времени решения «Лаборатории Касперского» являются синонимом безопасности для многих людей. Результаты тестов доказали, что этот антивирусный продукт представляет собой настоящий щит от внешних угроз. Благодаря простоте интерфейса решение «Лаборатории Касперского» подойдет любому пользователю», - говорится в обзоре Computer Hoy.

В сентябре прошлого года на рынке Испании было представлено новое поколение персональных продуктов «Лаборатории Касперского» - Kaspersky Internet Security 2009 и Антивирус Касперского 2009. Одним из изданий, опубликовавших обзоры этих решений, стал журнал Technology Channel News. По результатам тестирования продукту Kaspersky Internet Security 2009 была присуждена награда Seguridad TCN Total. «Kaspersky Internet Security 2009 помогает пользователям блокировать как известные, так и неизвестные угрозы; кроме того, он сканирует файлы, электронные сообщения, интернет-трафик и беспроводные соединения, - отмечается в журнале. - Также Kaspersky Internet Security 2009 предотвращает кражу конфиденциальных данных, содержащихся в компьютере пользователя».

Новые персональные продукты «Лаборатории Касперского» версии 2009, вышедшие во всем мире в 2008 году, построены на базе принципиально нового антивирусного ядра, обеспечивающего значительное улучшение скорости сканирования объектов. В комплексном решении Kaspersky Internet Security 2009 реализован уникальный модуль фильтрации активности приложений, использующий систему HIPS, а также усовершенствованный сетевой экран, спам-фильтр и модуль родительского контроля. Решение обеспечивает удобную и безопасную работу пользователей в глобальной интернет-среде.

Антивирус Касперского 2009 и Kaspersky Internet Security 2009 разрабатывались с учетом требований операционной системы Windows Vista, что обеспечивает их абсолютную совместимость как с 32-битной, так и с 64-битной версией данной ОС.

Фишинг под WordPress крадёт карты и OTP, отправляя данные в Telegram

Исследователи зафиксировали новую, довольно изощрённую фишинговую кампанию, нацеленную на владельцев сайтов на WordPress. Злоумышленники рассылают письма о якобы скором окончании регистрации домена и в итоге выманивают у жертв не только данные банковских карт, но и одноразовые коды.

Об атаке рассказал специалист по киберугрозам Анураг (Anurag). Письмо выглядит тревожно и приходит с темой вроде «Renewal due soon – Action required».

Расчёт простой: напугать и заставить действовать быстро. Но есть важная деталь, на которую сразу указывает исследователь, — в письме не указан конкретный домен, срок которого якобы истекает. Для настоящих уведомлений о продлении это крайне нетипично и уже само по себе должно насторожить.

 

Если жертва нажимает кнопку Renew Now, её перенаправляют на фальшивую страницу оплаты, размещённую на домене soyfix[.]com. Визуально она почти неотличима от настоящего чекаута WordPress: значки платёжных систем, пометка «Secure order validation», правдоподобные суммы вроде $13,00 плюс НДС. Всё выглядит настолько аккуратно, что сомнения быстро исчезают.

 

Но «заказ», разумеется, фиктивный. Страница просто собирает имя владельца карты, номер, срок действия и CVV, тут же отправляя их злоумышленникам. На этом атака не заканчивается. Следующий шаг — поддельное окно 3D Secure Verification, где пользователя просят ввести код из СМС.

 

Чтобы всё выглядело максимально правдоподобно, скрипт имитирует «работу банка»: семисекундная загрузка, затем ещё несколько секунд «проверки». После этого система сообщает об ошибке. Причём ошибка появляется всегда — специально, чтобы заставить жертву вводить новые OTP-коды снова и снова. Так атакующие получают сразу несколько актуальных кодов подтверждения.

Отдельного внимания заслуживает инфраструктура кампании. Вместо классических серверов управления злоумышленники используют Telegram. Скрипты на стороне сайта (send_payment.php и send_sms.php) пересылают украденные данные напрямую в телеграм-бот или канал. Такой подход дешевле, проще и гораздо сложнее заблокировать, чем традиционные C2-серверы.

Письма рассылались с адреса admin@theyounginevitables[.]com, который маскировался под поддержку WordPress. Анализ заголовков показал слабую политику DMARC (p=NONE), из-за чего подмена отправителя прошла без каких-либо ограничений.

Пользователям WordPress советуют сохранять хладнокровие и проверять подобные уведомления вручную — через официальный дашборд WordPress.com, а не по ссылкам из писем. И простое правило напоследок: если в уведомлении о продлении не указано, какой именно домен нужно продлевать, — почти наверняка это ловушка.

RSS: Новости на портале Anti-Malware.ru