«Лаборатория Касперского» начинает продажи антивирусных лицензий через платежные терминалы QIWI

«Лаборатория Касперского» начинает продажи антивирусных лицензий через платежные терминалы QIWI

«Лаборатория Касперского», сообщает о новом способе оплаты лицензий на персональные версии антивирусных продуктов, реализованном совместно с платежным сервисом QIWI (КИВИ).

Произвести оплату домашних антивирусных продуктов «Лаборатории Касперского» можно всего за 60 секунд в любом из 70 000 терминалов КИВИ по всей территории России. Стоимость лицензий на Антивирус Касперского 7.0 сроком на 3 и 6 месяцев составляет 300 и 600 рублей. Kaspersky Mobile Security представлен в трех ценовых предложениях: лицензия на 1 месяц стоимостью 100 рублей, на 3 месяца – 190 рублей и на 6 месяцев – 320 рублей. Стоимость годовых лицензий на Антивирус Касперского и Kaspersky Internet Security 7.0 соответствует общей ценовой политике «Лаборатории Касперского» и составляет 980 и 1600 рублей соответственно.

«Лаборатория Касперского» отмечает существенно возросший в последнее время спрос на лицензионное антивирусное программное обеспечение со стороны конечных пользователей, – говорит Андрей Ярных, руководитель отдела интернет-решений «Лаборатории Касперского». – Мы благодарим всех, кто уже сделал свой выбор в пользу лицензионного ПО. И выступаем с очередной инициативой, направленной навстречу интересам наших пользователей, предлагая антивирусные лицензии в терминалах самого распространенного в России платежного сервиса QIWI».

«Сотрудничество с «Лабораторией Касперского» позволяет предложить пользователям востребованный антивирусный софт и подтверждает, что платежный сервис QIWI является эффективным инструментом продвижения различных IT-продуктов на рынке конечных пользователей, – отмечает Владимир Лопатин, генеральный директор компании ОСМП, работающей под розничным брендом QIWI. – Теперь пользователи сервиса QIWI могут оплачивать антивирусные продукты двумя способами: с помощью платежных терминалов КИВИ в «Личном кабинете» и через сеть Интернет на www.QIWI.ru».

Антивирус Касперского 7.0 является классической защитой компьютера от вирусов, троянских и шпионских программ, а также от любого другого вредоносного ПО. Решение эффективно противостоит как известным, так и новым вредоносным программам. Дополнительная информация доступна на странице продукта.

Kaspersky Mobile Security надежно защищает смартфоны на базе Windows Mobile и Symbian OS от всех типов информационных угроз, а также от утечки конфиденциальных данных при утере устройства. Дополнительная информация доступна на странице продукта.

Kaspersky Internet Security 7.0 – это программа для комплексной защиты ПК от вирусов и всех других типов вредоносных программ, а также от хакерских атак и спама, которая обеспечивает удобную и безопасную работу в глобальной интернет-среде. Дополнительная информация доступна на странице продукта.

Фейковые VPN-аддоны для Chrome оказались инструментом тотального шпионажа

Исследователи по кибербезопасности обнаружили две вредоносные версии расширения Google Chrome Phantom Shuttle, которые маскируются под сервис для тестирования скорости сети, а на деле перехватывают интернет-трафик и крадут пользовательские данные.

О находке рассказали специалисты компании Socket. Оба расширения имеют одинаковое название и опубликованы одним разработчиком, но отличаются ID и датой выхода.

Первое появилось ещё в 2017 году и насчитывает около 2 тысяч установок, второе — в 2023 году и используется примерно 180 пользователями. Оба до сих пор доступны в магазине Chrome.

Phantom Shuttle рекламируется как «мультилокационный плагин для тестирования скорости сети», ориентированный на разработчиков и специалистов по внешней торговле. Пользователям предлагают оформить подписку стоимостью от 9,9 до 95,9 юаня (примерно 110-1064 рублей), якобы для доступа к VPN-функциям.

 

На практике же, как объясняет исследователь Socket Куш Пандья, за платной подпиской скрывается полноценный инструмент слежки:

«Расширения перехватывают весь трафик, работают как прокси с функцией “Человек посередине“ (MitM) и постоянно отправляют данные пользователей на управляющий сервер злоумышленников».

После оплаты пользователю автоматически включается режим VIP и так называемый smarty-proxy. В этом режиме трафик с более чем 170 популярных доменов перенаправляется через серверы атакующих.

В списке целевых ресурсов — GitHub, Stack Overflow, Docker, AWS, Azure, DigitalOcean, Cisco, IBM, VMware, а также Facebook, Instagram (обе соцсети принадлежат Meta, признанной экстремистской и запрещенной в России), X (Twitter) и даже сайты для взрослых. Последние, по мнению исследователей, могли быть добавлены с расчётом на возможный шантаж жертв.

При этом расширение действительно выполняет заявленные функции — показывает задержки, статус соединения и создаёт иллюзию легального сервиса.

Внутри расширения исследователи нашли модифицированные JavaScript-библиотеки, которые автоматически подставляют жёстко прописанные логин и пароль прокси при любом запросе HTTP-аутентификации. Всё происходит незаметно для пользователя — браузер даже не показывает окно ввода данных.

Далее аддон:

  • настраивает прокси через PAC-скрипт;
  • получает позицию MitM;
  • перехватывает логины, пароли, cookies, данные форм, API-ключи, токены и номера карт;
  • каждые пять минут отправляет на сервер злоумышленников адрес электронной почты и пароль пользователя в открытом виде.

 

В Socket считают, что схема выстроена профессионально: подписочная модель удерживает жертв и приносит доход, а внешний вид сервиса создаёт ощущение легитимности.

Эксперты рекомендуют немедленно удалить Phantom Shuttle, если оно установлено. Для компаний и ИБ-команд вывод ещё шире: браузерные расширения становятся отдельным и часто неконтролируемым источником риска.

RSS: Новости на портале Anti-Malware.ru