Kaspersky Anti-Spam 3.0 получил золотой сертификат Virus Bulletin

Kaspersky Anti-Spam 3.0 получил золотой сертификат Virus Bulletin

"Лаборатория Касперского" сообщает о присуждении решению Kaspersky Anti-Spam 3.0 золотого сертификата авторитетного британского журнала Virus Bulletin.

Награда присуждена по итогам сравнительного тестирования 12 ведущих антиспам-решений. Тест VBSpam на эффективность обнаружения почтового спама проводился в период с 7 по 27 августа 2009 г. Тестируемые продукты были установлены на одинаковых по своим параметрам аппаратных серверах, работающих под управлением серверных операционных систем Windows или Linux.

В тесте использовались более 315 тысяч почтовых сообщений, из которых более 313 тысяч были спамом, включая 19,4 тысяч писем из архива спама Virus Bulletin и более 294 тысяч писем, поступающих в режиме реального времени от спам-ловушек проекта Project Honey Pot. Все тестируемые решения получали один и тот же поток почтовых сообщений.

Письма отсылались со специально созданных, фиксированных IP-адресов, что затрудняло обнаружение спама с помощью технологий фильтрации интернет-адресов. Для решения проблемы потери информации о реальном отправителе спама IP-адреса и/или доменные имена отправителей добавлялись в служебные заголовки писем.

Оценка тестируемых решений проводилась по двум параметрам – на основе уровня детектирования спама и количества ложных срабатываний. Система Kaspersky Anti-Spam 3.0, установленная на Linux-сервере, заслуженно получила золотой сертификат Virus Bulletin, показав высокий уровень обнаружения спама – 98,39% – и незначительное количество ложных срабатываний – 0,63 %. Уровень детектирования нежелательных сообщений, поступавших от ловушек спама (то есть реальных спам-писем), оказался ещё выше – 99,01%.

Эксперты Virus Bulletin отметили не только «лучшие, чем в среднем у участников теста», показатели обоих параметров тестирования, но и легкость эксплуатации и администрирования решения «Лаборатории Касперского».

Kaspersky Anti-Spam 3.0 – это высокоэффективная система для борьбы с нежелательной корреспонденцией для средних и крупных предприятий. Решение обладает рядом уникальных для рынка анти-спам технологий. Высокая эффективность Kaspersky Anti-Spam достигается благодаря многоуровневому многоязычному анализу писем. Комплекс технологий, реализованных в Kaspersky Anti-Spam, позволяет распознавать практически 100% нежелательных писем.

Полный отчёт о тесте VBSpam доступен на сайте Virus Bulletin.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

BankBot-YNRK: новый Android-вредонос, крадущий банковские и криптоданные

Специалисты компании Cyfirma сообщили о новом мощном Android-трояне Android/BankBot-YNRK, который активно атакует владельцев мобильных устройств. Злоумышленники распространяют вредонос под видом официального приложения цифрового ID — «Identitas Kependudukan Digital».

Исследователи проанализировали три версии заражённого APK-файла и выяснили, что все они принадлежат одному семейству вредоносов: у них схожая структура кода, имена пакетов и схема связи с командным сервером (C2).

По данным Cyfirma, злоумышленники просто перепаковали оригинальное приложение, чтобы замаскировать вредоносный код.

BankBot-YNRK сочетает множество продвинутых функций — от антиэмуляции и отслеживания устройства до злоупотребления службами доступности (Accessibility Services) и полного удалённого управления смартфоном.

При запуске троян сначала проверяет, реальный ли это телефон или эмулятор, анализируя параметры устройства, производителя и разрешение экрана. Если видит, что работает в «песочнице», — ничего не делает, чтобы не выдать себя анализаторам.

Если устройство настоящее, троян просит включить специальные возможности ОС, выдавая себя за легитимное приложение. После получения доступа он может разблокировать экран, нажимать кнопки, открывать банковские приложения, перехватывать буфер обмена и пароли — без участия пользователя.

Троян использует службу JobScheduler, перезапуская свои процессы каждые 30 секунд, а также регистрируется как Device Administrator, что делает его практически неудаляемым.

BankBot-YNRK также отключает все системные звуки и уведомления, чтобы пользователь не заметил подозрительной активности, пока вредонос работает в фоне.

 

Вредонос связывается с командным сервером ping[.]ynrkone[.]top:8181, куда отправляет данные о смартфоне, список установленных приложений и статус разрешений. Cyfirma отмечает, что сервер действует как «чат-комната» для заражённых устройств, через которую операторы рассылают команды.

Помимо банковских приложений, троян атакует криптокошельки — MetaMask, Trust Wallet, Coin98 и Exodus. Используя доступ к службам доступности, он считывает сид-фразы, баланс и выполняет транзакции от имени пользователя. При этом троян умеет автоматически обходить биометрические проверки, имитируя действия настоящего владельца.

Чтобы не вызвать подозрений, BankBot-YNRK умеет менять иконку и название, выдавая себя за приложение Google Новости. Он даже открывает настоящую страницу news.google.com в окне WebView — пока в фоне продолжает воровать данные.

По словам Cyfirma, это один из самых сложных и опасных банковских троянов за последние годы. Эксперты рекомендуют пользователям загружать приложения только из официального Google Play, проверять разрешения и не включать службы доступности по требованию незнакомых программ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru