Epocware/Paragon Software выпустила новую программу для защиы мобильных устройтсв на базе Symbian

Epocware/Paragon Software выпустила новую программу для защиы мобильных устройтсв на базе Symbian

Компания Epocware/Paragon Software выпустила новую программу Handy Phoneguard для Symbian S60 (3.0 и 5.0) для защиты информации и устройства от посторонних глаз. По заверению разработчиков, длаже в случае утери или кражи устройства, программа поможет вернуть телефон и максимально обезопасить хранимые в нем данные.

Handy Phoneguard позволяет удаленно блокировать и стирать всю личную информацию в случае утери или кражи смартфона и даже вернуть устройство. Разработка удаленно и автоматически отправляет SMS владельцу смартфона с номером новой SIM карты. Чтобы поддерживать уровень повседневной защиты, программа позволяет защищать паролем и шифровать любую информацию в смартфоне (Контакты, Звонки, Сообщения, Изображения и многое другое).  

Возможности программы Handy Phoneguard для смартфонов S60:

Номер «чужой» SIM-карты по SMS. Если кто-то сменит SIM-карту в смартфоне пользователя, Handy Phoneguard незаметно отправит SMS на заранее определенный номер телефона с номером новой SIM-карты. 

Удаленная блокировка доступа к смартфону и приложениям. Если пользователь не уверен, что телефон украли, можно заблокировать доступ к его содержимому, отправив с любого телефона специальное SMS-сообщение.

Удаленное стирание всех данных в смартфоне. Обнаружив что телефон украли, пользователь может отправить SMS и стереть все содержимое смартфона, чтобы злоумышленник не получил доступ к личной информации (контактам, сообщениям, фотографиям, видео, записям, документам и пр.).

Установка пароля при включении смартфона

Блокировка доступа к личной информации и приложениям. Каждый раз при попытке доступа к тем или иным данным или приложениям Handy Phoneguard запросит пароль.

Автоматическая блокировка. Через заданный промежуток времени включится автоматическая блокировка паролем данных или приложений.

Источник 

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru