Symantec создает новый антивирус для сотовых операторов

Symantec создает новый антивирус для сотовых операторов

...

Крупнейший мировой производитель программного обеспечения и сервисов для защиты данных компания Symantec показала новое решение для обеспечения безопасности мобильных платформ. В Symantec говорят, что решение Symantec Mobile Reputation Security - это прототип "будущего поколения комплексов для защиты данных в мобильных устройствах".

Джон Келли, старший директор по бизнес-развитию Symantec, говорит, что мобильная безопасность требует уникального подхода и должна исходить из того, что мобильные приложения сами по себе открыты, но их работа должна быть безопасна. "Symantec уверена, что будущее мобильных ОС зависит от открытости API этих операционных систем. Сегодня приложения искусственно зажимаются компаниями вроде Apple, в будущем все может измениться за счет операционных систем, подобных Android", - полагает он.

Вместе с тем, активность вредоносных программ в мобильной сфере может нанести вред не только самому пользователю, но и оператору и другим абонентам. "В случае с ПК проблемное приложение создает проблемы только для владельца ПК. В отличие от классического антивируса, работающего на мобильной платформе, SMRS создан также и для защиты операторов", - говорит он.

"При помощи новой разработки мы говорим о двусторонней защите как централизованного оператора, так и конечного пользователя. Облачные решение сканируют все приложения и попытки пользователей обращения к подозрительным ресурсам, сравнивая эти данные с общей базой знаний угроз и их источников. За оператором остается право выбора дальнейших действий", - рассказывают в компании.

Как сообщили в компании, Symantec уже ведет переговоры с рядом операторов с целью пробной установки новой системы, однако в коммерческое использование новинка не попадет до 2011 года. В Symantec говорят, что, во-первых, это связано с масштабностью работ по установке, а, во-вторых, с необходимостью набора приличной базы знаний для антивируса. "Чем больше будет наша база, тем эффективнее работа антивируса", - отмечает Келли.

За оператором остается полное право управления черными и белыми списками, они могут сами устанавливать настройки безопасности и помогать клиентам ориентироваться в степени надежности той или иной сети.

Базируется сервис на системе репутационного анализа, которая в прошлом году была представлена для персональных компьютеров.

Кибершпионы охотятся за геоданными российских госструктур и промышленности

«Лаборатория Касперского» раскрыла новые детали атак кибершпионской группы HeartlessSoul. По данным исследователей, злоумышленники атакуют российские организации и проявляют особый интерес к геоинформационным данным.

Группа активна как минимум с осени 2025 года. Основными целями стали: государственный сектор, промышленные предприятия, организации, связанные с авиационными системами, а также отдельные частные пользователи.

Для заражения HeartlessSoul использует троян. Чаще всего его распространяют через фишинговые письма с вредоносными вложениями. Также злоумышленники создают поддельные сайты под конкретные цели.

Например, для атак на авиационную сферу они делали фальшивые ресурсы, где предлагали скачать якобы рабочий софт, а на деле это была вредоносная программа.

Ещё один способ распространения — легитимные платформы. Исследователи обнаружили, что зловред размещали на SourceForge под видом GearUP, сервиса для улучшения соединения в онлайн-играх.

 

Главная функция трояна — кража файлов. Он собирает документы, архивы, изображения, а также GIS-файлы — геоинформационные данные. Такая информация может быть особенно важной, поскольку помогает получить сведения о дорогах, инженерных сетях и других объектах инфраструктуры.

Кроме того, троян умеет вытаскивать данные из Telegram и популярных браузеров, включая Google Chrome, Microsoft Edge, Яндекс Браузер и Opera.

Технический анализ также показал связь HeartlessSoul с другой группой — GOFFEE. По данным «Лаборатории Касперского», они используют общую инфраструктуру и нацелены на российский госсектор. Это может говорить о совместных или скоординированных операциях.

RSS: Новости на портале Anti-Malware.ru