«Лаборатория Касперского» обновляет защитное решение для малого бизнеса

«Лаборатория Касперского» обновляет защитное решение для малого бизнеса

«Лаборатория Касперского» сообщает об обновлении решения для защиты малого бизнеса Kaspersky Small Office Security. Обновлённый продукт обеспечивает комплексную защиту рабочих станций и файловых серверов, работающих под управлением операционной системы Microsoft Windows.



Руководители организаций малого бизнеса озабочены защитой своих компьютерных сетей от вредоносных программ, спама, интернет-мошенничества и утечек данных. Им требуются эффективные решения, надёжно защищающие от всех типов компьютерных угроз, легкие в установке и эксплуатации, и имеющие возможности централизованного управления. Обновлённый продукт «Лаборатории Касперского» обладает именно такими качествами.

В обновлённом Kaspersky Small Office Security реализованы новое антивирусное ядро, обеспечивающее высокий уровень обнаружения угроз, быстродействие и удобство обновлений, а также эвристический анализатор, блокирующий новые вредоносные программы. Продукт проверяет сообщения и ссылки, передаваемые через системы мгновенных сообщений (ICQ, MSN), на наличие вредоносного кода и ссылок на фишинговые сайты.

Kaspersky Small Office Security доступен в виде коробочной версии, включающей все необходимые компоненты для быстрой установки и запуска. На настройку тоже не требуется значительных затрат времени — установки продукта по умолчанию оптимальны для большинства предприятий малого бизнеса.

Эксплуатация обновлённого Kaspersky Small Office Security проста и не требует высокой квалификации в области информационных технологий, что обеспечивает эффективную защиту и без выделенного ИТ-специалиста. В решении реализован новый, интуитивно-понятный интерфейс, облегчающий работу пользователя.

Начиная с данной обновленной версии, Kaspersky Small Office Security поддерживает новые операционные системы от Microsoft — Windows 7 и Windows Server 2008 R2.

«Kaspersky Small Office Security специально создан для информационной защиты малого бизнеса, — говорит генеральный директор «Лаборатории Касперского» Евгений Касперский. — Решение эффективно защищает от компьютерных угроз, не затрачивая большого количества ресурсов и не отвлекая сотрудников от основной деятельности».

Начиная с обновленной версии, продукт Kaspersky Small Office Security впервые выходит в России и странах СНГ, Испании, Португалии, Греции и Балканах, Южной Африке, Индии и странах Ближнего Востока.

Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung

Пользователям Android снова напомнили, что даже официальный магазин приложений не всегда гарантирует безопасность. Специалисты «Доктор Веб» обнаружили семейство троянов Android.MagicAd, которое научилось показывать рекламу поверх других приложений, обходя встроенные защитные механизмы операционной системы.

Особенность Android.MagicAd в том, что он действует максимально скрытно. Вредоносный код хранится внутри зашифрованных нативных библиотек и расшифровывается только во время работы приложения.

Перед активацией троян проверяет окружение: ищет признаки виртуальных машин, анализирует способ установки приложения и даже проверяет IP-адрес устройства. Если всё выглядит безопасно для злоумышленников, вредонос приступает к работе.

После запуска Android.MagicAd скрывает свою иконку, создаёт фоновые службы и начинает демонстрировать рекламные баннеры. Причём делает это без разрешения SYSTEM_ALERT_WINDOW, которое обычно требуется для вывода окон поверх других приложений.

 

Вместо этого троян использует целый набор нестандартных приёмов. Например, на устройствах Xiaomi он взаимодействует с браузером Mi Browser и компонентами MIUI, на смартфонах Vivo использует системные сервисы через механизм Binder, а на устройствах Amazon эксплуатирует домашний экран Fire TV.

Есть и универсальный метод. Вредонос запускает медиаплеер с практически нулевой громкостью, имитирует нажатие мультимедийных кнопок и использует системные механизмы управления воспроизведением как точку входа для показа рекламы. Со стороны всё выглядит как обычная работа мультимедийных функций Android.

По данным Doctor Web, заражённые приложения распространялись через официальный магазин Xiaomi GetApps, а также были замечены в Samsung Galaxy Store. Всего исследователи насчитали более 50 вредоносных приложений.

Авторы кампании старались не привлекать лишнего внимания. Приложения появлялись в магазинах на ограниченное время, затем удалялись и заменялись новыми программами от тех же разработчиков. Такой подход позволял поддерживать заражения и одновременно снижать риск обнаружения.

На данный момент вредоносные приложения уже удалены из каталогов, а связанные с ними учётные записи разработчиков перестали публиковать новые программы. Однако установленные ранее копии продолжают работать на устройствах пользователей.

RSS: Новости на портале Anti-Malware.ru