«Лаборатория Касперского» примет участие во втором форуме Cisco Expo Learning Club

«Лаборатория Касперского» примет участие во втором форуме Cisco Expo Learning Club

Мероприятие пройдет 24 июня в московском отеле «Swissotel Красные Холмы» и будет посвящено новейшим решениям Cisco и партнеров в области информационной безопасности и центров обработки данных. Ожидается, что вторая встреча участников Cisco Expo Learning Club соберет более 300 ИТ-специалистов. Форум предоставит возможность обменяться сведениями о технологических инновациях, обсудить актуальные средства информационной безопасности и прослушать интересные выступления.

На стенде «Лаборатории Касперского» будут представлены новые продукты для корпоративных клиентов, в том числе решение Антивирус Касперского для Cisco AXP, предназначенное для фильтрации Интернет-трафика. Приложение осуществляет поиск и удаление вирусов, червей, троянцев и других вредоносных программ в потоке данных, проходящих через модуль AXP для маршрутизаторов Cisco ISR.

Решение обеспечивает высочайшее качество обнаружения и лечения вирусов в любых типах файлов, а также вложений: поддерживается свыше 3000 версий более чем 500 различных упаковщиков, а также более 900 версий более 100 архиваторов. С помощью большого количества параметров фильтрации можно настроить индивидуальные правила проверки для различных групп пользователей.

«Продукт Антивирус Касперского для Cisco AXP стал результатом технологического сотрудничества «Лаборатории Касперского» и Cisco Systems. Решение ориентировано на корпоративный сегмент и позволяет обнаружить и вылечить вирусы в любых типах файлов, а также вложений, обеспечивая защиту интернет-трафика (HTTP и FTP), проходящего через модуль Cisco AXP для маршрутизаторов Cisco ISR, — рассказал Константин Матюхин, менеджер по работе с технологическими партнерами «Лаборатории Касперского». — В ходе Cisco Expo Learning Club у посетителей стенда «Лаборатории Касперского» будет замечательная возможность узнать все о новом продукте: представители нашей компании будут подробно рассказывать о его особенностях. Продажи Антивируса Касперского для Cisco AXP начнутся в октябре 2010 года».

В Google Play нашли читалку документов с банковским Android-трояном

В Google Play обнаружили вредоносное приложение, которое маскировалось под обычный ридер документов, но на самом деле служило дроппером для банковского трояна Anatsa. До удаления из магазина его успели скачать более 50 тысяч раз.

Приложение выглядело как вполне безобидный инструмент для работы с документами и имитировало функциональность легитимных утилит.

Именно за счёт этого оно успешно вводило пользователей в заблуждение и долгое время оставалось незамеченным. После установки ридер тихо загружал дополнительные компоненты и разворачивал на устройстве Anatsa — один из наиболее известных и опасных банковских троянов для Android.

По данным исследователей ThreatLabz, вредонос использовал многоступенчатую схему атаки и сложные методы обфускации. Это позволяло ему обходить автоматические проверки Google Play и затрудняло анализ как для сканеров, так и для специалистов по ИБ.

Загрузка основной вредоносной составляющей происходила уже после установки приложения, что давало атакующим гибкость и возможность оперативно менять тактику.

 

Anatsa известен в ИБ-сообществе с 2019 года и активно используется против банков и финансовых организаций. Троян умеет накладывать фишинговые оверлеи поверх банковских приложений, перехватывать СМС, красть учётные данные, обходить механизмы подтверждения операций и выполнять мошеннические транзакции от имени пользователя — зачастую без каких-либо заметных признаков.

Сам факт появления такого зловреда в Google Play вновь показывает, что даже официальный магазин приложений не гарантирует полной безопасности. То, что приложение набрало десятки тысяч установок до обнаружения, говорит о том, что оно смогло пройти проверку и обойти защитные механизмы платформы.

Google уже удалила вредоносное приложение из магазина и отозвала учётные данные разработчика. Пользователям, которые успели установить этот софт, рекомендуют немедленно удалить его, проверить устройство с помощью надёжного мобильного антивируса и внимательно следить за операциями по банковским счетам. При любых подозрительных списаниях стоит сразу связаться с банком.

RSS: Новости на портале Anti-Malware.ru