"Лаборатория Касперского" представляет Kaspersky Internet Security 2011 и Антивирус Касперского 2011

"Лаборатория Касперского" представляет Kaspersky Internet Security 2011 и Антивирус Касперского 2011

Каждый день в кибермире появляется около 30 000 новых вредоносных программ, обнаружить которые с помощью традиционного сигнатурного детектирования уже не представляется возможным. На первое место выходят методы проактивной защиты, позволяющие проанализировать поведение запускаемой программы, и если оно оказывается подозрительным, заблокировать ее действия.



В Kaspersky Internet Secuity 2011 реализована новая технология - Мониторинг активности программ, которая отслеживает, регистрирует и анализирует активность всех процессов в системе. Действия программ, ведущих себя подозрительно, блокируются. При этом, регистрируя историю системных событий, данная технология позволяет отменить действия программы, признанной вредоносной.

Не секрет, что для некоторых стран характерно особенно большое количество зараженных сайтов. Благодаря новой функции Гео-фильтр, в KIS 2011 появилась возможность блокировать домены, относящиеся к конкретным странам, после чего доступ к ресурсам с соответствующими доменными именами будет невозможен. По умолчанию функция Гео-фильтр отключена.

В KIS 2011 блокирование вредоносных веб-сайтов вышло на качественно новый уровень. В свежей версии продукта, помимо проверки сайтов по базе вредоносных URL, реализована дополнительная репутационная оценка веб-ресурсов. С включенным Веб-фильтром KIS 2011 информирует о репутации того или иного веб-сайта, а доступ к подозрительным и опасным ресурсам блокируется.

В новой версии Kaspersky Internet Security была значительно улучшена защита от фишинговых сайтов. Теперь продукт осуществляет проактивное детектирование фишинговых ресурсов, анализируя информацию о каждом подозрительном интернет-сайте - например, на предмет наличия в его URL специфических признаков, характерных для фишинговых сайтов. Если такие признаки обнаружены, доступ к ресурсу блокируется, даже если он отсутствует в базе фишинговых сайтов.

Существенно расширены в новой версии Kaspersky Internet Security и возможности модуля Родительского контроля. Теперь взрослые могут не только ограничить время использования ребенком Интернета, но и контролировать время его работы за компьютером, ограничить загрузку тех или иных видов файлов, передачу конфиденциальных данных, доступ к конкретным программам и в целом процесс его общения в Сети - не только через интернет-пейджеры (ICQ, MSN), но и в социальных сетях.

Дальнейшее развитие в новой линейке персональных продуктов получила и технология Sandbox ("Песочница"). Теперь интернет-ресурсы, пока не имеющие рейтинга безопасности, можно просматривать в безопасном виртуальном браузере, а подозрительные приложения запускать на безопасном рабочем столе, который можно гибко настраивать - для запуска всех программ или же каждой программы отдельно.

В Kaspersky Internet Security 2011 и Антивирусе Касперского 2011 появился новый элемент интерфейса - Гаджет рабочего стола Windows. Новая опция предоставляет быстрый доступ к основным функциям продуктов. Помимо этого с его помощью можно получить информацию о состоянии защиты, запустить быстрое сканирование или исполнение подозрительных программ в безопасной среде.

Не менее важным нововведением является и улучшенная возможность установки Kaspersky Internet Security 2011 и Антивируса Касперского 2011 на зараженную машину в случае наличия на ней таких сложных угроз, как руткиты, противодействующие установке антивирусных программ. Теперь установочный диск с продуктом является одновременно и загрузочным, с помощью которого можно проверить или вылечить компьютер без необходимости загрузки пользовательской ОС.

"Выпуская новые персональные продукты версии 2011, наша компания ставила перед собой цель не просто улучшить существующие решения, но представить на суд пользователей нечто принципиально новое. Приятно сознавать, что нам это в очередной раз удалось, - говорит генеральный директор "Лаборатории Касперского" Евгений Касперский. - Теперь, благодаря таким модулям как Мониторинг активности программ, Веб-фильтр, а также улучшенной функции Безопасная среда, наши клиенты получат беспрецедентный уровень контроля над тем, что происходит в их компьютере, и еще большую уверенность в безопасности своих персональных данных".

Продажи новых версий персональных продуктов "Лаборатории Касперского" стартуют в России 25 августа. Цена на Kaspersky Internet Security 2011 и Антивирус Касперского 2011 не изменилась и составит 1600 и 1200 рублей соответственно.

Для macOS появился первый зловред, написанный с помощью ИИ

Специалисты Mosyle обнаружили необычную и довольно тревожную вредоносную кампанию под macOS. И дело тут не только в том, что речь снова идёт о криптомайнере. По данным исследователей, это первый зафиксированный в «дикой природе» macOS-зловред, в коде которого явно прослеживаются следы генеративного ИИ.

На момент обнаружения вредонос не детектировался ни одним крупным антивирусным движком, что само по себе уже неприятно.

И это особенно интересно на фоне предупреждений Moonlock Lab годичной давности — тогда исследователи писали, что на подпольных форумах активно обсуждают использование LLM для написания macOS-зловредов. Теперь это перестало быть теорией.

Кампанию назвали SimpleStealth. Распространяется она через фейковый сайт, маскирующийся под популярное ИИ-приложение Grok. Злоумышленники зарегистрировали домен-двойник и предлагают скачать «официальный» установщик для macOS.

После запуска пользователь действительно видит полноценное приложение, которое выглядит и ведёт себя как настоящий Grok. Это классический приём: фейковая оболочка отвлекает внимание, пока вредонос спокойно работает в фоне и остаётся незамеченным как можно дольше.

При первом запуске SimpleStealth аккуратно обходит защитные функции системы. Приложение просит ввести пароль администратора — якобы для завершения настройки. На самом деле это позволяет снять карантинные ограничения macOS и подготовить запуск основной нагрузки.

С точки зрения пользователя всё выглядит нормально: интерфейс показывает привычный ИИ-контент, ничего подозрительного не происходит.

А внутри — криптомайнер Monero (XMR), который позиционируется как «конфиденциальный и неотслеживаемый». Он работает максимально осторожно:

  • запускается только если macOS-устройство бездействует больше минуты;
  • мгновенно останавливается при движении мыши или вводе с клавиатуры;
  • маскируется под системные процессы вроде kernel_task и launchd.

В итоге пользователь может долго не замечать ни повышенной нагрузки, ни утечки ресурсов.

Самая интересная деталь — код зловреда. По данным Mosyle, он буквально кричит о своём ИИ-происхождении: чрезмерно подробные комментарии, повторяющаяся логика, смесь английского и португальского — всё это типичные признаки генерации с помощью LLM.

Именно этот момент делает историю особенно тревожной. ИИ резко снижает порог входа для киберпреступников. Если раньше создание подобного зловреда требовало серьёзной квалификации, теперь достаточно интернета и правильно сформулированных запросов.

Рекомендация здесь стара как мир, но по-прежнему актуальна: не устанавливайте приложения с сомнительных сайтов. Загружайте софт только из App Store или с официальных страниц разработчиков, которым вы действительно доверяете.

Индикаторы компрометации приводим ниже:

Семейство вредоносов: SimpleStealth

Имя распространяемого файла: Grok.dmg

Целевая система: macOS

Связанный домен: xaillc[.]com

Адрес кошелька:

4AcczC58XW7BvJoDq8NCG1esaMJMWjA1S2eAcg1moJvmPWhU1PQ6ZYWbPk3iMsZSqigqVNQ3cWR8MQ43xwfV2gwFA6GofS3

Хеши SHA-256:

  • 553ee94cf9a0acbe806580baaeaf9dea3be18365aa03775d1e263484a03f7b3e (Grok.dmg)
  • e379ee007fc77296c9ad75769fd01ca77b1a5026b82400dbe7bfc8469b42d9c5 (Grok wrapper)
  • 2adac881218faa21638b9d5ccc05e41c0c8f2635149c90a0e7c5650a4242260b (grok_main.py)
  • 688ad7cc98cf6e4896b3e8f21794e33ee3e2077c4185bb86fcd48b63ec39771e (idle_monitor.py)
  • 7813a8865cf09d34408d2d8c58452dbf4f550476c6051d3e85d516e507510aa0 (working_stealth_miner.py)

RSS: Новости на портале Anti-Malware.ru