"Лаборатория Касперского" представляет Kaspersky Internet Security 2011 и Антивирус Касперского 2011

"Лаборатория Касперского" представляет Kaspersky Internet Security 2011 и Антивирус Касперского 2011

Каждый день в кибермире появляется около 30 000 новых вредоносных программ, обнаружить которые с помощью традиционного сигнатурного детектирования уже не представляется возможным. На первое место выходят методы проактивной защиты, позволяющие проанализировать поведение запускаемой программы, и если оно оказывается подозрительным, заблокировать ее действия.



В Kaspersky Internet Secuity 2011 реализована новая технология - Мониторинг активности программ, которая отслеживает, регистрирует и анализирует активность всех процессов в системе. Действия программ, ведущих себя подозрительно, блокируются. При этом, регистрируя историю системных событий, данная технология позволяет отменить действия программы, признанной вредоносной.

Не секрет, что для некоторых стран характерно особенно большое количество зараженных сайтов. Благодаря новой функции Гео-фильтр, в KIS 2011 появилась возможность блокировать домены, относящиеся к конкретным странам, после чего доступ к ресурсам с соответствующими доменными именами будет невозможен. По умолчанию функция Гео-фильтр отключена.

В KIS 2011 блокирование вредоносных веб-сайтов вышло на качественно новый уровень. В свежей версии продукта, помимо проверки сайтов по базе вредоносных URL, реализована дополнительная репутационная оценка веб-ресурсов. С включенным Веб-фильтром KIS 2011 информирует о репутации того или иного веб-сайта, а доступ к подозрительным и опасным ресурсам блокируется.

В новой версии Kaspersky Internet Security была значительно улучшена защита от фишинговых сайтов. Теперь продукт осуществляет проактивное детектирование фишинговых ресурсов, анализируя информацию о каждом подозрительном интернет-сайте - например, на предмет наличия в его URL специфических признаков, характерных для фишинговых сайтов. Если такие признаки обнаружены, доступ к ресурсу блокируется, даже если он отсутствует в базе фишинговых сайтов.

Существенно расширены в новой версии Kaspersky Internet Security и возможности модуля Родительского контроля. Теперь взрослые могут не только ограничить время использования ребенком Интернета, но и контролировать время его работы за компьютером, ограничить загрузку тех или иных видов файлов, передачу конфиденциальных данных, доступ к конкретным программам и в целом процесс его общения в Сети - не только через интернет-пейджеры (ICQ, MSN), но и в социальных сетях.

Дальнейшее развитие в новой линейке персональных продуктов получила и технология Sandbox ("Песочница"). Теперь интернет-ресурсы, пока не имеющие рейтинга безопасности, можно просматривать в безопасном виртуальном браузере, а подозрительные приложения запускать на безопасном рабочем столе, который можно гибко настраивать - для запуска всех программ или же каждой программы отдельно.

В Kaspersky Internet Security 2011 и Антивирусе Касперского 2011 появился новый элемент интерфейса - Гаджет рабочего стола Windows. Новая опция предоставляет быстрый доступ к основным функциям продуктов. Помимо этого с его помощью можно получить информацию о состоянии защиты, запустить быстрое сканирование или исполнение подозрительных программ в безопасной среде.

Не менее важным нововведением является и улучшенная возможность установки Kaspersky Internet Security 2011 и Антивируса Касперского 2011 на зараженную машину в случае наличия на ней таких сложных угроз, как руткиты, противодействующие установке антивирусных программ. Теперь установочный диск с продуктом является одновременно и загрузочным, с помощью которого можно проверить или вылечить компьютер без необходимости загрузки пользовательской ОС.

"Выпуская новые персональные продукты версии 2011, наша компания ставила перед собой цель не просто улучшить существующие решения, но представить на суд пользователей нечто принципиально новое. Приятно сознавать, что нам это в очередной раз удалось, - говорит генеральный директор "Лаборатории Касперского" Евгений Касперский. - Теперь, благодаря таким модулям как Мониторинг активности программ, Веб-фильтр, а также улучшенной функции Безопасная среда, наши клиенты получат беспрецедентный уровень контроля над тем, что происходит в их компьютере, и еще большую уверенность в безопасности своих персональных данных".

Продажи новых версий персональных продуктов "Лаборатории Касперского" стартуют в России 25 августа. Цена на Kaspersky Internet Security 2011 и Антивирус Касперского 2011 не изменилась и составит 1600 и 1200 рублей соответственно.

Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung

Пользователям Android снова напомнили, что даже официальный магазин приложений не всегда гарантирует безопасность. Специалисты «Доктор Веб» обнаружили семейство троянов Android.MagicAd, которое научилось показывать рекламу поверх других приложений, обходя встроенные защитные механизмы операционной системы.

Особенность Android.MagicAd в том, что он действует максимально скрытно. Вредоносный код хранится внутри зашифрованных нативных библиотек и расшифровывается только во время работы приложения.

Перед активацией троян проверяет окружение: ищет признаки виртуальных машин, анализирует способ установки приложения и даже проверяет IP-адрес устройства. Если всё выглядит безопасно для злоумышленников, вредонос приступает к работе.

После запуска Android.MagicAd скрывает свою иконку, создаёт фоновые службы и начинает демонстрировать рекламные баннеры. Причём делает это без разрешения SYSTEM_ALERT_WINDOW, которое обычно требуется для вывода окон поверх других приложений.

 

Вместо этого троян использует целый набор нестандартных приёмов. Например, на устройствах Xiaomi он взаимодействует с браузером Mi Browser и компонентами MIUI, на смартфонах Vivo использует системные сервисы через механизм Binder, а на устройствах Amazon эксплуатирует домашний экран Fire TV.

Есть и универсальный метод. Вредонос запускает медиаплеер с практически нулевой громкостью, имитирует нажатие мультимедийных кнопок и использует системные механизмы управления воспроизведением как точку входа для показа рекламы. Со стороны всё выглядит как обычная работа мультимедийных функций Android.

По данным Doctor Web, заражённые приложения распространялись через официальный магазин Xiaomi GetApps, а также были замечены в Samsung Galaxy Store. Всего исследователи насчитали более 50 вредоносных приложений.

Авторы кампании старались не привлекать лишнего внимания. Приложения появлялись в магазинах на ограниченное время, затем удалялись и заменялись новыми программами от тех же разработчиков. Такой подход позволял поддерживать заражения и одновременно снижать риск обнаружения.

На данный момент вредоносные приложения уже удалены из каталогов, а связанные с ними учётные записи разработчиков перестали публиковать новые программы. Однако установленные ранее копии продолжают работать на устройствах пользователей.

RSS: Новости на портале Anti-Malware.ru