«Лаборатория Касперского» и «Связной-Загрузка» защищают смартфоны российских пользователей

«Лаборатория Касперского» и «Связной-Загрузка» защищают смартфоны

«Лаборатория Касперского»  и компания «Связной-Загрузка» объявляют о начале продаж решения Kaspersky Mobile Security, предназначенного для защиты смартфонов на базе Windows Mobile и Symbian OS от вредоносных программ, SMS-спама, а также от утечек конфиденциальных данных при потере или краже мобильного устройства.



В рамках нового предложения российские пользователи получат доступ к комплексной услуге по защите смартфонов, в которую входят загрузка решения Kaspersky Mobile Security и подписка на регулярные обновления антивирусных баз. Платформа для доставки и установки защитного ПО поддерживается компанией «Связной-Загрузка», в то время как «Лаборатория Касперского» обеспечивает обновление антивирусных баз, защищая смартфон от новых вредоносных программ. Имея большой опыт совместной работы, «Лаборатория Касперского» и «Связной-Загрузка» уверены в успехе нового проекта.

«Пользователям хорошо известно, что современный смартфон подвержен угрозе заражения вредоносными программами. Кроме того, он может быть утерян или похищен, – говорит Сергей Земков, директор по продажам «Лаборатории Касперского» в России, странах СНГ и Балтии. – Поэтому мы выпустили новое комплексное решение Kaspersky Mobile Security, которое защищает не только от вирусных атак, но и имеет функционал для предотвращения утечки личных данных с утерянного или похищенного мобильного устройства. А возможность узнать телефонный номер, который будет использоваться на украденном аппарате, поможет владельцу в случае обращения в правоохранительные органы».

Решение Kaspersky Mobile Security обладает модулем «Антивор», предназначенным для защиты данных, находящихся в смартфоне, в случае его кражи или потери. При сохранении в утерянном устройстве старой SIM-карты на него можно отправить SMS с секретным кодом, который активирует функцию удаления или блокирования информации в памяти смартфона. Если телефон был похищен, то, скорее всего, злоумышленник сразу же сменил SIM-карту. В таком случае доступ к персональным данным владельца будет заблокирован, а на заранее определенные номера будут отправлены сообщения с новым телефонным номером устройства.

«Рынок загрузки контента стремительно развивается, это уже не только картинки, игры и рингтоны, но и разнообразное ПО, в том числе защитное, которое пользователь хочет покупать быстро и максимально легким способом, – отмечает Дарья Лялина, директор по маркетингу «Связной – Загрузка». – Сервис компании «Связной-Загрузка» предоставляет людям такую возможность. Приобретение месячной лицензии Kaspersky Mobile Security обходится в небольшую сумму, а схема загрузки решения очень проста».

Установка Kaspersky Mobile Security осуществляется удобным способом. Отправив SMS с кодовым словом «КАСП» на короткий номер 5777, пользователь получает ссылку для загрузки программы и подробные инструкции по ее установке. Решение, приобретаемое таким путем, поставляется с одномесячной лицензией, которая позволяет обновлять антивирусные базы продукта и пользоваться услугами технической поддержки. Продление лицензии осуществляется ежемесячно.

Решение Kaspersky Mobile Security поддерживает наиболее распространенные мобильные операционные системы – Windows Mobile и Symbian Series 60 3rd Edition. Подробная информация о Kaspersky Mobile Security опубликована на странице продукта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Скрытые апдейты: расширения для Chrome и Edge шпионили за юзерами 7 лет

Исследователи из Koi рассказали о многоходовой операции ShadyPanda: за семь лет злоумышленники публиковали в Chrome и Edge на вид полезные расширения, копили аудиторию, а потом выпускали обновление с вредоносным кодом. По их подсчётам, общий масштаб — 4,3 млн установок.

Схема простая и неприятная: «легитимные» дополнения годами копят рейтинг, обзоры и значки доверия, а затем получают обновление, которое каждый час стучится на api.extensionplay[.]com, подтягивает произвольный JavaScript и запускает его с полным доступом к API браузера.

В арсенале — подмена содержимого страниц (включая HTTPS), кража сессий и тотальная телеметрия активности. Код прикрыт обфускацией и «замолкает», если открыть инструменты разработчика. Текущая телеметрия уходит на контролируемые злоумышленниками домены, включая api.cleanmasters[.]store.

 

Koi выделяет две активные линии атаки:

  • Бэкдор на 300 тысяч машин. Пять расширений (в том числе Clean Master) получили в середине 2024‑го «апдейт‑перевёртыш». Три из них годами существовали как безобидные и даже были Featured/Verified — именно поэтому их обновления разошлись мгновенно. Эти пять уже убраны из магазинов, но инфраструктура на заражённых браузерах остаётся.
  • Шпионский набор на >4 млн установок в Edge. Издатель Starlab Technology в 2023‑м выпустил ещё пять дополнений. Два из них — полноценный шпион. Флагман — WeTab с ~3 млн установок: собирает все посещённые URL, поисковые запросы, клики, отпечаток браузера и поведение на страницах и в реальном времени шлёт это на 17 доменов (восемь — Baidu в Китае, семь — WeTab, плюс Google Analytics). На момент публикации и Koi, и THN отмечают: WeTab в каталоге Edge всё ещё доступен. Это даёт злоумышленникам рычаг — в любой момент можно дотянуть до того же RCE‑бэкдора.

 

Koi также связали ShadyPanda с более ранними волнами: в 2023‑м — «обои и продуктивность» (145 расширений в двух магазинах), где трафик монетизировали через подмену партнёрских меток и сбор поисковых запросов; позже — перехват поиска через trovi[.]com и эксфильтрация cookie. Во всех случаях ставка одна: после первичной модерации маркетплейсы мало отслеживают поведение расширений — именно туда и била вся стратегия «тихих обновлений».

Пятёрка расширений с RCE‑бэкдором уже удалена из Chrome Web Store; WeTab при этом остался в магазине аддонов для Edge. Google в целом подчёркивает, что обновления проходят процедуру проверки, что отражено и в документации, но случай ShadyPanda показывает: одной точечной модерации на входе недостаточно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru