«Лаборатория Касперского» представила Антивирус Касперского 2009 и Kaspersky Internet Security 2009

«Лаборатория Касперского» представила Антивирус Касперского 2009 и Kaspersky Internet Security 2009

«Лаборатория Касперского», провела пресс-конференцию, где представила новое поколение решений для защиты домашних пользователей от всех видов информационных угроз. Продукты версии 2009 объединили в себе преимущества нового антивирусного ядра «Лаборатории Касперского», обеспечивающего радикальное улучшение скорости сканирования объектов, и передовой технологии контроля за активностью приложений HIPS, которая позволяет блокировать новые разновидности вредоносных программ до их изучения аналитиками и внесения в антивирусные базы.

Продажи Антивируса Касперского и Kaspersky Internet Security 2009 в России и странах СНГ начнутся 20 августа 2008 года. При этом, согласно лицензионному соглашению, Kaspersky Internet Security 2009 теперь разрешено устанавливать на 2 домашних компьютера.

Персональные продукты предыдущей версии 7.0, вышедшие летом прошлого года, завоевали признание десятков миллионов пользователей во всех регионах мира, доказав свою эффективность и надежность в сотнях независимых тестов и заняв лидирующие позиции на мировом рынке. Теперь на смену им пришли новые продукты «Лаборатории Касперского», Антивирус Касперского 2009 и Kaspersky Internet Security 2009, созданные на базе передовых разработок в области информационной безопасности.

По прогнозам экспертов «Лаборатории Касперского», в 2008 году нас ожидает значительный рост численности новых вредоносных программ, количество которых вырастет примерно в 10 раз и превысит 20 миллионов. В связи с этим в Kaspersky Internet Security 2009 был реализован принципиально новый подход к защите, в соответствии с которым в защищаемой системе теперь осуществляется глобальный мониторинг вредоносной активности с целью полного предотвращения воздействия информационных угроз на компьютер пользователя.

Реализованный в комплексном решении Kaspersky Internet Security 2009 инновационный модуль фильтрации активности приложений, использующий технологию HIPS (Host-based Intrusion Prevention System) с блоком проактивной защиты и встроенным сетевым экраном, обеспечивает защиту системы от любых угроз – как уже существующих, так и еще неизвестных. При этом использование списка гарантированно безвредных, «белых» приложений (whitelisting) позволяет значительно уменьшить количество обращений программы к пользователю.

Все неизвестные приложения подвергаются многофакторному анализу, на основе которого им присваивается определенный рейтинг опасности. В зависимости от присвоенного рейтинга для всех неизвестных приложений вводятся различные ограничения на доступ к ресурсам операционной системы, сетевым ресурсам, конфиденциальным данным пользователей, системным привилегиям и устройствам. В результате, даже если приложение окажется вредоносным, оно просто не сможет выполнить деструктивные действия, и заражения не произойдет.

Таким образом, основной акцент в решении Kaspersky Internet Security 2009 делается на предотвращение инфицирования системы, что является намного более эффективным способом защиты, чем исправление последствий заражения. Кроме того, подобное исправление может быть уже бесполезным (как в случае со шпионской программой, уже укравшей код доступа к банковскому счету). На компьютере пользователя создается безопасная среда, в рамках которой обеспечивается постоянный контроль над всеми приложениями, исполняемыми в системе, и всеми потенциальными источниками угроз, включая незащищенные Wi-Fi-соединения и зараженные веб-страницы, а также ICQ- и MSN-трафик.

Новые модули анализа безопасности и настроек браузера Internet Explorer находят уязвимости в операционной системе и установленных приложениях и предлагают методы их устранения, повышая уровень безопасности защищаемой системы и значительно снижая вероятность проникновения вредоносных программ на компьютер пользователя.

Продукты нового поколения построены на базе принципиально нового антивирусного ядра «Лаборатории Касперского», которое обладает еще более высокой эффективностью обнаружения вредоносных программ. Новое антивирусное ядро также обеспечивает значительно увеличенную скорость сканирования системы, что достигается за счет улучшенной обработки объектов и оптимизированного использования ресурсов компьютера пользователя, в особенности платформ на базе двух- и четырехъядерных процессоров. Благодаря своей уникальной архитектуре, новые продукты отличаются очень высоким быстродействием и одним из самых низких в индустрии уровнем использования системных ресурсов.

Кроме того, значительно расширен и усовершенствован набор инструментов для защиты конфиденциальных данных. Например, продукты нового поколения автоматически запрещают доступ неосторожного пользователя к известным фишинговым сайтам и блокируют клавиатурные программы-шпионы, нацеленные на похищение ценных паролей и кодов доступа. В решении Kaspersky Internet Security 2009 также реализована защищенная виртуальная клавиатура, которая позволяет пользователю безопасно вводить логины и пароли. Кроме того, Kaspersky Internet Security 2009 предотвращает похищение данных, передаваемых через защищенные соединения (HTTPS, SSL) и уничтожает все следы интернет-активности пользователя (временные файлы, cookies и т.д.).

Различным улучшениям и усовершенствованиям подверглись все компоненты, ранее реализованные в предыдущих версиях продуктов, включая сетевой экран, эвристический анализатор, модуль родительского контроля и антиспам-модуль.

Также был кардинально переработан пользовательский интерфейс продуктов, благодаря чему он стал значительно удобнее в использовании как для начинающих пользователей, так и для профессионалов. В новых продуктах реализован автоматический режим работы приложения, в котором программа не беспокоит пользователя лишними запросами, самостоятельно принимая все решения в оптимальном режиме. Кроме того, информация о состоянии защиты и о необходимых действиях стала гораздо более наглядной и доступной.

Антивирус Касперского 2009 и Kaspersky Internet Security 2009 разрабатывались с учетом требований операционной системы Windows Vista, что обеспечивает их абсолютную совместимость как с 32-битной, так и с 64-битной версией ОС.

Рекомендованные розничные цены на персональные продукты не изменились и составляют 980 рублей для Антивируса Касперского и 1600 рублей для Kaspersky Internet Security (лицензия KIS 2009 включает защиту до 2 ПК). В новом прайс-листе также доступна лицензия KIS для малого бизнеса на 5 компьютеров по цене 3900 рублей.

Продление лицензии осуществляется со скидкой 40%: в этом случае стоимость Антивируса Касперского составит 588 рублей, Kaspersky Internet Security – 960 рублей. Пользователи действующих лицензий версии 7.0 переходят на версию 2009 бесплатно.

1,8 млн Android-телевизоров стали частью ботнета Kimwolf

Исследователи из QiAnXin XLab рассказали о новом гигантском DDoS-ботнете под названием Kimwolf. По их оценкам, он объединил около 1,8 млн заражённых устройств — в основном Android-телевизоры, ТВ-приставки и планшеты, которые стоят в домашних сетях по всему миру.

В отчёте XLab отмечается, что вредонос написан с использованием Android NDK и, помимо DDoS-функций, умеет работать как прокси, открывать обратный шелл и управлять файлами на устройстве.

Проще говоря, заражённый телевизор или приставка превращаются в универсальный инструмент для удалённого заработка злоумышленников.

Масштаб активности впечатляет. Всего за три дня — с 19 по 22 ноября 2025 года — ботнет разослал около 1,7 млрд команд для DDoS-атак. В этот же период один из управляющих доменов Kimwolf неожиданно взлетел в рейтинге топ-100 Cloudflare и на короткое время даже обогнал Google по количеству запросов.

Основные цели заражения — ТВ-боксы и смарт-ТВ популярных моделей, включая TV BOX, SuperBOX, X96Q, MX10, SmartTV и другие. Наибольшее число заражённых устройств зафиксировано в Бразилии, Индии, США, Аргентине, ЮАР и на Филиппинах. Каким именно способом вредонос попадает на устройства, пока до конца не ясно.

Интересно, что Kimwolf оказался тесно связан с другим известным ботнетом — AISURU, который в последние годы фигурировал в отчётах о рекордных DDoS-атаках. По данным XLab, оба ботнета распространялись одними и теми же скриптами и одновременно существовали на одних и тех же устройствах. Исследователи считают, что за ними стоит одна и та же группировка, а Kimwolf мог быть создан как «эволюция» AISURU — для обхода детектирования и блокировок.

Инфраструктуру Kimwolf уже несколько раз пытались гасить: его управляющие домены как минимум трижды отключали в декабре. В ответ операторы ботнета перешли к более стойким схемам — например, начали использовать Ethereum Name Service (ENS). В новых версиях вредонос получает IP-адрес управляющего сервера прямо из данных смарт-контракта в блокчейне, что сильно усложняет блокировку.

 

Любопытно и то, как ботнет используется на практике. Более 96% команд связаны не с атаками, а с прокси-сервисами. Злоумышленники фактически перепродают трафик заражённых устройств, выжимая максимум из их пропускной способности. Для этого применяется отдельный клиент на Rust и SDK для монетизации трафика.

RSS: Новости на портале Anti-Malware.ru