«Лаборатория Касперского» представила Антивирус Касперского 2009 и Kaspersky Internet Security 2009

«Лаборатория Касперского» представила Антивирус Касперского 2009 и Kaspersky Internet Security 2009

«Лаборатория Касперского», провела пресс-конференцию, где представила новое поколение решений для защиты домашних пользователей от всех видов информационных угроз. Продукты версии 2009 объединили в себе преимущества нового антивирусного ядра «Лаборатории Касперского», обеспечивающего радикальное улучшение скорости сканирования объектов, и передовой технологии контроля за активностью приложений HIPS, которая позволяет блокировать новые разновидности вредоносных программ до их изучения аналитиками и внесения в антивирусные базы.

Продажи Антивируса Касперского и Kaspersky Internet Security 2009 в России и странах СНГ начнутся 20 августа 2008 года. При этом, согласно лицензионному соглашению, Kaspersky Internet Security 2009 теперь разрешено устанавливать на 2 домашних компьютера.

Персональные продукты предыдущей версии 7.0, вышедшие летом прошлого года, завоевали признание десятков миллионов пользователей во всех регионах мира, доказав свою эффективность и надежность в сотнях независимых тестов и заняв лидирующие позиции на мировом рынке. Теперь на смену им пришли новые продукты «Лаборатории Касперского», Антивирус Касперского 2009 и Kaspersky Internet Security 2009, созданные на базе передовых разработок в области информационной безопасности.

По прогнозам экспертов «Лаборатории Касперского», в 2008 году нас ожидает значительный рост численности новых вредоносных программ, количество которых вырастет примерно в 10 раз и превысит 20 миллионов. В связи с этим в Kaspersky Internet Security 2009 был реализован принципиально новый подход к защите, в соответствии с которым в защищаемой системе теперь осуществляется глобальный мониторинг вредоносной активности с целью полного предотвращения воздействия информационных угроз на компьютер пользователя.

Реализованный в комплексном решении Kaspersky Internet Security 2009 инновационный модуль фильтрации активности приложений, использующий технологию HIPS (Host-based Intrusion Prevention System) с блоком проактивной защиты и встроенным сетевым экраном, обеспечивает защиту системы от любых угроз – как уже существующих, так и еще неизвестных. При этом использование списка гарантированно безвредных, «белых» приложений (whitelisting) позволяет значительно уменьшить количество обращений программы к пользователю.

Все неизвестные приложения подвергаются многофакторному анализу, на основе которого им присваивается определенный рейтинг опасности. В зависимости от присвоенного рейтинга для всех неизвестных приложений вводятся различные ограничения на доступ к ресурсам операционной системы, сетевым ресурсам, конфиденциальным данным пользователей, системным привилегиям и устройствам. В результате, даже если приложение окажется вредоносным, оно просто не сможет выполнить деструктивные действия, и заражения не произойдет.

Таким образом, основной акцент в решении Kaspersky Internet Security 2009 делается на предотвращение инфицирования системы, что является намного более эффективным способом защиты, чем исправление последствий заражения. Кроме того, подобное исправление может быть уже бесполезным (как в случае со шпионской программой, уже укравшей код доступа к банковскому счету). На компьютере пользователя создается безопасная среда, в рамках которой обеспечивается постоянный контроль над всеми приложениями, исполняемыми в системе, и всеми потенциальными источниками угроз, включая незащищенные Wi-Fi-соединения и зараженные веб-страницы, а также ICQ- и MSN-трафик.

Новые модули анализа безопасности и настроек браузера Internet Explorer находят уязвимости в операционной системе и установленных приложениях и предлагают методы их устранения, повышая уровень безопасности защищаемой системы и значительно снижая вероятность проникновения вредоносных программ на компьютер пользователя.

Продукты нового поколения построены на базе принципиально нового антивирусного ядра «Лаборатории Касперского», которое обладает еще более высокой эффективностью обнаружения вредоносных программ. Новое антивирусное ядро также обеспечивает значительно увеличенную скорость сканирования системы, что достигается за счет улучшенной обработки объектов и оптимизированного использования ресурсов компьютера пользователя, в особенности платформ на базе двух- и четырехъядерных процессоров. Благодаря своей уникальной архитектуре, новые продукты отличаются очень высоким быстродействием и одним из самых низких в индустрии уровнем использования системных ресурсов.

Кроме того, значительно расширен и усовершенствован набор инструментов для защиты конфиденциальных данных. Например, продукты нового поколения автоматически запрещают доступ неосторожного пользователя к известным фишинговым сайтам и блокируют клавиатурные программы-шпионы, нацеленные на похищение ценных паролей и кодов доступа. В решении Kaspersky Internet Security 2009 также реализована защищенная виртуальная клавиатура, которая позволяет пользователю безопасно вводить логины и пароли. Кроме того, Kaspersky Internet Security 2009 предотвращает похищение данных, передаваемых через защищенные соединения (HTTPS, SSL) и уничтожает все следы интернет-активности пользователя (временные файлы, cookies и т.д.).

Различным улучшениям и усовершенствованиям подверглись все компоненты, ранее реализованные в предыдущих версиях продуктов, включая сетевой экран, эвристический анализатор, модуль родительского контроля и антиспам-модуль.

Также был кардинально переработан пользовательский интерфейс продуктов, благодаря чему он стал значительно удобнее в использовании как для начинающих пользователей, так и для профессионалов. В новых продуктах реализован автоматический режим работы приложения, в котором программа не беспокоит пользователя лишними запросами, самостоятельно принимая все решения в оптимальном режиме. Кроме того, информация о состоянии защиты и о необходимых действиях стала гораздо более наглядной и доступной.

Антивирус Касперского 2009 и Kaspersky Internet Security 2009 разрабатывались с учетом требований операционной системы Windows Vista, что обеспечивает их абсолютную совместимость как с 32-битной, так и с 64-битной версией ОС.

Рекомендованные розничные цены на персональные продукты не изменились и составляют 980 рублей для Антивируса Касперского и 1600 рублей для Kaspersky Internet Security (лицензия KIS 2009 включает защиту до 2 ПК). В новом прайс-листе также доступна лицензия KIS для малого бизнеса на 5 компьютеров по цене 3900 рублей.

Продление лицензии осуществляется со скидкой 40%: в этом случае стоимость Антивируса Касперского составит 588 рублей, Kaspersky Internet Security – 960 рублей. Пользователи действующих лицензий версии 7.0 переходят на версию 2009 бесплатно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В npm нашли пакет, ставивший AdaptixC2 на компьютеры разработчиков

Специалисты «Лаборатории Касперского» в октябре 2025 года обнаружили в популярном репозитории npm злонамеренный пакет под названием https-proxy-utils. Он маскировался под легитимные библиотеки для работы с прокси, но внутри прятал постинсталляционный скрипт, который загружал и запускал AdaptixC2.

AdaptixC2 представляет собой опенсорсный фреймворк командования и управления, похожий на Cobalt Strike и уже используемый в реальных атаках. Пакет уже удалён из npm.

Схема выглядела просто и опасно: название пакета имитировало привычные пакеты с похожими именами, поэтому разработчики могли взять его по невнимательности.

После установки вредоносный скрипт скачивал компонент AdaptixC2 и разворачивал его на машине жертвы, давая злоумышленникам удалённый доступ, возможность управлять файлами и процессами и закрепляться в системе для дальнейших действий.

Авторы кампании подстраивали способ доставки в зависимости от операционной системы жертвы: на Windows использовались техники, позволяющие запустить вредоносную библиотеку вместе с легитимным приложением (DLL sideloading), а для Linux и macOS применялись свои варианты загрузки и запуска. Именно такая адаптивность делает подобные цепочки особенно коварными.

«Инцидент с AdaptixC2 показывает, что хранилища опенсорс-пакетов всё чаще используют как вектор атак», — отмечает Владимир Гурский из «Лаборатории Касперского. — Злоумышленники применяют более изощрённые приёмы маскировки известных инструментов, а техники вроде sideloading становятся всё более популярны. Без современных средств защиты такие кампании тяжело обнаружить».

Что это значит для разработчиков и компаний? Во-первых, даже пакет с «правильным» названием не гарантирует безопасность — стоит внимательнее относиться к новым зависимостям и проверять, какие скрипты выполняются при установке.

Во-вторых, автоматические проверки и сканеры зависимостей в CI/CD помогают ловить подозрительные действия. И, конечно, на конечных машинах полезны средства мониторинга и EDR, которые заметят необычную сеть- или процессную активность.

Несколько простых правил, которые помогут снизить риск: использовать lock-файлы и проверенные версии библиотек, ограничивать права среды сборки, включать анализ зависимостей в пайплайны, не запускать установку пакетов под правами админа без необходимости и регулярно сканировать проекты на предмет подозрительных скриптов.

Случай с https-proxy-utils — ещё один напоминание: опенсорс полезен и удобен, но требует осторожности. Проверяйте пакеты и следите за зависимостями — ведь одно случайное «npm install» может дорого обойтись.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru