Августовский ценопад!

Августовский ценопад!

С 18 августа и вплоть до выхода новой линейки антивирусных решений, компания Panda Security проводит специальную акцию «Августовский ценопад!»
Все антивирусные продукты Panda для домашних пользователей становятся дешевле на 35%!

Теперь рекомендуемая цена с учетом скидки:

Panda Antivirus 2008 на 3 ПК, срок сервисов 1 год 544,70 рублей
Panda Antivirus+Firewall 2008 на 3 ПК, срок сервисов 1 год 908,70 рублей
Panda Internet Security 2008 на 3 ПК, срок сервисов 1 год 1454,70 рублей
Каждый продукт можно установить на 1-3 компьютера.

Скидка распространяется на коробочные версии сроком на 1 год, на электронные версии сроком от 3 месяцев до 3 лет, и на продления.

Кроме того! Все, купившие коробку со скидкой, получают возможность бесплатного перехода на решение из новой линейки антивирусов 2009.

Panda Antivirus 2008 - это самый легкий антивирус в линейке потребительских решений Panda Security. Это антивирусное решение обладает улучшенной мощностью обнаружения и способно блокировать вредоносные веб-страницы для защиты от шпионского ПО и фишинга.

Panda Antivirus+Firewall 2008 обеспечивает незаметную постоянную автоматическую защиту от всех видов интернет-угроз и гарантирует двойную защиту благодаря предупреждающей технологии TruPrevent, которая способна обнаруживать неизвестное вредоносное ПО. Также решение защищает компьютер от проникновения хакеров благодаря встроенному брандмауэру Panda. Кроме этого, решение снабжено новой антируткитовой технологией и способно блокировать вредоносные веб-страницы.

Panda Internet Security 2008 - объединенное решение безопасности, включает специальные улучшения, такие как функция локального создания резервных копий, позволяющая пользователям создавать резервные копии файлов и документов на отдельных устройствах. Для управления этой функцией используется очень простая консоль, позволяющая пользователям выбрать тип документов, подлежащих копированию, и частоту создания копий. Также решение содержит функцию под названием TuneUp, предназначенную для оптимизации производительности системы за счет удаления cookie и временных файлов, дефрагментации.

Продукты можно приобрести в интернет-магазине Panda, а также в магазинах партнеров компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-троян GhostGrab уличен в клептомании и крипомайнинге

Проведенный в CYFIRMA анализ Android-зловреда GhostGrab показал, что это гибридная угроза. Новый модульный троян крадет ключи от банковских счетов и вдобавок использует ресурсы жертвы для добычи монеро.

Новобранец очень цепок, всегда работает в фоне и умело уклоняется от обнаружения и системных попыток прибить его процессы. Для получения команд и отправки украденного он обращается к Firebase.

Атака начинается с JavaScript-редиректа на сайте kychelp[.]live (домен был зарегистрирован в начале лета). При перенаправлении браузера автоматом происходит загрузка дроппера, замаскированного как BOM FIXED DEPOSIT.apk (результат VirusTotal на 28 октября — 26/61).

В поддержку иллюзии при установке жертве выводится интерфейс обновления, копирующий стиль Google Play. Успешно внедрившись, вредонос запрашивает разрешение на установку приложений из сторонних источников (REQUEST_INSTALL_PACKAGES) для беспрепятственного развертывания модуля банковского стилера.

Чтобы обеспечить себе постоянное присутствие в системе, дроппер выводит на экран уведомление и закрепляет его, инициируя запуск службы переднего плана.

 

Банковский модуль GhostGrab (детектируют 10 антивирусов из 66 на VirusTotal) вначале выполняет профилирование зараженного устройства, в частности, выясняет номер телефона и имя провайдера связи.

Он также запрашивает множество разрешений, в том числе доступ к СМС (для перехвата одноразовых кодов и уведомлений банков) и телефонной связи (для перевода звонков своему оператору и выполнения USSD-команд).

Чтобы беспрепятственно работать в фоне, зловред просится в список исключений по энергосбережению, скрывает свою иконку и использует механизмы автоматического перезапуска по системным событиям (перезагрузка ОС, изменение состояния экрана, возможность установления соединений).

 

Банкер также умеет выуживать интересующую его информацию с помощью фишинговых страниц. Заготовки вшиты в код и поочередно отображаются через WebView.

Вначале у жертвы запрашивают полное имя, уникальный идентификатор карты, номер счета — якобы для завершения процедуры KYC. После ввода ее попросят предоставить все данные дебетовой карты или учетки для доступа к системе ДБО.

Мониторинг заполнения фальшивых форм и вывод содержимого осуществляются с помощью JavaScript-сценария. Украденная информация направляется прямиком в Firebase и, как оказалось, хранится там в незашифрованном виде в общедоступной базе данных.

Для управления резидентным зловредом используются возможности Firebase Cloud Messaging: команды подаются в виде пуш-уведомлений.

Когда устройство жертвы заблокировано, GhostGrab может загрузить со стороннего сервера зашифрованный криптомайнер (libmine-arm64.so). Этот модуль тоже работает в фоне, используя монеро-кошелек, адрес которого жестко прописан в коде дроппера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru