ЛК объявляет о выходе бета-версии Kaspersky Mobile Security 8

ЛК объявляет о выходе бета-версии Kaspersky Mobile Security 8

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о выходе бета-версии комплексного решения Kaspersky Mobile Security 8.0, предназначенного для защиты смартфонов от всех типов информационных угроз, а также от утечки конфиденциальных данных при утере устройства.



Новая версия Kaspersky Mobile Security не имеет аналогов в мире по числу реализованных в данном решении передовых технологий, обеспечивающих революционную по своей эффективности и комплексности защиту от широкого спектра угроз, подстерегающих пользователей смартфонов.

Так, уникальная функция SMS-Find позволяет установить точное местонахождение потерянного смартфона (при наличии в устройстве модуля GPS-навигации). Отослав SMS-сообщение с паролем на номер потерянного устройства, пользователь получает в ответ ссылку на его координаты в Google Maps.

Реализованный в решении Kaspersky Mobile Security 8.0 модуль "Анти-вор" позволяет владельцу смартфона дистанционно заблокировать доступ к устройству или полностью очистить его память, просто отправив кодовое SMS-сообщение на свой номер.

Если же SIM-карта устройства была заменена похитителем, то реализованный в Kaspersky Mobile Security 8.0 модуль SIM-Watch незаметно отправит владельцу сообщение с новым телефонным номером устройства. Это позволяет гарантировать возможность блокировки и очистки смартфона при любых обстоятельствах. Кроме того, в большинстве случаев правоохранительные органы могут выяснить личность похитителя смартфона по его телефонному номеру и вернуть устройство владельцу.

Появившийся в Kaspersky Mobile Security 8.0 модуль родительского контроля позволяет родителям ограничить вызовы и отправку SMS-сообщений с телефона ребенка (например, на платные номера, сервисы «для взрослых» и т.д.). Кроме того, благодаря функции SMS-Find родители всегда могут определить местонахождение своих детей, если на их смартфонах имеется GPS-модуль и установлено решение Kaspersky Mobile Security 8.0.

В решении Kaspersky Mobile Security 8.0 также был усовершенствован модуль защиты от спама. Теперь спам-фильтр эффективно блокирует не только нежелательные SMS-сообщения, но и звонки, защищая пользователя от мошенников и навязчивой рекламы. Новая версия Kaspersky Mobile Security может работать в режиме белого списка (принимаются звонки и сообщения только от разрешенных контактов) или в режиме черного списка (принимаются звонки и сообщения со всех номеров, кроме запрещенных).

Неизменным компонентом Kaspersky Mobile Security является антивирусный сканер. Он автоматически проверяет все входящие и модифицируемые объекты и выполняет полную проверку устройства по требованию. Все обнаруженные опасные объекты могут быть удалены или помещены в карантин по желанию пользователя. Эффективность детектирования и удаления новых вредоносных программ обеспечивается регулярным обновлением антивирусных баз по различным каналам связи, включая синхронизацию с ПК.

Кроме того, интегрированный в Kaspersky Mobile Security 8.0 cетевой экран (файервол) предохраняет от атак хакеров и мобильных червей, распространяющихся при помощи Bluetooth и Wi-Fi-соединений.

Новое приложение «Лаборатории Касперского» для защиты смартфонов разрабатывалось с учетом всех требований совместимости с операционными системами Symbian OS 9.x, Windows Mobile 5.0, 6.0, 6.1.

Подробную информацию о бета-версиях продуктов восьмой версии можно получить в специальном разделе сайта «Лаборатории Касперского».

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru