TeamViewer интегрирован с Avira Online Essentials Dashboard

TeamViewer интегрирован с Avira Online Essentials Dashboard

TeamViewer интегрирован с Avira Online Essentials Dashboard

Компания TeamViewer, совместно с компанией Avira дарит пользователям панели управления AviraOnlineEssentials возможность удаленно управлять своими устройствами.

Интеграция TeamViewer в панель управления AviraOnlineEssentials позволяет пользователям удаленно подключаться к своим устройствам, устройствам членов своей семьи и друзей и управлять ими непосредственно из панели. Платформа AviraOnlineEssentials используется для установки и управления приложениями для обеспечения безопасности Avira на всех компьютерах, планшетах и телефонах пользователя через единую удобную онлайн-панель управления. В свете текущей консьюмеризации технологий многие пользователи обзаводятся несколькими устройствами. Следить за всеми может быть довольно утомительно. Помимо использования функции удаленного управления от TeamViewer, теперь пользователь сможет отслеживать состояние и степень защиты всех своих устройств на одной панели управления.

Цель этой интеграции — дать любителям современных технологий полный контроль над собственными  устройствами и возможность помогать менее технически подкованным пользователям решать проблемы с безопасностью. Кроме того, эта система позволяет автоматизировать ряд задач и удаленно распространять настройки на все подключенные устройства. Все эти возможности становятся еще удобнее и доступнее благодаря функциям удаленного управления TeamViewer.

«Для обеспечения максимальной безопасности пользователей мы постоянно совершенствуем наши продукты, стараясь не усложнять их интерфейс. Интеграция TeamViewer в панель управления AviraOnlineEssentials позволит тысячам пользователей работать с удаленными устройствами проще, чем когда бы то ни было. Следует отметить, что процесс интеграции прошел безупречно, и, помимо великолепной онлайн-документации по API, к нашим услугам были выдающиеся эксперты компании TeamViewer», — сказал Дэн Тухоарка, менеджер по продукту OnlineEssentials компании Avira.

Многочисленные преимущества интеграции перечислены на сайте Avira Online Essentials Dashboard. Пользователю может потребоваться удаленно подключиться к своему устройству по ряду причин: отследить его местоположение в случае кражи, скопировать файлы с устройства или на устройство, проверить и обновить состояние систем защиты устройства, открыть общий обзор всех устройств или сохранить конфиденциальность информации в случае потери доступа к электронной почте.

 

Прямо в панели управления OnlineEssentials пользователям доступны знакомые возможности удаленного управления TeamViewer для решения различных проблем с устройствами: отслеживание местоположения в случае кражи устройства, копирование файлов с устройства или на устройство, проверка и обновление состояния систем защиты устройства, общий обзор всех устройств или защита идентификационных данных для предотвращения потери доступа к электронной почте. Благодаря данной интеграции пользователям доступен весь арсенал двух популярных платформ для обеспечения безопасности собственных устройств, устройств членов семьи и друзей.

TeamViewer, совместно с компанией Avira дарит пользователям панели управления AviraOnlineEssentials возможность удаленно управлять своими устройствами." />

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru