Абоненты Tele2 смогут воспользоваться бесплатным антивирусом Eset

Абоненты Tele2 смогут воспользоваться бесплатным антивирусом Eset

Абоненты Tele2 смогут воспользоваться бесплатным антивирусом Eset

ESET объявляет о сотрудничестве с Tele2, альтернативным оператором мобильной связи. Для его абонентов компания выпустила специальную версию продукта ESET NOD32 для Android – Mobile Security Tele2.

Теперь клиенты Tele2 могут защитить мобильные устройства на Android, бесплатно скачав специальную версию ESET NOD32 – приложение Mobile Security Tele2. Интерфейс продукта адаптирован для планшетов и смартфонов. Сервис доступен всем абонентам Tele2, в том числе и в поездках по России.

Операционная система Android установлена на большинстве мобильных устройств, продаваемых в мире. По статистике IDC, 85% смартфонов, реализованных производителями в первом квартале 2017 года, работают на этой платформе.

При этом до 99% вредоносных программ, атакующих мобильные устройства, нацелены именно на Android. По данным ESET, в 2017 году ежемесячно появляется до 300 новых Android-угроз. Количество версий программ-вымогателей для этой платформы увеличилось на 436,54% в сравнении с прошлым годом.

Злоумышленники нередко обходят систему безопасности Google Play и распространяют на площадке вредоносные приложения. Среди последних инцидентов – появление в официальном магазине шпионского ПО и банковского трояна.

Mobile Security Tele2 в режиме реального времени защищает смартфоны и планшеты от вредоносных программ, включая новые, ранее неизвестные угрозы. Продукт позволяет просканировать устройство на предмет вирусов, предотвратить заражение или установку потенциально опасных приложений.

Mobile Security Tele2 можно установить со страницы продукта на Google Play или, набрав команду *381*1# на смартфоне или планшете. Для максимальной защиты устройства ESET рекомендует расширенную версию Mobile Security Tele2 с абонентской платой 2 рубля в сутки, которая списывается с мобильного счета пользователя. Версия включает функции «Антиспам», «Антивор» и другие полезные возможности.

«ESET не первый год сотрудничает с операторами связи в России и СНГ, – говорит Алексей Косиченко, директор департамента развития ESET Russia. – Чтобы адаптировать продукт для клиентов Tele2, мы учитывали опыт ранее запущенных проектов и потребности пользователей. Mobile Security Tele2 осуществляет всесторонний мониторинг и защиту мобильных устройств даже от новейших вирусов. Понятный и интуитивный интерфейс позволяет в три клика активировать премиум-версию антивируса прямо из приложения и пользоваться всеми его преимуществами».

Новый сложный Linux-зловред VoidLink нацелен на облака и контейнерные среды

Исследователи из Check Point обнаружили ранее неизвестный модульный инструмент для проведения атак, способный длительно, скрытно и надежно работать в облачных и контейнерных средах на основе Linux.

Анализ показал, что VoidLink, как его называют создатели, — это фреймворк, состоящий из загрузчиков, написанного на Zig импланта, руткитов и десятков плагинов, доступных по умолчанию и привязанных к кастомному API. Аналогичный подход наблюдался у Cobalt Strike.

Гибкая, модульная архитектура позволяет авторам атак по мере надобности расширять и изменять функциональность тулкита, умеющего определять основные облачные сервисы (AWS, Google Cloud, Microsoft Azure, Alibaba, Tencent) и соответствующим образом адаптировать свое поведение, обнаружив запуск в контейнере Docker или поде Kubernetes.

У VoidLink имеются и другие OpSec-механизмы: шифрование неиспользуемого кода, самоудаление при стороннем вмешательстве, сокрытие вредоносной активности с помощью руткитов режима пользователя и ядра.

Обмен вредоноса с C2 может осуществляться по разным каналам. Он поддерживает HTTP/HTTPS, WebSocket, ICMP, DNS-туннелирование, а также умеет составлять зараженные узлы в многосвязные (ячеистые) или p2p-сети.

Возможность добавления к основному коду плагинов, общим числом 37, позволяет оператору выполнять в облаках различные задачи, от разведки и закрепления до горизонтального перемещения по сети (через SSH с помощью украденных ключей) и обхода защиты путем стирания следов непрошеного вторжения.

 

Новый инструмент атаки, об авторстве которого можно косвенно судить по использованию китайского языка в оформлении админ-панелей, активно поддерживается и развивается. Цель его использования пока неясна: реальных заражений не выявлено.

По всей видимости, создатели VoidLink собираются коммерциализировать свой продукт. Предусмотренная возможность кражи учеток Git позволяет использовать новинку против разработчиков софта — с целью хищения конфиденциальных данных либо для проведения атак на цепочки поставок.

RSS: Новости на портале Anti-Malware.ru