МегаФон доверил ESET защиту своих абонентов

МегаФон доверил ESET защиту своих абонентов

МегаФон доверил ESET защиту своих абонентов

ESET объявляет о начале сотрудничества с компанией «МегаФон». Специальная версия мобильного антивируса ESET NOD32 Моbilе Security для Android вошла в новую линейку тарифных планов оператора «Включайся!». 

Абоненты любого тарифного плана «Включайся!» могут бесплатно установить на смартфон или планшет на Android специальную версию ESET NOD32. Приложение в режиме реального времени защищает мобильные устройства от вредоносных программ.

ESET NOD32 для абонентов «МегаФон» поддерживает также функцию «Антивор». Она помогает в поисках потерянного или украденного устройства, показывает его местоположение на онлайн-карте, позволяет удаленно заблокировать, включить звуковой сигнал или удалить всю конфиденциальную информацию.

Для активных пользователей мобильного интернета предназначена расширенная версия мобильного антивируса. В этой версии доступна функция «Антифишинг» для защиты личных и банковских данных, а также «Фильтрация вызовов и SMS», блокирующая нежелательные сообщения.

Оплата расширенной версии приложения взимается ежедневно (2 рубля в сутки) с мобильного счета абонента. Для ее активации достаточно отправить команду *465# и нажать кнопку вызова. Подписная модель продаж удобна для клиента, поскольку не требует крупного единовременного платежа за покупку лицензии.

«Мы рады, что “МегаФон”, один из лидеров российского рынка, выбрал ESET NOD32 для включения в тарифные планы для современных цифровых абонентов, – комментирует Алексей Косиченко, директор департамента развития ESET Russia. – Наш антивирус попал в список самого востребованного софта, вместе с соцсетями, мобильными мессенджерами, плеерами и видеосервисами. Предлагая ESET NOD32, “Мегафон” действует в соответствии с актуальными трендами и реализует потребность своих клиентов в надежной защите Android-устройств».

Новый троян крадёт банковские данные и сам рассылает себя через WhatsApp

Исследователи из Elastic Security Labs обнаружили новый банковский троян TCLBanker. Он нацелен на 59 банковских, финтех- и криптовалютных платформ и распространяется через троянизированный MSI-установщик, замаскированный под Logitech AI Prompt Builder.

После заражения TCLBanker загружается в контексте легитимного приложения Logitech через стороннюю загрузку DLL. Такой подход помогает выглядеть менее подозрительно для защитных решений.

Троян также активно сопротивляется анализу. Он проверяет окружение, мешает запуску в песочницах и следит за появлением инструментов вроде IDA, Ghidra, x64dbg, dnSpy, Frida и ProcessHacker. Если замечает признаки анализа, вредоносная составляющая может не раскрыться.

Основной банковский модуль раз в секунду отслеживает адресную строку браузера через Windows UI Automation API. Если пользователь открывает сайт одной из целевых финансовых платформ, троян связывается с командным сервером и передаёт сведения о системе и жертве.

Дальше оператор получает довольно широкий набор возможностей: просмотр экрана в реальном времени, снятие скриншотов, кейлоггинг, перехват буфера обмена, выполнение команд, управление окнами, доступ к файловой системе и удалённое управление мышью и клавиатурой. Во время активной сессии троян может завершать процесс Диспетчера задач, чтобы пользователь не заметил происходящее.

Для кражи данных TCLBanker использует поддельные оверлеи. Он может показывать фейковые формы входа, ввод ПИН-кода, окна поддержки банка, экраны ожидания, имитацию Windows Update и другие элементы, которые маскируют действия злоумышленников.

Отдельно исследователи выделяют модуль самораспространения. TCLBanker ищет данные WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) в профилях Chromium, запускает скрытый экземпляр браузера и использует аккаунт жертвы для рассылки сообщений контактам.

 

Ещё один модуль работает через Microsoft Outlook. Вредоносная программа запускает Outlook, собирает контакты и адреса отправителей, а затем рассылает фишинговые письма уже с почты жертвы.

RSS: Новости на портале Anti-Malware.ru