Zyxel AiShield защитит от угроз небольшой офис или домашнюю сеть

Zyxel AiShield защитит от угроз небольшой офис или домашнюю сеть

Zyxel AiShield защитит от угроз небольшой офис или домашнюю сеть

Сегодня компания Zyxel объявила о запуске нового дополнительного сервиса кибербезопасности AiShield для WiFi Mesh систем Multu X и Multy Plus. Сервис защищает от кибератак домашние сети и сети малого бизнеса.

Вредоносные программы, например программы-вымогатели, сейчас широко используются кибермошенниками. Скорость их распространения между устройствами огромна. Отсюда возникают серьезные риски для всех категорий пользователей, как корпоративных, так и домашних. Возможность нарушения системы безопасности домашней сети или сети небольшого предприятия многократно увеличивается из-за растущей популярности различных IoT-устройств (устройств интернета вещей), требующих для работы постоянное подключение к интернету.

WiFi Mesh система Zyxel Multy Plus.

WiFi Mesh система Zyxel Multy X.

AiShield использует созданную Zyxel облачную базу данных киберугроз на базе искусственного интеллекта. В эту базу в реальном времени заносится информация обо всех сетевых угрозах, включая вредоносные программы, программы-вымогатели и фишинговые атаки. AiShield защищает все подключенные к интернету устройства: умные телевизоры, различные датчики, ip-камеры и конечно персональные устройства. Это предоставляет компонентам домашней или корпоративной сети увеличенную возможность отразить атаку киберпреступников.

AiShield использует многоуровневую систему защиты сети и устройств, включая антивирус, средства защиты от ботов, блокировку вредоносного ПО, систему безопасности IoT устройств и web-безопасности для просмотра web-сайтов. Виртуальная оборона AiShield непрерывно обновляется, получая информацию в реальном времени из обширной самосовершенствующейся базы данных Zyxel о киберугрозах. Это позволяет эффективно отражать даже атаки нулевого дня.

Мобильное приложение AiShield выполняет функции командного центра и планировщика. Его интерфейс упрощают управление и мониторинг всей сети и подключенных к ней устройств. С его помощью пользователи могут управлять правами доступа к сети, ограничивать возможности просмотра web-страниц и запуска приложений в зависимости от профиля пользователя, а также просматривать сведения об обнаруженных угрозах и предупреждения за последние 30 дней. Для подробного анализа нужно только сделать щелчок и приложение выдаст диаграммы состоянии безопасности вашей сети.

«Есть такие люди, которые опасаются использовать все возможности Интернета из-за угроз безопасности. Особенно это касается людей старшего поколения. А если говорить о детях, то неконтролируемый поток информации может привести к негативным последствиям для психики ребенка, - отметил Билл Су (Bill Su), старший вице-президент (AVP) отделения Zyxel Smart Living SBU. – Кроме того, из-за быстрого роста количества IoT устройств резко увеличились риски потери данных, кражи персональной информации и других инцидентов. Мы разработали AiSchield чтобы предоставить пользователям максимально удобный контроль над их сетями, устройствами и домами».

AiShield доступен для Wi-Fi-систем Zyxel Multy Plus и Multy X Mesh. AiShield можно активировать или возобновить непосредственно в мобильном приложении для устройств Multy или скачать отдельное приложение AiShield (Android/iOS).

Годовая подписка на этот сервис стоит 48.99 евро. Каждый человек, купивший Wi-Fi-системы Multy Plus Mesh или Multy X получает пробную подписку на сервис сроком 30 дней и может самостоятельно оценить его возможности.

Фейковые Minecraft и GTA для Android подписывали жертв на платные сервисы

Исследователи из zLabs раскрыли крупную вредоносную кампанию против пользователей Android. Злоумышленники распространяли почти 250 вредоносных приложений, которые тайно подписывали жертв на платные мобильные сервисы через биллинг оператора.

Маскировка была максимально попсовая: фейковые приложения выдавали себя за Facebook, Instagram (Facebook и Instagram принадлежат корпорации Meta, признанной экстремистской и запрещённой в России), TikTok, Minecraft, Grand Theft Auto и другие узнаваемые сервисы.

Пользователь думал, что ставит игру или соцсеть, а на деле получал карманного подписочного паразита.

 

Главная хитрость кампании — выборочная атака по сим-карте. Зловред проверял мобильного оператора жертвы по заранее заданному списку. Если симка подходила, запускалась схема с платной подпиской. Если нет — приложение показывало безобидный контент и не палилось.

 

Дальше начиналась автоматика. Вредоносное приложение открывало скрытые WebView, внедряло JavaScript, нажимало нужные кнопки на страницах оператора, запрашивало одноразовые коды и подтверждало подписку. Для перехвата одноразовых кодов использовался легитимный механизм Google SMS Retriever API.

Чтобы платёж точно прошёл через мобильную сеть, зловред мог принудительно отключать Wi-Fi. А данные об устройстве, операторе, разрешениях и мошеннических действиях отправлялись злоумышленникам через телеграм-каналы.

По данным zLabs, кампания активна с марта 2025 года. Исследователи выделили три варианта зловреда: от автоматического подписочного движка до версии с многоступенчатой атакой, кражей cookies и мониторингом действий в реальном времени.

В кампании также нашли как минимум 12 коротких премиальных СМС-номеров, связанных с платными подписками у разных операторов. А ещё у злоумышленников была система трекинга: они отслеживали, через какие площадки — TikTok, Facebook, Google и другие — заражения идут лучше. Маркетинг, только грязный.

RSS: Новости на портале Anti-Malware.ru