Новый шпионский мод для WhatsApp на Android распространяется в Telegram

Новый шпионский мод для WhatsApp на Android распространяется в Telegram

Новый шпионский мод для WhatsApp на Android распространяется в Telegram

Киберпреступники распространяют в телеграм-каналах мод для WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), содержащий новый шпионский софт для Android.

На вредоносный мод обратили внимание специалисты «Лаборатории Касперского». Он получил название CanesSpy.

По словам исследователей, шпион распространяется через телеграм-каналы, которые ведутся на арабском и азербайджанском языках. Продукты Kaspersky заблокировали уже более 340 атак в период с 5 по 31 октября. Мод был зафиксирован более чем в ста странах мира.

Помимо российских пользователей, с новым шпионским софтом столкнулись граждане Азербайджана, Саудовской Аравии, Йемена, Турции и Египта.

Он может красть данные с заражённого смартфона: список контактов, информацию об аккаунтах на устройстве и документы. Помимо этого, функциональность шпиона позволяет ему записывать звук с помощью встроенного микрофона.

По словам экспертов, шпион активируется при включении или постановке смартфона на зарядку. Kaspersky уже уведомила администраторов Telegram о вредоносном софте, распространяемом через каналы в мессенджере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В СёрчИнформ FileAuditor появилась функция временного доступа к файлам

DCAP-система «СёрчИнформ FileAuditor» получила обновление: теперь сотрудники могут запросить временный доступ к защищённым документам, если они нужны для выполнения конкретной задачи.

Если пользователь пытается открыть файл и сталкивается с блокировкой, на его компьютере появляется уведомление с возможностью отправить запрос на доступ.

Нужно указать причину и срок, на который документ требуется. Запрос попадает в консоль FileAuditor, где специалист ИБ может его проверить, при необходимости скорректировать срок и затем одобрить или отклонить.

Такая схема упрощает работу обеих сторон: сотрудник быстрее получает нужный документ, а специалист по безопасности тратит меньше времени на администрирование.

При этом контроль остаётся за ИБ-службой: система отслеживает все действия с файлами и фиксирует, если пользователь выходит за рамки предоставленных прав. В случае несанкционированных изменений документ можно восстановить из теневой копии.

Функция временного доступа дополняет существующие механизмы FileAuditor. Система уже умеет блокировать файлы по категориям (например, персональные данные, договоры, коммерческая тайна) и управлять правами для отдельных пользователей и папок. Теперь администраторы могут сочетать базовые политики с гибкой выдачей индивидуальных прав — в том числе на ограниченное время.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru