Решение для защиты домашних пользователей«Лаборатории Касперского» KasperskyInternetSecurityполучиловысшуюнаградуADVANCED+ по итогам независимого тестирования, проводившегося лабораторией AV-Comparatives с августа по ноябрь 2012 года.
С 1 января 2013 года в «Лаборатории Касперского» стартует новая программа оплачиваемых стажировок для студентов последних курсов и аспирантов IT-специальностей, в рамках которой им будет предложено поработать над реальными проектами по созданию и выпуску защитных продуктов.
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — информирует о появлении новой вредоносной программы, инфицирующей мобильные Android-устройства. Троянец Android.DDoS.1.origin способен осуществлять DDoS-атаки на различные интернет-ресурсы, а также может отправлять СМС-сообщения по команде злоумышленников.
Будучи установленным на мобильном Android-устройстве, троянец Android.DDoS.1.origin создает значок приложения, аналогичный иконке каталога Google Play. Если обманутый пользователь решит запустить эту подделку, будет открыто оригинальное приложение, что значительно снижает риск возникновения каких-либо подозрений.
После запуска троянец пытается связаться с удаленным сервером и в случае успеха передает на него номер мобильного телефона жертвы, после чего ждет дальнейших команд, которые отправляются злоумышленниками с помощью СМС. Среди поддерживаемых директив присутствует атака на заданный сервер, а также отправка СМС-сообщений. Если от троянца требуется выполнение атаки на веб-ресурс, то в поступающем от киберпреступников сообщении указывается параметр вида [сервер:порт]. При получении такой команды Android.DDoS.1.origin начинает отправлять на указанный адрес сетевые пакеты. Если же от вредоносной программы требуется отправка СМС, то в поступающей команде содержится текст сообщения и номер, на который его необходимо отправить. Действие троянца может снизить производительность зараженного мобильного Android-устройства, а также повлиять на благосостояние его владельца, поскольку доступ к сети Интернет и отправка СМС-сообщений продолжают оставаться платными услугами. Кроме того, потенциальная отправка сообщений на премиум-номера может еще больше сказаться на финансовом положении пользователя-жертвы.
Механизм распространения троянца еще остается до конца не выясненным, однако наиболее вероятными являются методы социальной инженерии с использованием образа официального Android-приложения от корпорации Google.
Стоит отметить, что код Android.DDoS.1.origin заметно обфусцирован, запутан. Принимая во внимание возможность троянца выполнять атаку на любые веб-ресурсы, а также способность отправлять различные СМС-сообщения на любые номера, в том числе номера контент-провайдеров, можно предположить, что данная вредоносная программа может быть использована ее авторами не только напрямую, но также и для осуществления противоправных действий по заказу третьих лиц (например, для выполнения атаки на сайт конкурентов, продвижения продуктов путем рассылки СМС-сообщений или подписки пользователей на платные услуги при помощи отправки СМС на короткие номера).
Специалисты компании «Доктор Веб» продолжают изучение угрозы Android.DDoS.1.origin. Все пользователи антивирусных продуктов Dr.Web для Android надежно защищены от этого троянца.
Компания «Доктор Веб» сообщает о старте бета-тестирования Dr.Web Launcher — безопасного интерфейса, разработанного для мобильных устройств под управлением операционной системы Android. Новая разработка пригодится в ситуациях, когда один мобильный телефон или планшет используется попеременно несколькими пользователями, — Dr.Web Launcher позволяет создавать список доступных приложений для каждого из них и ограничивать доступ к определенным веб-ресурсам.
В новое приложение включен собственный безопасный браузер Dr.Web, благодаря которому обеспечивается блокировка доступа к нежелательным интернет-ресурсам по категориям: известные источники вирусов, азартные игры, наркотики, сайты для взрослых и т. п.
Dr.Web Launcher станет удобным решением, например, для семей, где один планшет используется и родителями, и ребенком, или при использовании одного устройства различными сотрудниками какой-либо организации. Также его функции будут востребованы для настройки устройств, принадлежащих детям, — дабы родители были уверены в том, что ребенок огражден от нежелательного контента в Интернете.
Приложение обеспечивает удобное переключение между пользователями. На этапе бета-тестирования создавать профили и изменять настройки может любой пользователь, впоследствии это сможет делать только администратор устройства, после ввода пароля.
Для установки и функционирования Dr.Web Launcher требуется наличие операционной системы Android 4.0 или выше.
Чтобы установить бета-версию Dr.Web Launcher, откройте Google Play, найдите в списке приложений Dr.Web Launcher (beta) и нажмите кнопку «Установить». Приложение будет установлено автоматически.
Приглашаем бета-тестеров к участию в испытаниях Dr.Web Launcher. Обсудить продукт, высказать свои предложения и замечания вы всегда можете на нашем форуме.