Сегодня 25 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → лаборатория
Быстрый переход

«Лаборатория Касперского» спасла от ликвидации свою компанию в Великобритании

«Лаборатория Касперского» не позволила запустить принудительную ликвидацию своей британской холдинговой структуры Kaspersky Labs Limited, после чего активы компании должны были отойти королевству. Процесс был остановлен, поскольку «Лаборатория Касперского» решила продолжить работу материнской компании.

 Источник изображения: AI

Источник изображения: AI

Уведомление о возможной ликвидации Kaspersky Labs Limited поступило 4 марта из-за того, что компания не подала финансовую отчётность. Аналогичное уведомление поступило и в адрес британской Kaspersky Lab UK Limited. Там также было указано, что процесс ликвидации структуры завершится через два месяца после получения уведомления, а имущество и права компании будут переданы королевству.

Позднее «Лаборатория Касперского» передала регулятору обоснование причин, по которым оба юридических лица не должны быть исключены из реестра. В компании сообщили, что уведомление о возможной ликвидации упомянутых юридических лиц связано с тем, что в установленные сроки не удалось завершить аудит финансовой отчётности из-за смены аудитора. «Лаборатория Касперского» предъявила регулятору доказательства технической невозможности предоставить аудиторский финансовый отчёт в установленный срок, после чего процесс исключения из реестра так и не был инициирован.

Kaspersky Labs Limited является холдинговой компанией, контролирующей все международные структуры «Лаборатории Касперского». До недавнего времени в Великобритании также работал офис «Лаборатории Касперского», но в прошлом году компания объявила о намерении закрыть его, уволить всех сотрудников и переориентировать местный бизнес на партнёрский канал. Kaspersky Labs Limited продолжает работу, чтобы обеспечивать эффективную операционную деятельность на международных рынках.

В настоящее время «Лаборатория Касперского» работает в 200 странах и имеет 30 региональных офисов в 30 странах. По данным компании, её продуктами пользуются 200 тыс. организаций по всему миру, они установлены более чем на 1 млрд устройств. В общей сложности в компании работают 5,3 тыс. сотрудников, а глобальная выручка от продажи продуктов в 2024 году составила $822 млн (рост на 11 % по сравнению с прошлым годом). В России продажи за тот же период выросли на 17 % до 55,94 млрд рублей, а чистая прибыль сократилась на 30 % до 7,4 млрд рублей.

С 2017 года США и Великобритания запретили ведомствам, отвечающим за национальную безопасность, использовать антивирусы «Лаборатории Касперского». Остальным государственным структурам была дана рекомендация отказаться от использования продуктов российской компании. В прошлом году в США был введён полный запрет на использование американскими компаниями и гражданами программного обеспечения «Лаборатории Касперского». В июне этого года под санкции западных стран попали топ-менеджеры компании.

«Лаборатория Касперского» запустила глобальную eSIM — 150 стран и 2000 тарифов

Работающая в сфере информационной безопасности компания «Лаборатория Касперского» выводит на рынок цифровые SIM-карты (eSIM), ориентируясь на предоставление доступа в интернет за пределами России. Приобрести eSIM компании можно в мобильном приложении Kaspersky eSIM Store, которое доступно для устройств с iOS и Android, а также на официальном сайте компании.

 Источник изображения: Opal Pierce / Unsplash

Источник изображения: Opal Pierce / Unsplash

«Связь будет предоставляться в более чем 150 странах, тарифные планы включают 2 тыс. предложений от локальных операторов связи. Партнёром компании выступает международная BNESIM Limited», — сказано в сообщении компании.

Потенциальные клиенты смогут выбрать один из двух вариантов подключения: краткосрочный в течение фиксированного срока или же бессрочный, действующий до расхода приобретённого пакета трафика. Оплатить услуги можно будет, в том числе, с российских карт. К примеру, при краткосрочном тарифе в Турции 1 Гбайт интернета на 30 дней будет стоить 99,36 рублей, 100 Гбайт на 30 дней — 4100 рублей.

«Это расширение бизнеса и возможность выйти на новую аудиторию», — сообщили в «Лаборатории Касперского», более 35 % пользователей Kaspersky путешествуют за границу. Компания приняла решение «обогатить портфель комплементарным продуктом на быстрорастущем рынке и охватить новые сегменты аудитории».

По данным компании Neo, выездной туризм в России в этом году может вырасти на 5–8 % до 28,4–29,2 млн поездок. За первый квартал россияне совершили 5,57 млн выездов за рубеж. Сдерживающими факторами продолжает оставаться высокая стоимость путешествий, ограниченное количество доступных направлений и блокировка российских банковских карт. По мнению экспертов, новая услуга «Лаборатории Касперского» освободит от необходимости переплачивать за роуминг или же покупать SIM-карту оператора в стране пребывания.

Обнаружен вирус-шпион BrowserVenom, маскирующийся под приложение DeepSeek

Эксперты «Лаборатории Касперского» обнаружили вирус BrowserVenom, который заражает компьютеры под управлением Windows, маскируясь под приложение чат-бота с искусственным интеллектом DeepSeek. Вредонос тайно следит за пользователем компьютера и манипулирует его трафиком.

 Источник изображений: securelist.ru

Источник изображений: securelist.ru

Киберпреступники распространяют вирус через поисковую рекламу Google, которая появляется в выдаче, в частности, по запросу «deep seek r1». Они рассчитывают, что новые пользователи системы генеративного ИИ могут не знать об официальных доменах, на которых размещена рассуждающая модель R1. При переходе по рекламному объявлению пользователь оказывается на поддельном сайте DeepSeek с кнопкой для якобы загрузки модели R1 — цель в том, чтобы обманом заставить пользователя загрузить вредоносный исполняемый файл.

 Фишинговый сайт

Фишинговый сайт

«Мы изучили исходный код фишингового сайта и страницы доставки и обнаружили комментарии на русском языке, относящиеся к функциональности сайтов. Это даёт основания полагать, что сайты разработаны русскоговорящими злоумышленниками», — говорится в публикации блога «Лаборатории Касперского». После запуска вредоносного файла на экране появляется окно с имитацией установки DeepSeek R1. В действительности на компьютер попадает вирус BrowserVenom, который перенастраивает установленные браузеры на маршрутизацию через контролируемый злоумышленниками прокси-сервер — он позволяет перехватывать конфиденциальные данные, отслеживать просмотр сайтов жертвой и расшифровывать её трафик.

Сейчас связанный с вредоносной кампанией домен заблокирован, но эксперты «Лаборатории Касперского» зафиксировали факты заражения вирусом компьютеров в Бразилии, Кубе, Мексике, Индии, Непале, Южной Африке и Египте. Пользователям напоминают, что перед загрузкой каких-либо файлов следует убедиться, что открытый сайт действительно принадлежит искомому разработчику. Кроме того, запуск открытой модели DeepSeek R1 на ПК требует нескольких шагов, и это не один простой в обращении исполняемый файл для Windows.

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль»

Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте обнаружили специалисты «Лаборатории Касперского».

 Источник изображения: kaspersky.ru

Источник изображения: kaspersky.ru

Речь идёт об уязвимости за номером CVE-2025-2783, эксплойт для которой активно применялся. Такие ошибки относятся к уязвимостям нулевого дня, потому что у разработчика, в данном случае Google, не было времени на её исправление до появления эксплойта. Она использовалась в ходе хакерской кампании, нацеленной на компьютеры под управлением Windows с установленным браузером Chrome.

В «Лаборатории Касперского» кампанию назвали «Форумный тролль»: потенциальным жертвам рассылали фишинговые письма с приглашениями на международный политический саммит. При попытке открыть ссылку из письма, жертвы попадали на вредоносный сайт, эксплуатирующий уязвимость для получения доступа к данным на ПК жертвы.

Подробного описания ошибки специалисты «Лаборатории Касперского» не представили, но отметили, что она позволяла обходить защиту «песочницы» в Chrome, ограничивающей доступ браузера к другим данным на компьютере пользователя. Подчёркивается, что уязвимость затронула все остальные браузеры на движке Google Chromium. Ошибка использовалась в рамках кампании, целью которой были скрытое наблюдение и кража данных с устройства жертвы, предположили эксперты по кибербезопасности.

Антивирусы «Касперского» попали под полный запрет в госучреждениях Австралии

Австралия ввела запрет на использование программного обеспечения «Лаборатории Касперского» в государственных учреждениях, присоединившись к США, Великобритании и Канаде. Причиной стали опасения, связанные с «недопустимым риском для национальной безопасности» и возможным иностранным влиянием.

 Источник изображения: Copilot

Источник изображения: AI

Согласно директиве, все австралийские государственные ведомства должны удалить продукты «Лаборатории Касперского» со своих устройств и систем до 1 апреля, сообщает TechCrunch. Соответствующее распоряжение на прошлой неделе выпустило Министерство внутренних дел страны.

Госсекретарь Министерства Стефани Фостер (Stephanie Foster) пояснила, что решение принято на основе анализа угроз и рисков. По её словам, использование продуктов российского разработчика «создаёт недопустимый риск для правительственных сетей и данных», связанный с возможным иностранным вмешательством, шпионажем и саботажем.

Таким образом, Австралия стала ещё одной страной, входящей в разведывательный альянс «Пять глаз» (Five Eyes), которая ввела ограничения на использование программного обеспечения «Лаборатории Касперского». Ранее, как мы упомянули выше, аналогичные меры были приняты в Канаде, Великобритании и Соединённых Штатах.

В ответ на решение австралийских властей представитель «Лаборатории Касперского» Штефан Рояхер (Stefan Rojacher) выразил «разочарование решением» австралийского правительства и отметил, что директива была выпущена «без какого-либо предупреждения или возможности для взаимодействия» с целью устранения опасений, высказанных австралийскими властями.

Напомним, в июне 2024 года США ввели общенациональный запрет на использование программного обеспечения «Лаборатории Касперского» и призвали американцев, использующих ПО упомянутого разработчика, перейти на другого поставщика защитных решений. В июле российская компания заявила о своём уходе из страны, объяснив это тем, что её бизнес в США «больше не является жизнеспособным».

Ранее также было объявлено о сворачивании бизнеса и в Великобритании. Так, в октябре 2024 года компания заявила, что начнёт процесс закрытия офиса в стране и сосредоточится на работе с партнёрами вместо прямых продаж.

Kaspersky для Linux стал доступен частным пользователям в России

«Лаборатория Касперского» сообщила о расширении портфолио защитных решений и доступности для российских пользователей ПК антивируса Kaspersky для Linux.

Представленный разработчиком продукт блокирует работу шифровальщиков, стилеров паролей и других вредоносных программ. В составе антивируса предусмотрены механизмы поведенческого анализа функционирующего в системе ПО, а также средства защиты от фишинговых сетевых ресурсов и криптоджекинга (несанкционированного майнинга криптовалюты на пользовательском устройстве). В числе поддерживаемых платформ фигурируют Ubuntu и отечественные операционные системы на базе Linux — «Альт», Uncom OS, «Ред ОС».

По словам «Лаборатории Касперского», выпуск упомянутого решения для частных пользователей обусловлен ростом популярности Linux в России и увеличением числа атак на компьютеры под управлением данной ОС. Согласно статистическим сведениям компании, за пять лет — с 2019 по 2024 годы — количество образцов вредоносного ПО для этой операционной системы увеличилось более чем в 20 раз. К актуальным для платформы киберугрозам относятся программы-вымогатели, майнеры, а также зловреды, внедряемые в исходный код популярного софта для Linux.

Kaspersky для Linux доступен в рамках подписки на Kaspersky Standard, Kaspersky Plus и Kaspersky Premium. Пользователи могут ознакомиться с функциональностью программы бесплатно в рамках пробной версии в течение 30 дней.

«Лаборатория Касперского» впервые нашла в App Store троян — он ищет фотографии паролей и отправляет их куда-то

Эксперты «Лаборатории Касперского» обнаружили в магазинах Apple App Store и Google Play троянец SparkCat, внедрённый в поддельные приложения: службы обмена сообщениями, помощники с искусственным интеллектом, сервисы доставки еды и клиенты криптовалютных бирж. Встроенный в эти приложения вредоносный фреймворк сканирует сохранённые на устройствах фотографии, находит конфиденциальные данные на них и осуществляет их кражу. Только с Google Play такие приложения были скачаны более 242 тыс. раз, передают «Ведомости».

 Источник изображения: NordWood Themes / unsplash.com

Источник изображения: NordWood Themes / unsplash.com

Когда пользователь скачивает и устанавливает такое приложение, оно запрашивает доступ к к фото и производит их сканирование, используя алгоритм оптического распознавания символов (OCR) и анализируя текст на снимках. Обнаружив ключевые слова, троянец отправляет картинку злоумышленникам. При помощи этого инструмента хакеры стремятся завладеть фразами для восстановления доступа к криптовалютным кошелькам с целью последующей кражи средств. Не исключается кража и других данных — содержания сообщений или паролей.

Инцидент с обнаружением SparkCat примечателен по нескольким причинам. Он означает, что киберпреступники активно интересуются решениями в области машинного обучения; кроме того, впервые стало известно об интеграции крадущего данные вредоноса в приложения в App Store. «Эта кампания разрушает стереотипы о том, что вредоносных приложений под iOS не существует, а Android-угрозы не актуальны для владельцев устройств Apple», — рассказали в «Лаборатории Касперского». Ранее подобные вредоносы обнаруживались только в приложениях под Android: в 2023 году были обнаружены троянцы CherryBloss и FakeTrade; в 2024 году устройства пользователей из Южной Кореи заражал SpyAgent.

 Источник изображения: Priscilla Du Preez / unsplash.com

Источник изображения: Priscilla Du Preez / unsplash.com

Появление SparkCat свидетельствует об изменении поведения пользователей, отмечают опрошенные «Ведомостями» эксперты. Для восстановления доступа к криптокошелькам создаются фразы из 12, 18 или 24 слов — они достаточно объёмны, и безответственные пользователи сохраняют их прямо на устройствах. Если раньше идея такой кампании представлялась сомнительной, то сейчас её эффективность может оказаться высокой. Пользователь сам даёт вредоносному приложению доступ к галерее, и это порой представляется оправданным, например, при обращении в службу поддержки.

Экспертам «Лаборатории Касперского» не удалось установить, стало ли попадание троянца в приложение намеренным, или это были действия сторонних разработчиков. Сейчас жертвами SparkCat оказываются преимущественно жители других стран из Европы и Азии, но не исключается, что троянец начнёт похищать конфиденциальные данные и россиян. Компания уже уведомила о своём открытии Apple и Google, но отмечается, что их реакция может занять какое-то время. Ущерб от подобных кампаний может составлять от $50 тыс. до $5 млн, подсчитали эксперты.

Больше половины россиян столкнулись с телефонным мошенничеством в 2024 году

В прошедшем году доля российских абонентов мобильных сетей, которые столкнулись со звонками с подозрением на мошенничество с неизвестных номеров, выросла на 18 процентных пунктов по сравнению с 2023 годом и составила 61 %. Различные спам-звонки в 2024 году получали больше 90 % пользователей. Об этом свидетельствуют аналитические данные «Лаборатории Касперского», полученные с помощью анонимизированной статистики приложения Kaspersky Who Calls.

«В конце прошлого года злоумышленники стали использовать новые легенды: в первом звонке они представляются сотрудниками организаций из сферы ЖКХ и просят назвать не связанную с финансами информацию, например, продиктовать показания счётчиков. Если жертва продолжила общение со звонящими, обычно её уведомляют о необходимости замены счётчиков, на которую якобы надо записаться, используя одноразовый код от личного кабинета информационной системы. Таким образом киберпреступники получают доступ к аккаунту жертвы и запрашивают от её имени какую-либо справку, которая не требует дополнительного подтверждения. В дальнейшем мошенники связываются с жертвой уже через несколько дней, в этот раз представляясь регуляторами. Они сообщают о взломе личного кабинета, пугают информацией об оформленном на пользователя кредите и просят оказать содействие. В дальнейшем схема развивается традиционно: злоумышленники вынуждают жертву подтвердить транзакцию, снять и передать им средства, привязать новое устройство к банковской системе или получить доступ к онлайн-банку, чтобы украсть деньги жертвы», — рассказал Сергей Голованов, главный эксперт «Лаборатории Касперского».

Среди других приёмов телефонных мошенников, которые остаются актуальными в 2025 году, эксперты отмечают многоступенчатые атаки с предварительной перепиской с потенциальной жертвой в мессенджерах; рассылку зловредных программ, например, троянцев с функцией удалённого доступа под видом полезных приложений; использование предзаписанных голосовых дипфейков, а также звонки с иностранных номеров, которые человек может принять за региональные.

Мошенники придумали, как обманывать нечистых на руку пользователей YouTube

«Лаборатория Касперского» рассказала о новой схеме онлайн-мошенничества с криптовалютой, основанной на жадности пользователей, желающих «заработать» на чужой неосведомлённости.

 Источник изображения: Kanchanara/unsplash.com

Источник изображения: Kanchanara/unsplash.com

В комментариях под видео на YouTube, посвящённым финансовой тематике, злоумышленники размещают просьбу дать совет по выполнению транзакции под видом неопытного пользователя, который вроде бы по незнанию публикует настоящую сид-фразу для доступа к криптокошельку с токенами Tether USD (USDT). Ставка делается на то, что недобросовестный пользователь попытается воспользоваться промахом новичка и с помощью сид-фразы «умыкнуть» чужую валюту.

 Пример комментария-ловушки                                  Источник изображений: «Лаборатория Касперского»

Пример комментария-ловушки (источник изображений: «Лаборатория Касперского»)

Вроде бы всё просто: есть сид-фраза и есть криптокошелёк с токенами. А ловушка в том, что после получения доступа к кошельку с помощью сид-фразы выясняется, что для вывода USDT необходимо оплатить комиссию в токенах TRX (Tron), которых в кошельке нет.

И если пользователь решается оплатить комиссию из своего личного кошелька, эти средства мгновенно перенаправляются на другой кошелёк, контролируемый мошенниками. Кошелёк-приманка настроен как учётная запись с несколькими подписями (multisig), и для авторизации транзакций требуются дополнительные разрешения. Поэтому, даже если пользователь получит доступ к кошельку после оплаты «комиссии», попытки перевести с него токены на свой кошелёк обречены на неудачу.

«В этой схеме мошенники делают ставку на стремление людей к быстрому “заработку”. В итоге сами пользователи попадаются в ловушку», — отметила Ольга Свистунова, старший контент-аналитик «Лаборатории Касперского». В связи с этим компания призывает пользователей быть бдительными и придерживаться этичных принципов при работе с криптовалютами, а также при проведении любых финансовых транзакций в интернете.

Американцы продолжают пользоваться антивирусами Kaspersky, несмотря на запрет

После введения в США запрета продаж и использования антивирусных продуктов «Лаборатории Касперского» российская компания удалила в автоматическом режиме у пользователей свои решения, заменив их на антивирус UltraAV. Но не все американцы отказались от ПО российской компании, несмотря на запрет, и нашли пути его обхода, чтобы и дальше пользоваться популярным антивирусом, пишет TechCrunch.

Несколько человек, живущих в США, сообщили в публикациях на платформе Reddit, что по-прежнему остаются клиентами «Лаборатории Касперского». В ответ на вопрос TechCrunch о мотивах такого решения, они назвали разные причины: от скептического отношения к объявленной правительством причине запрета (российскую компанию назвали угрозой национальной безопасности) или того, что за продукт уже уплачено, до простого предпочтения этого антивируса другим средствам защиты.

«Он общеизвестен как лучший [антивирус] в мире и имеет долгую историю. Нет никаких фактических доказательств того, что это "шпионское ПО", и я не могу просто слепо верить чему-то, что не имеет никаких доказательств», — сообщил ресурсу TechCrunch пользователь Reddit из США, известный под ником Blippyz.

Другой пользователь Reddit с ником YouKnowWho_13 из Нью-Йорка, заявил, что он всего лишь кассир, и его не беспокоят заявления о том, что «Лаборатория Касперского» злоупотребляла своим доступом к компьютерам некоторых американцев, чтобы копировать конфиденциальные данные для передачи российскому правительству.

YouKnowWho_13 добавил, что запрет на продажу ПО компании был «слишком суровым» и ненужным. «Я пользовался им 10 лет. Сила привычки. Это хороший продукт», — отметил YouKnowWho_13. Он рассказал, что купил международный лицензионный ключ на eBay, а для получения обновлений безопасности добавил в приложении сервер обновлений за пределами США. После истечения срока действия лицензионного ключа он перейдёт на продукты ESET или Bitdefender.

Другие пользователи рассказали, что для получения обновлений тоже указывают в приложении сервер обновлений за пределами США или же прибегают к помощи средств обхода блокировок.

Apple открыла в Китае крупнейшую за пределами США лабораторию, чтобы бороться с Huawei

Apple открыла прикладную исследовательскую лабораторию в Шэньчжэне. Компания пытается удержать позиции на крупнейшем рынке смартфонов в мире на фоне жёсткой конкуренции с китайскими производителями электроники, такими как Huawei Technologies. Эта лаборатория станет крупнейшим исследовательским центром Apple не только в Китае, но и во всём мире за пределами США.

Лаборатория площадью 20 000 м2 станет опорным научно-исследовательским и опытно-конструкторским центром Apple в районе Большого залива — экономическом и деловом центре, охватывающем Гонконг, Макао и девять городов провинции Гуандун. Для работы в лаборатории будет привлечено более тысячи китайских и иностранных специалистов, она станет самым крупным подобным объектом за пределами США.

Новая лаборатория расширит возможности Apple по тестированию и улучшению её основных продуктов, включая iPhone, iPad и гарнитуру смешанной реальности Vision Pro, а также послужит укреплению сотрудничества компании с местными поставщиками.

 Источник изображения: Xinhua

Источник изображения: Xinhua

По данным аналитической компании CINNO, Huawei в августе обогнала Apple по продажам смартфонов в Китае и заняла лидирующую позицию на рынке. Объёмы поставок китайской компании выросли на 7,7 % по сравнению с прошлым годом и превысили 140 млн единиц.

По результатам второго квартала 2024 года китайские производители вытеснили Apple из топ-5 ведущих поставщиков смартфонов на местный рынок. Общий объём поставок превысил 70 млн устройств, что на 10 % больше, чем в аналогичном периоде прошлого года.

Google удалила приложения Kaspersky из «Play Маркета», но установить и обновить их всё равно можно

Компания Google в одностороннем порядке удалила из своего магазина приложений Google Play приложения Kaspersky для устройств Android, ссылаясь на санкции США. Однако Kaspersky предлагает альтернативные способы установки своих приложений для защиты мобильных устройств.

 Источник изображения: kaspersky.ru

Источник изображения: kaspersky.ru

Пользователи Android внезапно столкнулись с тем, что не могут ни скачать, ни обновить антивирусные и прочие приложения разработки «Лаборатории Касперского». Как сообщает TechSpot, приложения были удалены из Google Play ещё до официального заявления Google. Этот шаг был предпринят в ответ на санкции, введённые американскими властями против российской компании. Однако столь внезапное удаление программного обеспечения повышает риски для пользователей, поскольку они лишаются обновлений, защищающих их устройства от различного рода уязвимостей.

Позже в Google подтвердили, что удаление связано с введением Министерства торговли США ряда ограничений для Kaspersky. Несмотря на то, что санкции формально не распространяются за пределы США, Google фактически заблокировала доступ к продуктам компании не только для американских, но и для других пользователей, проживающих за пределами США.

«Лаборатории Касперского» признала проблему и заявила, что проводит расследование обстоятельств, которые привели к внезапному исчезновению её приложений из результатов поиска, а также отметила, что решение Google удалить её продукты из «Play Маркета» до 29 сентября 2024 года, то есть раньше установленного властями США срока, оказало глобальное влияние на пользователей. Кроме того, компания заявила, что Google слишком широко истолковала американские ограничения, подчеркнув, что официальные лица США не предоставляли конкретных указаний по этому поводу. Более того, ограничения не запрещают продажу или распространение продуктов Kaspersky за пределами США.

В своём блоге Kaspersky подчёркивает, что «все приложения, установленные из Google Play на Android-устройства, продолжат нормально работать. Все платные подписки и функции приложений остаются активными, базы угроз продолжат обновляться, поскольку управление лицензиями и обновлениями вирусных баз происходит через нашу собственную облачную инфраструктуру». Тем не менее, в данный момент переустановить или обновить приложения напрямую из Google Play не получится.

Компания рекомендует загрузить или обновить приложения для Android из других надёжных магазинов, например Huawei AppGallery, Galaxy Store, Xiaomi GetApps или из российского магазина приложений RuStore. Также можно установить приложения самостоятельно с помощью APK-файлов (инструкция по установке и активации — здесь), доступных на официальном сайте компании.

Троян Necro пробрался в Google Play и заразил 11 миллионов Android-устройств

Троян Necro заразил 11 млн устройств под управлением Android — он обнаружился в модификациях популярных приложений и даже в магазине Google Play, где были выявлены два заражённых Necro приложения, сообщили в «Лаборатории Касперского».

 Источник изображения: Denny Müller / unsplash.com

Источник изображения: Denny Müller / unsplash.com

Вредонос Necro внедряется в приложения через заражённые SDK для разработки ПО. Он встречается в модифицированных версиях популярных приложений, в том числе Spotify, WhatsApp и Minecraft. Будучи запущенным, троян заражает системы другими вредоносами: рекламным софтом, мошенническим ПО и инструментами, которые позволяют использовать мобильные устройства качестве прокси-серверов при осуществлении других атак.

В магазине Google Play заражёнными Necro оказались приложения Wuta Camera и Max Browser. У Wuta Camera насчитываются более 10 млн установок; троян содержала версия 6.3.2.148, а в более свежих версиях он уже удалён. Но даже после удаления трояна на устройствах пострадавших пользователей может оставаться полезная нагрузка — установленные с его помощью вредоносные приложения. Wuta Camera и Max Browser были заражены через набор рекламных инструментов Coral SDK.

Поскольку большинство заражённых Necro приложений являются взломанными или модифицированными, рекомендуется пользоваться ПО только из официальных источников. Хотя всегда остаётся вероятность, что небезопасны и они, если вспомнить размещённое в Google Play приложение Wuta Camera, поэтому рекомендуется устанавливать на гаджеты и антивирусное ПО.

Антивирус «Касперского» сам удалился с компьютеров американцев и заменил себя на Pango UltraAV

Ранее в этом году власти США объявили «Лабораторию Касперского» угрозой национальной безопасности, а позднее компания приняла решение полностью свернуть свою деятельность в стране. Теперь же стало известно, что на компьютерах частных пользователей из США антивирусные решения «Лаборатории Касперского» автоматически удалились, а их место занял антивирус UltraAV компании Pango Group.

По данным источника, около 1 млн пользователей антивирусных продуктов российской компании были переведены на антивирус UltraAV, причём для многих из них это стало неожиданностью. Любопытно, что удаление старого антивируса и установка нового продукта проходит в полностью автоматическом режиме и не требует от пользователя каких-либо действий.

В Pango Group сообщили, что замена антивируса позволит теперь уже бывшим клиентам «Лаборатории Касперского» продолжить получать обновления безопасности в той или иной мере, поскольку российская компания больше не обслуживает клиентов из США. Источник отмечает, что бывшие пользователи «Лаборатории Касперского» в США были удивлены внезапной заменой антивируса на UltraAV, а также тем, что сам продукт малоизвестен, из-за чего возникают вопросы по поводу его способности обеспечить надёжную защиту. Некоторые пожелали удалить новый антивирус и вернуться к проверенному решению, но сделать это оказалось не так просто.

На веб-сайте UltraAV опубликована некоторая информация о самом антивирусе, а также данные о переходе с антивируса «Лаборатории Касперского». Отмечается, что UltraAV является американской компанией, поэтому на неё не распространяются какие-либо географические ограничения. При этом некоторые пользователи обратили внимание на то, что установщик программного обеспечения UltraAV имеет цифровую подпись индийской компании Max Secure Software India Pvt. Ltd.

«Никаких действий не требуется. К середине сентября у вас будет доступ к UltraAV и UltraVPN на вашем рабочем столе Windows. Если вы является платным клиентом Kaspersky, то после завершения перехода защита UltraAV будет активна на вашем устройстве, и вы сможете использовать все дополнительные премиальные функции», — говорится в сообщении UltraAV относительно перехода с решений «Лаборатории Касперского».

Бывшим клиентам российской компании с устройствами на базе macOS и Android для установки нового антивируса потребуется перейти по ссылке из письма, которое Pango Group должна прислать в течение сентября. Разработчики также утверждают, что в арсенале UltraAV есть все необходимые инструменты для обеспечения кибербезопасности на клиентских устройствах. Что касается цены, то бывшим пользователям «Лаборатории Касперского» не придётся заново оформлять подписку, средства продолжат списываться в установленном ранее объёме. При необходимости пользователь может отменить действующую подписку, для чего потребуется заполнить соответствующую форму на сайте компании.

США запретили использовать решения «Лаборатории Касперского» в телекоммуникационной отрасли

Федеральная комиссия по связи (FCC) США издала формальный запрет на использование программных продуктов «Лаборатории Касперского» в сфере телекоммуникаций. Белый дом ещё в июне объявил российскую компанию угрозой национальной безопасности США, против её руководителей были введены персональные санкции, а сама «Лаборатория Касперского» приняла решение полностью свернуть свою деятельность в США.

FCC, выступающая регулятором телекоммуникационной отрасли, 3 сентября распространила сообщение (PDF), что сервисы и ПО «Лаборатории Касперского» добавлены в список товаров, представляющих угрозу для национальной обороны, а использующие её инструменты компании не получат разрешения на оборудование. Минторг США опубликовал своё решение ещё 24 июня, и это нашло отражение в соответствующих нормативных документах.

Запрет на продажу ПО «Лаборатории Касперского» новым клиентам в США вступил в силу 20 июля, а с 29 сентября компания лишается права распространять среди американских клиентов обновления ПО и сигнатуры вирусов. Таким образом, все использующие решения компании операторы связи должны будут удалить их из своих сетей и выбрать нового поставщика средств безопасности. Российский разработчик объявил о прекращении деятельности в США и увольнении всех сотрудников — их оказалось менее 50 человек. В качестве прощального подарка компания пообещала существующим клиентам ещё полгода бесплатных обновлений безопасности.

«Лаборатория Касперского» отвергла все обвинения, что она представляет угрозу нацбезопасности США и предложила независимый механизм проверки, который показал бы отсутствие бэкдоров в её продуктах и то, что эти продукты не были скомпрометированы российскими спецслужбами. В Минторге США это предложение проигнорировали и комментариев журналистам по данному вопросу не дали.


window-new
Soft
Hard
Тренды 🔥
Audi и Mercedes-Benz отказались от платформы Apple CarPlay Ultra, но обычный CarPlay оставят 48 мин.
Xbox подтвердила дату выхода Senua's Saga: Hellblade II на PS5 и анонсировала улучшения для игры на PC и Xbox 2 ч.
Chrome для Android наконец научился переносить адресную строку в нижнюю часть экрана 2 ч.
Nvidia завершила бета-тестирование DLSS Transformer — с ней игры пойдут в 4K и 240 FPS 2 ч.
Diablo IV возглавила июльскую подборку игр для подписчиков PS Plus, а Sony готовится к празднику 3 ч.
HPE делает ставку на повсеместное использование ИИ-агентов 4 ч.
«Сбер» научил GigaChat рассуждать над запросами, но функцию пока открыл не всем 4 ч.
Поддержка модов, новые механики и полноценная A-Life: для S.T.A.L.K.E.R. 2: Heart of Chornobyl вышло крупное обновление 1.5 5 ч.
«Сбер» представил нейросеть Kandinsky 4.1 Video для генерации 10-секундных HD-видео 5 ч.
Cloud.ru представил ИИ-помощника для автоматизации работы с облаком и управления инфраструктурой 5 ч.
Asus случайно выпустила «гибрид» Radeon и GeForce 37 мин.
HPE представила новые решения для частных ИИ-фабрик на базе решений NVIDIA 2 ч.
Представлен Fairphone 6 — смартфон с повышенной ремонтопригодностью, 8 годами обновлений и модульными аксессуарами 2 ч.
Vivo представила X Fold 5 — самый лёгкий и защищённый смартфон-книжку в мире. А ещё он совместим с Apple Watch и AirPods 2 ч.
HDMI 2.2 будет поддерживать 16K при 60 Гц и до 96 Гбит/с — утверждены финальные спецификации 3 ч.
Состоялся релиз InfoWatch ARMA Industrial Firewall 3.14 с поддержкой глубокого разбора 16 промышленных протоколов 4 ч.
Гознак построит в Москве ЦОД на 1,5 тыс. стоек 5 ч.
Граждане Индии, Венгрии и Польши впервые полетели на МКС в рамках частной миссии Axiom Space 6 ч.
Intel свернёт производство автопроцессоров ради серверов и ПК 7 ч.
Кавардак на рынке памяти продолжается — 16-Гбит чипы DDR4 стоят уже вдвое дороже DDR5 такой же ёмкости 8 ч.