Как стать автором
Обновить

Российские хакеры модифицировали Chrome и Firefox. Они отслеживают шифрованный трафик пользователей

Firefox Информационная безопасность *Антивирусная защита *Google Chrome Браузеры
image

Kaspersky опубликовала отчет о попытках российской группы Turla отследить шифрованный сетевой трафик путем модификации Chrome и Firefox. Как правило, хакеры не вскрывают браузеры за пределами эксплуатации их уязвимостей.

Данный процесс требует заразить компьютер вирусом-трояном Reductor с удаленным доступом, схожим с COMPfun. Тот модифицирует браузеры для перехвата трафика от хоста, начиная с установки собственных сертификатов. Они патчат псевдо-случайный генератор чисел, используемый для безопасных подключений. Это позволяет злоумышленникам добавлять «отпечаток» к каждому TLS-действию и пассивно отслеживать шифрованный трафик.

Издание ZDNet предположило, что хакеры могли пойти на этот ход на случай обнаружения трояна, когда пользователи не переустанавливают зараженный браузер.
Читать дальше →
Всего голосов 18: ↑15 и ↓3 +12
Просмотры 14K
Комментарии 2

Правительство исключило Kaspersky Internet Security из списка программ для предустановки на ноутбуки и ПК

Антивирусная защита *Законодательство в IT Софт IT-компании


По информации издания «Интерфакс», в конце декабря Правительство РФ исключило из перечня российских программ для электронных вычислительных машин, которые должны быть предварительно установлены на отдельные виды технически сложных товаров с 1 января 2022 года, обязательную предустановку на ноутбуки и стационарные ПК с ОС Windows антивирусной программы Kaspersky Internet Security.
Читать дальше →
Всего голосов 9: ↑9 и ↓0 +9
Просмотры 13K
Комментарии 33

Вебинар “Интернет Контроль Сервер и Лаборатория Касперского — решение корпоративных IT-задач”

Блог компании Интернет Контроль Сервер Информационная безопасность *Антивирусная защита *
Дата проведения: 10 февраля
Начало в 11:00 мск


Зарегистрироваться на вебинар

Экосистемность интегрированных IT-продуктов является одним из трендов информационной безопасности в 2022 году.

Комплексные решения позволяют не только качественнее реагировать на инциденты, но и предоставляют инструменты для решения сопутствующих IT-задач компании без необходимости внедрения дополнительного программного обеспечения.

На вебинаре мы рассмотрим подробнее как изменился фокус угроз и какие способы реагирования на IT-вызовы станут оптимальными в 2022 году.

Читать дальше →
Всего голосов 9: ↑6 и ↓3 +3
Просмотры 235
Комментарии 0

Лаборатория Касперского раскрыла схему мошенничества по электронной почте

Информационная безопасность *IT-компании

Эксперты по кибербезопасности выявили очередную массовую мошенническую рассылку по электронной почте в адрес крупных российских компаний. Подробнее в статье:

Читать далее
Всего голосов 7: ↑7 и ↓0 +7
Просмотры 3.6K
Комментарии 6

«1С» и «Лаборатория Касперского» разработают защищённое управленческое решение для предприятий

Управление проектами *Финансы в IT IT-компании

«Лаборатория Касперского» и «Фирма „1С“» договорились о создании защищённой системы управления промышленными и иными предприятиями, пишет «Коммерсантъ» со ссылкой на компании.

Читать далее
Рейтинг 0
Просмотры 419
Комментарии 1

Kaspersky for Vista

Тестирование IT-систем *
Лаборатория Касперского сообщает о выходе новых версий (MP2 — 6.0.2.614) своих флагмановских продуктов — Kaspersky AV 6.0 / Kaspersky IS 6.0 Важнейшее дополнение, появившееся в Maintenance Pack 2 — поддержка новой операционной системы Windows Vista.

Второй пакет обновлений обеспечивает продуктам Kaspersky Internet Security 6.0 и Антивирус Касперского 6.0 возможность полноценно работать как с 32-битной, так и с 64-битной версиями Windows Vista.

При этом Maintenance Pack 2 включает в себя все функции и дополнения, содержавшиеся в первом пакете – в частности, полноценную поддержку операционной системы Windows XP 64-bit Edition, расширенную функциональность задач проверки по требованию, ряд усовершенствований модуля проактивной защиты, и защиту Менеджера задач Windows от внедрения вредоносных библиотек динамических связей (dll).

Загрузить пакет обновлений Maintenance Pack 2 для Kaspersky Internet Security 6.0 и Антивирус Касперского 6.0 можно здесь.
Всего голосов 7: ↑4 и ↓3 +1
Просмотры 1.1K
Комментарии 4

Антивирус Касперского 6.0.2.614

Софт
Несколько дней назад увидели свет обновлённые версии антивирусных продуктов Лаборатории Касперского полностью совместимые с Windows Vista:

Скачать Антивирус Касперского 6.0.2.614:
— русская версия: kav6.0.2.614ru.exe (20.6Mb)
— английская версия: kav6.0.2.614en.exe (18.1Mb)

Скачать Kaspersky Internet Security 6.0.2.614:
— русская версия: kis6.0.2.614ru.exe (22.8Mb)
— английская версия: kis6.0.2.614en.exe (19.2Mb)

Версия 6.0.2.214 является так называемым Maintenance Pack 2 (MP2). В ней были проведены следующие изменения:
* реализована поддержка операционной системы Microsoft Windows
* реализована поддержка x64 в компоненте Анти-Спам
* улучшено распознавание графического спама
* переработан компонент обновления
* добавлены альтернативные серверы активации
Рейтинг 0
Просмотры 585
Комментарии 0

Антивирус Касперского 7.0

Тестирование IT-систем *
Сегодня на официальном форуме Лаборатории Касперского (ЛК) был представлен первый прототип Антивируса Касперского 7.0.

Как сообщают разработчики, данная версия является первой публичной сборкой Антивируса Касперского седьмого поколения и пока включает в себя только самые базовые нововведения:
— прохождение leak-tests (BITStester, Breakout2, CPILSuite(#3), Osfwbypass, Surfer);
— прохождение keylogger тест aklt #3;
— детектирование руткитов, во время сканирования. Вердикт «Hidden Objects». Тестирование проходило на экземплярах Unreal.A, Rustock, EliteKeylogger.

Позже функционал программы будет расширен, в т.ч. будет добавлен и новый графический интерфейс.

Скриншот Антивируса Касперского 7.0. Обсуждение новой версии, а также ссылки для скачивания находятся на официальном формуме ЛК.
Всего голосов 11: ↑7 и ↓4 +3
Просмотры 992
Комментарии 4

Лаборатория Касперского может умереть на административном уровне

Чулан
Сегодня состоится внеочередное собрание акционеров ЗАО «Лаборатория Касперского».

Планируется создание совета директоров компании и будет рассмотрен вопрос о смене генерального директора ЗАО «Лаборатория Касперского». Имеется информация, что Наталья Касперская покинет свой пост, а исполнительным директором станет Евгений Касперский. Окончательно этот вопрос не решен, достоверно об этом можно будет говорить по итогам собрания акционеров.

Думается, что многие понимают какой из Евгения руководитель. Он хороший программист — достойный носитель звания «Мозговой центр» лаборатории, но никак не руководитель.

В одном из интервью на вопрос «Как вы относитесь к тому что ваша бывшая жена занимает более высокий пост?» Касперский ответил, что он «хороший технарь и обделён даром руководителя», а Наталья — «замечательный руководитель».

Видимо он всё же передумал.

Уже сменена охрана, некоторые работники уже покинули свой пост — явный признак рейдерского поведения. Ходят слухи что это происки иностранных компаний.
Всего голосов 27: ↑17 и ↓10 +7
Просмотры 250
Комментарии 22

Черные ходы Касперского 6/7

Информационная безопасность *
Перевод статьи с сайта rootkit.com

Преамбула

Антивирус Касперского — один из наиболее технически развитых антивирусов на сегодняшний день. Он даже может бороться с некоторыми типами руткитов, даже когда они живы и пытаются атаковать.

Он имеет Модуль Проактивной Защиты (Proactive Defence), представляющий из себя частичную реализацию HIPS, способную, в теории, защитить компьютер от неизвестных угроз, анализируя поведение программ и предотвращая несанкционированные действия.

Это всё теория и рекламные слоганы. В реальности же мы имеем совсем другую ситуацию. Существует много руткитов, которые вообще не обнаруживаются антивирусом, а его проактивная защита может быть подавлена таким образом, что атакующий может загрузить свой драйвер, после чего любая проактивная защита просто бесполезна.

Эта статья — не просто обзор ошибок и уязвимостей — в конце каждой части мы даём рекомендации разработчикам антивируса, потому что мы видим, что они не могут разобраться с этими ошибками самостоятельно. И для приверженцев сразу оговорка: конечно, все, что написано ниже — не критические уязвимости, нет-нет =) Всего лишь несколько простых методов получить BSOD при установленном KAV/KIS даже из под гостевого аккаунта, всего лишь методы обхода KAV/KIS… и так далее, в общем не принимайте слишком близко к сердцу.

Версия Касперского, про который пойдёт речь в этой статье — 7.0, последний публичный билд 125, тип продукта — Internet Security.
Читать дальше →
Всего голосов 83: ↑76 и ↓7 +69
Просмотры 7.2K
Комментарии 117

Kaspersky за полцены и даже дешевле

Чулан
Исходные данные:
Нужен KIS 7.0. Методы взлома отпадают. Цена в России 1600 рублей за год. Можно купить «продление лицензии», но это все равно стоит 960 рублей, кроме того, отсутствие закончившейся лицензии, которую можно было бы продлить, несколько осложняет задачу.

Ищем, думаем. Оказывается, у Лаборатории Касперского для разных стран существуют свои цены, все продукты продаются в местных валютах. Очень любопытно, находим и сравниваем стоимость лицензии KIS в разных странах… Вот, то что нужно, в США она стоит в пересчете на рубли дешевле, чем в России. Уже хорошо. Но, постойте, в Великобритании (http://www.kaspersky.co.uk/store) до конца марта скидки 50% на все! Ура, товарищи.

Теперь на странице оплаты (нужна, разумеется, банковская карта) замечаем поле ввода номера купона. Что делает русский человек, у которого нет номера купона? Правильно, ищет номер этого купона. Еще какое-то время поиска в сети дают результат ;-) Дополнительная скидка по купону еще 50%. Вот теперь нормальные цены!

Итого: 440 рублей.

Всем, кто заинтересовался, удачной покупки.

P.S. Кто не найдет номер купона (Google в помощь, нужна же интрига), а он очень нужен — пишите.
Всего голосов 46: ↑42 и ↓4 +38
Просмотры 1.4K
Комментарии 80

Новый вирус Gpcode шифрует файлы ключом RSA-1024 и вымогает деньги за дешифратор, Kaspersky запускает проект «Stop Gpcode»

Информационная безопасность *
описание самого вируса
первые жертвы
посвященный вирусу форум

Обновляйте базы, делайте бэкапы — лично у меня подозрение что это только начало…
Плохо то, что сам ключ достаточно мощный — в данном случае криптография работает против конечного пользователя. Потому и вызывает сомнение успех Stop Gpcode в попытках взломать его. Хотя это скорее рекламная акция (а.к.а. «вирусный маркетинг» ;) ), так что шум без конкретного результата там только на пользу. Тем более что стиль общения на форуме как-то странно модерируется. Как только начинаются уточняющие вопросы или обсуждения недомолвок — топик быстро прикрывается.

Обновленно:
На форуме появилось сообщение про сам зашифрованный файл. Кто хочет — может поиграться.
Зачем Касперский так усиленно лезет в криптографию — для меня пока загадка.

Ну а вот статья на Хабре 2 года назад.Но это про старую версию вируса.
Всего голосов 46: ↑42 и ↓4 +38
Просмотры 8K
Комментарии 129

«Лаборатория Касперского» сообщает об обнаружении червя, заражающего аудиофайлы

Информационная безопасность *
«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает об обнаружении вредоносной программы, заражающей аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя.

Червь, получивший название Worm.Win32.GetCodec.a, конвертирует mp3-файлы в формат WMA (при этом сохраняя расширение mp3) и добавляет в них маркер, содержащий в себе ссылку на зараженную web-страницу.
Читать дальше →
Всего голосов 12: ↑6 и ↓6 0
Просмотры 667
Комментарии 11

Traffic Inspector теперь с Касперским

Чулан
Для защиты почтового и веб-трафика от вирусов и вредоносных программ у компании «Смарт-Софт» появился новый продукт с использованием технологий «Лаборатории Касперского». Модуль антивирусной защиты был разработан в результате партнерских отношений, о которых компании объявили в июле этого года.

Читать дальше →
Всего голосов 4: ↑3 и ↓1 +2
Просмотры 306
Комментарии 0

Eset vs Касперский 2009: test drive

Антивирусная защита *
Вчера на работе поспорили с админами, какой антивирус лучше, Eset или Касперский. От слов решили перейти к делу, результатами небольшого тест-драйва и хочу поделиться с хабравчанами.

Сравнивались KIS 2009 и Eset Smart Security 3.0.551.0.
Стоит учитывать, что я не профессиональный тестер, поэтому смотрел на всякие понятные мне показатели:
  1. Скорость загрузки
  2. Скорость проверки одной и той же инфы на флешке
  3. Скорость проверки одной и той же инфы на винте
  4. Работа с архивами
  5. Влияние на скорость инета
  6. Влияние на загрузку ЦП
  7. Ну и, собственно, поиск вирья

Результаты теста под катом
Читать дальше →
Всего голосов 49: ↑31 и ↓18 +13
Просмотры 4.6K
Комментарии 36

Глобальное тестирование антивирусов

Антивирусная защита *
ЖЖ-юзер werewolf_hans протестировал 13 антивирусов. В течение полугода он попеременно натравливал их на свою коллекцию вирусни, и рассказывал о всех нюансах работы в своём блоге.
Тем, кому не интересны подробности: из платных антивирусов лучше всего себя показали Kaspersky Antivirus 2009, и F-Secure Anti-virus 2009, из бесплатных — Avast! Antivirus 4.8 и Avira Antivir.
Читать дальше →
Всего голосов 80: ↑53 и ↓27 +26
Просмотры 3.5K
Комментарии 184

Kaspersky Internet Security 2009 & Windows XP = 0:1

Чулан


Сглючила винда, касперский не оценил.

P.S
1)Ставил 30 дневную, ознакомительную версию.
2)Прошло уже больше 30 дней.
3)С каждым днем цифра увеличивается…
Всего голосов 13: ↑8 и ↓5 +3
Просмотры 195
Комментарии 8