ГК Infowatch купила 16,8% немецкой антивирусной компании G Data

ГК Infowatch купила 16,8% антивирусной компании G Data

Наталья Касперская, владеющая холдингом InfoWatch, приобрела  16,8% акций немецкой антивирусной компании G Data Software AG. Акции были куплены у нескольких бывших миноритарных акционеров, в частности у берлинской венчурной инвестиционной компании. 23 октября на ежегодном собрании акционеров G Data Наталья Касперская будет избрана в совет директоров немецкой компании.

Начало сотрудничеству Натальи Касперской и G Data было положено в 1996 году, когда со-основатель немецкой компании Кай Фигге предложил Наталье сотрудничество на выставке CeBIT в Ганновере. Тогда Наталья возглавляла антивирусную компанию «Лаборатория Касперского», и два производителя антивирусов договорились о технологическом сотрудничестве.

Наталья Касперская – одна их наиболее успешных женщин-предпринимателей на современном международном рынке информационных технологий. За 18 лет вместе с бывшим супругом Евгением Касперским Наталье удалось превратить компанию-стартап в одного из крупнейших игроков мирового антивирусного рынка, транснациональную корпорацию, объединяющую более 2500 сотрудников. В начале 2012 года Наталья вышла из бизнеса «Лаборатории Касперского», продав свои акции.

Со-основатель G Data Кай Фигге: «Я знаю Наталью Касперскую с 1996 года. Кроме того, что она выдающаяся личность, она является носителем уникальной истории бизнес-успеха. Я счастлив получить в лице Натальи надежного, опытного и умного партнера для своей компании. Об этом можно только мечтать!»

Наталья Касперская – о мотивах покупки: «Мне было очень приятно получить предложение Кая Фигге присоединиться к команде G Data. В течение многих лет я наблюдала за этой компанией, и мне кажется, что она заслуживает большего международного успеха, имея отличный программный продукт, обеспечивающий высокий уровень защиты. За несколько лет G Data совершила серьезный технологический рывок. Я была поражена огромным количеством международных наград, полученных программными продуктами G Data. Я считаю, что несмотря на колоссальные изменения в ИТ индустрии, качество детектирования вирусов антивирусными компаниями остается приоритетным показателем.

В качестве члена совета директоров компании G Data я буду заниматься укреплением высочайшей репутации компании на международном рынке, а также хочу привнести в компанию свои знания и опыт работы в антивирусной отрасли».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru