Eset NOD32 Smart Security: за 3 месяца продано 100 тыс. коробок

Eset NOD32 Smart Security: за 3 месяца продано 100 тыс. коробок

Сегодня Eset, сообщил о том, что за 3 месяца с момента начала продаж решения Eset NOD32 Smart Security в России и странах СНГ (за исключением Украины) продано 100 тыс. коробочных версий продукта.

Напомним, что на российском рынке продукты Eset NOD32 Smart Security и Eset NOD32 Антивирус 3.0 можно приобрести с 3 марта 2008 г. Суммарно с 1 января 2008 г. по сегодняшний день общее количество проданных коробочных версий Eset NOD32 превысило 220 тыс. Основной объем продаж приходится на крупные федеральные розничные сети, а также на партнеров в регионах.

Рост продаж коробочных версий связан с целым рядом факторов, среди которых рост рынка софта в целом и значительное увеличение продаж ПО в сегменте SOHO. Крупные федеральные сети наращивают свое присутствие в регионах. Программное обеспечение ведущих производителей сегодня доступно практически в любой точке России и СНГ.

С другой стороны, усилия государства, направленные на снижение доли нелицензионного ПО, также приносят свои плоды.
В соответствии с указанными тенденциями рынка компания Eset предпринимает ряд шагов для продвижения своих продуктов в сегменте розничных продаж. Значительно расширена продуктовая линейка коробочных версий.

Помимо продуктов Eset NOD32 Smart Security и «Eset NOD32 Антивирус», появились коробочные версии этих продуктов с двухлетним сроком поддержки (Platinum Edition на 2 года), Продление «Eset NOD32 Антивирус» на 1 год, а также коробочные решения для малого бизнеса Small Business Pack с лицензией на 5 и 10 компьютеров.
В структуре Российского представительства Eset создано подразделение для работы с ритейл-партнерами. Специалисты подразделения регулярно проводят обучающие мероприятия для крупных федеральных сетей, участвуют в семинарах дистрибуторов.

Компания обеспечивает всестороннюю маркетинговую поддержку ритейл-партнеров, предоставляя полиграфическую и сувенирную продукцию для распространения в точках продаж. В интересах конечных пользователей упрощена процедура продления лицензии на продукты для домашних пользователей, для покупателей проводятся регулярные акции.

Кроме того, внесены изменения в партнерскую программу Eset: добавились статусы для партнеров в ритейле — Eset Retail Partner и Eset Retail Premier Partner. Высшие партнерские статусы в ритейл-сегменте получили компания «Компьютер центр «КЕЙ»», «Медиахауз», «Цифровой центр ИОН» и др. Довольно существенную часть продаж решений для домашних пользователей составляют онлайн-продажи, в том числе в интернет-магазинах Softkey, Allsoft и «Озон».

В настоящий момент продукты Eset можно приобрести в магазинах крупнейших розничных сетей на всей территории России и СНГ. Коробочные версии продуктов предлагают своим покупателям «Белый ветер Цифровой», «Эльдорадо», «Мир», «М-видео», «Старт мастер», «Цифровой центр ИОН» и др.
«Рынок софта в России в 2008 г. растет чрезвычайно быстро, в особенности, рынок ритейла.

Мы расширяем розничную линейку, выводим на рынок новые продукты, активно проводим обучение продавцов, — говорит Анна Александрова, директор по маркетингу Eset. — Наш опыт доказывает, что клиенты готовы покупать более дорогие решения, если доверяют качеству. Цена не является важным стимулом при выборе антивируса. Покупатель, прежде всего, доверяет своему опыту и репутации продукта».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru