Доходы ESET выросли на 530% за последние пять лет

Доходы ESET выросли на 530% за последние пять лет

...

Компания ESET, сообщает о том, что консалтинговая компания Deloitte & Touche в очередной раз включила ESET в список самых быстрорастущих компаний в регионе EMEA. Deloitte & Touche USA LLP — одна из ведущих мировых аудиторских и консалтинговых компаний, предоставляющая услуги в области аудита, налогообложения, консалтинга и корпоративных финансов.

Участие в рейтинге Deloitte's Technology Fast 500 возможно при выполнении ряда условий: основной бизнес претендующей компании непосредственно связан с информационными или телекоммуникационными технологиями, а операционный доход составляет, по крайней мере, 50 тыс. евро в 2005 году и минимум 800 тыс. евро в 2010. Средний темп роста компаний, которые оценивались в Deloitte Technology Fast 500 EMEA в этом году, составил 1192% процента.

По данным ежегодного рейтинга Deloitte Technology Fast 500 EMEA, общий показатель роста ESET за последние пять лет составил 530%, что позволило компании занять 343 позицию в ТОП-500 самых быстрорастущих компаний в Европе, Африке и на Ближнем Востоке. Кроме того, согласно результатам рейтинга, ESET стала 25-ой самой быстрорастущей компанией в Центральной Европе.

«Несмотря на мировой экономический кризис, компания ESET успешно осваивает новые рынки и показывает высокие темпы роста на мировой арене, – отмечает Михаил Дрожжевкин, глава российского представительства ESET. – По предварительным данным, в 2010 году 90% дохода компании приходится на экспорт. А ежегодный показатель прироста экспортируемой продукции составляет около 54%. При этом Россия уже на протяжении нескольких лет подряд занимает лидирующую позицию среди стран присутствия ESET».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows-бэкдор ShadowPad распространяется через уязвимость WSUS

Эксперты AhnLab сообщили о новой цепочке атак, в которой злоумышленники активно эксплуатируют недавно закрытую уязвимость в Windows Server Update Services (WSUS) — CVE-2025-59287. Через этот баг атакующие распространяют вредоносную программу ShadowPad, один из самых известных и продвинутых бэкдоров, связанный с китайскими госгруппами.

По данным AhnLab Security Intelligence Center, злоумышленники нацеливаются на серверы Windows, где включён WSUS. Получив доступ через уязвимость, они:

  1. Используют PowerCat — утилиту на базе PowerShell — для получения системного доступа (CMD).
  2. С помощью стандартных системных программ вроде certutil и curl скачивают и устанавливают ShadowPad.

То есть никаких «экзотических» инструментов: атака полностью строится на штатных возможностях Windows.

ShadowPad — наследник PlugX — впервые появился в 2015 году и активно используется киберпреступными группами, связанными с Китаем. SentinelOne ещё в 2021 году называла его «шедевром шпионского софта».

Это модульный бэкдор: после установки он загружает основной модуль, а затем подгружает дополнительные плагины прямо в память, не оставляя следов на диске.

Атакующие применяют технику сторонней загрузки DLL (side-loadin):

  • запускают легитимный файл ETDCtrlHelper.exe,
  • подсовывают ему поддельную DLL ETDApix.dll,
  • DLL работает как загрузчик и разворачивает ShadowPad в памяти.

 

Microsoft закрыла эту дыру в прошлом месяце. Это критическая ошибка десериализации, которую можно использовать для удалённого выполнения кода от имени SYSTEM. После публикации PoC-эксплойта преступники быстро адаптировали его под распространение ShadowPad.

AhnLab отмечает, что через эту уязвимость атакующие не только ставят бэкдор, но и проводят разведку, а в ряде случаев загружают легитимные инструменты администрирования — например, Velociraptor — чтобы замаскировать свою активность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru