По Китаю бродит призрак Android-ботнета

По Китаю бродит призрак Android-ботнета

Компания-поставщик мобильных антивирусных решений Lookout предупреждает об обнаружении новой сложной угрозы для платформы Android, которая в настоящее время распространяется на территории Китая. Рассматриваемый образец вредоносного программного обеспечения получил наименование "Geinimi".

Специалисты Lookout называют Geinimi "наиболее технически совершенной вредоносной программой для Android". Функциональные возможности этого троянского коня можно условно разделить на две составляющие; первая часть - это шпионская деятельность (вирус умеет извлекать значительное количество персональных данных, хранящихся на телефоне жертвы, и пересылать эти сведения своим создателям), а вторая - способность принимать и исполнять получаемые извне команды, т.е. служить средством удаленного управления (бэкдором).

Эксперты компании пишут в корпоративном блоге, что в их практике подобное встречается впервые: ранее в реальной вирусной среде для Android не было систем внешнего контроля. Кроме того, не исключено, что Geinimi - это не столько бэкдор, сколько ботнет-клиент; следовательно, вскоре может появиться и первая вредоносная сеть из мобильных устройств под управлением ОС от Google.

На данный момент инфекция распространяется через китайские третьесторонние магазины приложений: ее внедряют в установочные пакеты для популярных игровых программ. При установке модифицированные таким образом игры требуют гораздо большего количества привилегий, нежели их исходные версии; это может служить первым признаком неблагонадежности продукта. Клиенты официального магазина Android Market пока в безопасности - туда подобные "сюрпризы" не попали, - однако, как показал ряд опытов, даже этот сервис вовсе не неуязвим, так что быть настороже стоит всем владельцам Android-устройств.

Согласно заключению экспертов Lookout, после запуска инфицированного приложения троянский конь начинает работать в фоновом режиме, собирая сведения о пользователе. В частности, вредоносная программа интересуется географическими координатами телефона, его уникальным номером (IMEI), а также идентификатором SIM-карты (IMSI). Каждые пять минут Geinimi пытается соединиться с одним из десяти удаленных серверов, список которых указан непосредственно в теле вируса; аналитики упомянули в блоге такие доменные имена, как widifu.com, udaore.com, frijd.com, islpast.com и piajesj.com. Если попытка подключения оказывается успешной, вирус пересылает на сервер собранные им данные. Также конь умеет загружать и устанавливать новые приложения, равно как и удалять существующие (впрочем, защита Android не позволяет ему делать это без разрешения пользователя).

Кроме того, специалисты отметили, что разработчики Geinimi постарались защитить свое творение от вирусных аналитиков. На стражу тайн троянского коня были поставлены не только приемы обфускации кода, но и криптоалгоритмы: фрагменты данных, отвечающие за взаимодействие с внешним командным центром, оказались зашифрованы. Эксперты Lookout справились с этими контурами защиты, однако сам факт применения подобных методик, по их мнению, говорит о многом.

Компания уже выпустила соответствующее обновление антивирусных баз, доступное пользователям как бесплатного выпуска, так и премиум-версии защитного программного обеспечения Lookout для операционных систем Android. В дальнейшем специалисты обещают публиковать новые сведения о Geinimi и способах защиты от него.

Дополнительная информация (на английском языке) доступна в первоисточнике.

" />

Positive Technologies увеличила отгрузки до 35 млрд рублей в 2025 году

Positive Technologies (эмитент ПАО «Группа Позитив», MOEX: POSI) опубликовала предварительные итоги работы за 2025 год. По текущим управленческим данным, объём отгрузок компании составил 35 млрд рублей. Для сравнения: по итогам 2024 года этот показатель был на уровне 24,1 млрд рублей.

В компании отмечают, что темпы роста бизнеса по-прежнему примерно вдвое превышают динамику российского рынка кибербезопасности.

При этом в финальную годовую отчётность войдут только те отгрузки, которые будут фактически оплачены до конца марта 2026 года — это предусмотрено учётной политикой Positive Technologies.

С учётом увеличения доли крупных контрактов менеджмент ожидает, что объём оплаченных отгрузок, признанных в отчётности за 2025 год, составит от 32 до 34 млрд рублей. Часть сделок, по которым оплата поступит позже, будет учтена уже в результатах 2026 года.

Предварительные финансовые показатели соответствуют ранее заявленным прогнозам. Помимо роста выручки, компания в 2025 году сделала акцент на операционной эффективности и контроле расходов, удержав их в рамках запланированного бюджета. Это позволило выполнить одну из ключевых финансовых задач года — вернуть управленческую чистую прибыль (NIC) в положительную зону.

Инвестиции в исследования и разработку в течение года не сокращались и составили около 9 млрд рублей. Численность сотрудников при этом осталась на уровне середины 2024 года — компания продолжала усиливать команду, не раздувая штат.

По словам заместителя генерального директора Positive Technologies Максима Филиппова, сейчас основной фокус продаж смещён на максимизацию оплат уже выполненных отгрузок 2025 года в первом квартале, а также на формирование планов на 2026 год. По оценке менеджмента, задел по контрактам позволяет ожидать, что в 2026 году рост компании сохранится на двузначном уровне и будет как минимум вдвое опережать рынок.

В числе ключевых факторов роста в ближайшие годы компания называет вывод и масштабирование новых продуктов и сервисов, включая PT X, платформу MaxPatrol EPP и антивирусные технологии, PT NGFW и PT ISIM, а также проекты по построению результативной кибербезопасности с практикой кибериспытаний. Отдельное внимание уделяется развитию дальнего зарубежья, объёмы продаж на котором, по оценке компании, близки к тому, чтобы превзойти показатели стран СНГ.

В 2026 году Positive Technologies планирует сохранить общий объём расходов на уровне 2025 года, что в сочетании с ростом отгрузок должно приблизить компанию к целевой маржинальности по NIC на уровне 30%. Кроме того, ожидается существенное снижение долговой нагрузки уже по итогам первого квартала 2026 года.

Аудированная консолидированная финансовая и управленческая отчётность за 2025 год будет опубликована 7 апреля 2026 года.

RSS: Новости на портале Anti-Malware.ru