InfoWatch подвела итоги работы в 2010 году

InfoWatch подвела итоги работы в 2010 году

Компания InfoWatch представила результаты деятельности в 2010 году. Основными достижениями компании, а также планами развития на текущий год в ходе пресс-конференции, которая состоялась в гостинице Националь, поделилась Наталья Касперская, генеральный директор InfoWatch.



«Мы довольны достигнутыми результатами. За прошлый год нам удалось не только увеличить оборот компании на 130% по отношению к 2009 году, но и заложить основу для более динамичного развития в текущем году. В частности, мы планируем вывод на рынок уникальных продуктов с широким спектром применения. Также будет усиливаться наше присутствие на международных рынках в Европе, Азии и на Ближнем Востоке при сохранении текущей рыночной доли на российском рынке».

По словам генерального директора InfoWatch, бурный рост продаж в России обусловлен восстановлением рынка и возрастающим интересом к комплексным системам DLP от InfoWatch.

«Заказчики, отложившие сделки в 2009 году из-за кризиса, в 2010 году вернулись покупать наш продукт», - отметила Наталья Касперская.

В настоящее время компания продолжает занимать лидирующие позиции на российском рынке DLP-решений. Доля InfoWatch составляет не менее 50% данного сегмента, что коррелируется с предварительными оценками экспертов. В структуре доходов InfoWatch в России ключевое место занимают продажи лицензий (64%). Услуги технической поддержки обеспечили 22% доходов.

«Даже в 2009 году доходы от техподдержки значительно не снизились. Поэтому в текущем году компания нацелена на повышение качества этой услуги для наших клиентов», - уточнила Наталья Касперская.

Самым же прибыльным клиентским сегментом для компании стал финансовый сектор и страхование - 2/3 от общего дохода. Заказчики нефтегазового сектора принесли 13% в общую структуру дохода, госучреждения - 7%. Фокус на эти сегменты сохранится и в 2011 году.

В целом, пул клиентов компании в 2010 году вырос на 40% - именно эти заказчики обеспечили почти 65% роста. Константин Левин, начальник отдела продаж InfoWatch в России, добавил: «Несмотря на то, что в этом году было много новых клиентов, мы продолжили активное сотрудничество по новым проектам и со старыми заказчиками».

Кроме того, компания представила результаты на международных рынках: «Говорить о доходах на международном рынке пока рано. Однако InfoWatch начинает активную экспансию в страны Европы, Азии и Ближнего Востока, так как считаем наиболее приоритетными именно эти направления. В текущем году мы рассчитываем значительно расширить партнерскую сеть и реализовать проекты, запуск которых состоялся в 2010 году. И год мы завершили позитивно – успешно провели несколько пилотных внедрений в Турции и на Ближнем Востоке, заключили первые сделки», - прокомментировала Наталья Касперская.

Также в ходе пресс-конференции был анонсирован выход новой версии флагманского продукта InfoWatch Traffic Monitor Enterprise 3.5.

«В рамках новой версии реализована полная интеграция с Active Directory, в 2 раза улучшена производительность, внедрен собственный стандарт интерфейса, а также разработана более удобная система отчетности», - рассказывает Наталья.

Кроме того, генеральный директор InfoWatch поделилась планами о совместном с компанией «Крибрум» проекте инновационного продукта CEM (Customer Experience Manager). Продукт уже вызвал интерес как в России, так и за рубежом. Он позволит проводить анализ высказываний и оценку репутации компании в Интернете.

VoidStealer научился вытаскивать мастер-ключ Chrome из памяти

Исследователи обнаружили новый опасный вектор, который начали использовать операторы стилера VoidStealer. Этот зловред научился обходить защитный механизм Chrome под названием Application-Bound Encryption (ABE) и получать мастер-ключ, необходимый для расшифровки конфиденциальных данных.

Главное здесь в том, что речь идёт не о старом способе с повышением привилегий или внедрением кода в процесс браузера. Новый подход работает заметно тише.

Вместо этого VoidStealer использует Hardware breakpoints и перехватывает момент, когда ключ v20_master_key ненадолго появляется в памяти браузера в открытом виде.

 

Именно этот ключ используется для шифрования и расшифровки защищённых данных — например, cookie и другой важной информации, которую Chrome хранит локально.

О находке рассказали специалисты Gen Digital — компании, стоящей за брендами Norton, Avast, AVG и Avira. По их данным, это первый известный случай, когда инфостилер, замеченный в реальных атаках, использует такой механизм обхода ABE.

Напомним, Google внедрила Application-Bound Encryption в Chrome 127, который вышел в июне 2024 года. Идея была довольно понятной: сделать так, чтобы мастер-ключ не лежал на диске в доступном виде и его нельзя было просто так извлечь с обычными пользовательскими правами. Для расшифровки ключа должен использоваться сервис Google Chrome Elevation Service, работающий с системными привилегиями и проверяющий, кто именно запрашивает доступ.

На практике эта защита уже не раз становилась целью авторов стилеров. Разные семейства такого зловреда пытались обойти механизм ABE. Google закрывала отдельные лазейки и дорабатывала защиту, но, как показывает случай с VoidStealer, атакующие продолжили искать варианты обхода.

Зловред запускает скрытый процесс браузера в приостановленном состоянии, подключается к нему как отладчик и ждёт загрузки нужной библиотеки — например, chrome.dll или msedge.dll. Затем он ищет в памяти определённую строку и связанную с ней инструкцию, после чего выставляет аппаратную точку.

Дальше остаётся дождаться нужного момента. Во время запуска браузера защищённые cookie загружаются достаточно рано, и в этот момент мастер-ключ должен быть расшифрован. Когда это происходит, VoidStealer срабатывает на установленной точке, получает указатель на ключ в открытом виде и считывает его из памяти через ReadProcessMemory.

 

Иными словами, зловред не ломает защиту «в лоб», а ловит короткий момент, когда сам браузер уже сделал за него всю нужную работу.

В Gen Digital считают, что авторы VoidStealer, скорее всего, не придумали этот метод с нуля. По их оценке, они могли адаптировать технику из открытого проекта ElevationKatz, который входит в набор ChromeKatz и уже больше года демонстрирует слабые места Chrome. Код не совпадает полностью, но сходство реализации выглядит достаточно заметным.

Сам VoidStealer, как отмечают исследователи, продвигается как MaaS-платформа — то есть «зловред как услуга». На теневых форумах его рекламируют как минимум с середины декабря 2025 года, а новый способ обхода ABE появился в версии 2.0.

RSS: Новости на портале Anti-Malware.ru