Бесплатные антивирусы набирают обороты

Бесплатные антивирусы набирают обороты

Известность брендов McAfee, Symantec или других разработчиков антивирусных решений вовсе не означает, что они безраздельно доминируют на мировом рынке. К такому выводу пришли специалисты независимой компании OPSWAT.

Недавно OPSWAT опубликовала результаты квартального исследования рынка антивирусной защиты, которое проводилось в период с ноября 2010 по февраль 2011 года. Причем данные основанны исключительно на предпочтениях обычных людей, использующих антивирусы на своих домашних компьютерах. В "опросе" приняло участие 92000 респондентов, находящихся как на территории Северной Америки, так и в других странах мира.

Итак, согласно данным OPSWAT, за последние полгода ситуации на рынке средств защиты от вредоносных программ и других угроз в США сильно не изменилась. Как и прежде компания Symantec продолжает удерживать лидирующие позиции; ее доля составляет 16.24%. Стремительный рост показала AVG. Она занимает второе по популярности место (14.4 %). На третьем и четвертом местах продукты компаний Avast (12.1%) и Microsoft (10.4 %), соответственно (рис. 1).

А вот в остальном мире ситуация несколько иная. Результаты «опроса» показали, что доминирующие позиции занимают бесплатные антивирусные решения. В сумме на них приходится более 40% инсталляционной базы. Наиболее популярными являются решения компаний  Avast (16.2 %), Avira (13.2 %), AVG (11.5 %). Однако коммерческие аналоги не спешат сдавать позиции, и следом идут продукты компаний ESET (10.3%), Symantec (9.5%) и "Лаборатории Касперского" (8.2%) (рис. 2).

Для сравнения, приведем результаты аналогичного исследования компании Gfk, в результате которого выяснилось, что российский пользователь больше доверяет защиту своих компьютеров коммерческим антивирусным решениям, разработанных компаниями "Лаборатория Касперского" (43%) и ESET (32%). Но, стоит отметить тот факт, что бесплатный антивирус от компании Avast тоже пришелся по душе нашим согражданам, он занял третье место, отобрав у остальных игроков 27%.

По мнению экспертов Anti-Malware.ru, ситуация на российском рынке скорей исключение из правил и все идет к тому, что среднестатистический пользователь будет выбирать именно бесплатный продукт. Кстати сказать, подтверждение тому уже есть. Недавно компания Avast заявила, что количество их активных пользователей в месяц, находящихся на территории нашей страны  превысило отметку 7 миллионов, притом, что их общая база пользователей в мире составляет более 150 миллионов. Сейчас же, по оценке Anti-Malware.ru, на российском антивирусном рынке в сегменте персональных пользователей почти безраздельно правят "Лаборатория Касперского" и Eset - более 80%.

 

Рисунок 1. Данные исследования в США.        Рисунок 2. Данные исследования в мире.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Windows-бэкдор ShadowPad распространяется через уязвимость WSUS

Эксперты AhnLab сообщили о новой цепочке атак, в которой злоумышленники активно эксплуатируют недавно закрытую уязвимость в Windows Server Update Services (WSUS) — CVE-2025-59287. Через этот баг атакующие распространяют вредоносную программу ShadowPad, один из самых известных и продвинутых бэкдоров, связанный с китайскими госгруппами.

По данным AhnLab Security Intelligence Center, злоумышленники нацеливаются на серверы Windows, где включён WSUS. Получив доступ через уязвимость, они:

  1. Используют PowerCat — утилиту на базе PowerShell — для получения системного доступа (CMD).
  2. С помощью стандартных системных программ вроде certutil и curl скачивают и устанавливают ShadowPad.

То есть никаких «экзотических» инструментов: атака полностью строится на штатных возможностях Windows.

ShadowPad — наследник PlugX — впервые появился в 2015 году и активно используется киберпреступными группами, связанными с Китаем. SentinelOne ещё в 2021 году называла его «шедевром шпионского софта».

Это модульный бэкдор: после установки он загружает основной модуль, а затем подгружает дополнительные плагины прямо в память, не оставляя следов на диске.

Атакующие применяют технику сторонней загрузки DLL (side-loadin):

  • запускают легитимный файл ETDCtrlHelper.exe,
  • подсовывают ему поддельную DLL ETDApix.dll,
  • DLL работает как загрузчик и разворачивает ShadowPad в памяти.

 

Microsoft закрыла эту дыру в прошлом месяце. Это критическая ошибка десериализации, которую можно использовать для удалённого выполнения кода от имени SYSTEM. После публикации PoC-эксплойта преступники быстро адаптировали его под распространение ShadowPad.

AhnLab отмечает, что через эту уязвимость атакующие не только ставят бэкдор, но и проводят разведку, а в ряде случаев загружают легитимные инструменты администрирования — например, Velociraptor — чтобы замаскировать свою активность.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru