"Лаборатория Касперского" стала третьим в мире игроком рынка IT-безопасности в сегменте домашних пользователей

По результатам годового отчета "Market Share: Security Software, Worldwide, 2010" аналитического агентства Гартнер (Gartner), опубликованного 30 марта 2011 года, "Лаборатория Касперского" увеличила свою долю на рынке IT-безопасности в сегменте домашних пользователей до 9% и вошла в тройку мировых лидеров.



Согласно данным агентства, в 2009 году "Лаборатория Касперского" находилась на четвертой позиции в сегменте домашних пользователей, при этом ее доля составляла 7%. В 2010 году оборот компании в данном сегменте вырос на 42%, что позволило ей занять прочные позиции в тройке лидеров. Аналитики отмечают высокую динамику развития компании: с 2008 года доля рынка "Лаборатории Касперского" в данном сегменте увеличилась на 7%, что значительно превышает темпы роста ее основных конкурентов.

Агентство также представило исследование мирового рынка IT-безопасности для корпоративных пользователей, где на сегодняшний день "Лаборатория Касперского" является пятым по величине игроком. Согласно исследованию, компания показала один из наиболее высоких темпов роста оборота (+30%) в 2010 году и имеет хорошие перспективы для дальнейшего роста в данном сегменте в будущем.

"Улучшение рыночных позиций и продолжительный рост зависят от нескольких факторов - высокое качество продуктов, высокий уровень детектирования угроз, а также высокое качество поддержки пользователей, - отметил Евгений Касперский, генеральный директор и соучредитель "Лаборатории Касперского". - Инвестиции в эти сферы деятельности компании обеспечивают "Лаборатории Касперского" непрерывный рост и наращивание доли рынка, что подтверждается ведущими мировыми аналитическими агентствами. No.3 на консьюмерском рынке - это большое достижение для нас, но на этом мы не остановимся и продолжим завоевывать рынок дальше".

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Android-троян Brokewell ворует данные и отворяет дверь незваным гостям

Анализ нового трояна для Android показал, что это типичный современный банкер, вооруженный всевозможными средствами кражи данных и обеспечения удаленного контроля над устройством. В ThreatFabric находке присвоили имя Brokewell.

В настоящее время зловред раздается под видом обновления Google Chrome. Поддельная страница браузера похожа на оригинал, но только на первый взгляд; по состоянию на 25 апреля угрозу распознают 20 антивирусов из 66 на VirusTotal.

 

В ходе исследования были также найдены образцы Brokewell, замаскированные под приложение шведского сервиса Klarna (покупки в рассрочку) и софт для аутентификации ID Austria.

Основные функции трояна связаны с кражей данных и возможностью перехвата контроля над зараженным устройством.

Кража данных и шпионаж:

  • сбор информации об устройстве;
  • определение местоположения;
  • оверлейные атаки (наложение фишинговых окон поверх страниц входа в приложения);
  • перехват сессионных куки с использованием WebView;
  • регистрация событий в рамках взаимодействия жертвы с устройством (нажатия, свайпы, текстовый ввод и т. п.);
  • копирование журнала звонков;
  • прослушка через микрофон.

Выполнение команд оператора:

  • включение экрана;
  • действия в соответствии с жестами (касания, свайпы, прокрутка, клики по элементам экрана);
  • ввод текста в указанные поля;
  • имитация нажатия системных кнопок («Назад», «Домой», «Недавние»);
  • трансляция контента с экрана устройства в реальном времени (скрин-стриминг);
  • имитация вибрации;
  • сброс яркости и громкости до нуля.

Вредоносная программа пока находится в стадии активной разработки. Не исключено, что со временем Brokewell станут продавать на подпольных форумах как услугу (Malware-as-a-Service, MaaS) — подобно похожему Hook и другим многофункциональным зловредам.

Примечательно, что создатель трояна (некто Baron Samedit) пару лет назад торговал инструментами валидации краденых учетных данных. На одном из C2-серверов Brokewell исследователи обнаружили еще одно творение «барона» — Brokewell Android Loader. Загрузчик активно используется с целью обхода ограничений на доступ к AccessibilityService API для сторонних приложений (Restricted Settings, введены Google с выпуском Android 13).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru