Касперский собрался стать поставщиком правительства США

Касперский собрался стать поставщиком правительства США

Глава «Лаборатории Касперского» Евгений Касперский объявил о намерении открыть офис в столице США Вашингтоне, где американские специалисты будут разрабатывать защитный софт для защиты местных объектов инфраструктуры.  Российская компания «Лаборатория Касперского», один из крупнейших в мире разработчиков антивирусов, намерена открыть представительство в Вашингтоне, столице США, для того чтобы продавать свою продукцию американскому правительству, сообщает Reuters.

Власти США стараются не использовать решения в области информационной безопасности, разработанные компаниями из других государств, так как считают, что в нем могут находиться скрытые функции слежения.

Именно по этой причине, например, американцы постепенно отказываются от оборудования связи китайских Huawei и ZTE, считая, что они используют его для промышленного и дипломатического шпионажа.

Для того чтобы завоевать доверие американских властей, глава «Лаборатории Касперского» Евгений Касперский намерен нанять американских специалистов для работы над продуктами, предназначенными для правительства США. Находясь в США, они будут писать код, тестировать и компилировать компьютерные программы, передает safe.cnews.ru.

«Американским компаниям доверяют на 100%. Поэтому мы должны доказать, что нам они могут доверять на все 200%. Мы должны быть еще более американскими, чем сами американцы», - заявил Касперский, выступая в столице США на международной конференции по кибербезопасности.

Новая команда будет работать над решениями, предназначенными для автоматизированных систем, управляющими электростанциями, водопроводами, заводами и другими объектами инфраструктуры, защита которых для Белого дома имеет первостепенное значение.

По словам Касперского, компания практически готова приступить к тестированию предварительной версии первого такого решения в России. Он рассчитывает, что подобные продукты со временем будут занимать треть продаж компании.

Желание освоить новый для себя сегмент имеет вполне ясную причину. На фоне снижающегося спроса на персональные компьютеры компании необходимо диверсифицировать свой портфель, чтобы сохранить темпы роста. По итогам 2012 г. поставки ПК на мировой рынок сократились на 3,2%.

Выступая на конференции, Евгений Касперский заявил, что это оказало влияние на его бизнес, сократив общий рост выручки. Компании удалось сохранить положительную динамику за счет корпоративных продуктов, однако рост оказался незначительным. Данные за прошлый год компания не представила. В 2011 г. ее выручка увеличилась на 14% до $612 млн.

Добавим, что «Лаборатория Касперского» уже располагает одним офисом в США. Он находится в городке Уоберн, в штате Массачусетс. Кроме того, в Сиэтле, штат Вашингтон, находится исследовательский центр компании. Ни в том, ни в другом месте сотрудники не занимаются разработкой программного обеспечения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-фоторамки Uhale скачивают и запускают вредоносный код при старте

Исследователи из ИБ-компании Quokka выяснили, что часть Android-фоторамок от Uhale не просто небезопасны — некоторые из них автоматически скачивают и запускают вредоносный код при каждом включении устройства. Речь идёт о смартфонах, использующих платформу Uhale от китайской компании ZEASN (сейчас Whale TV).

Проблема особенно неприятна тем, что эти фоторамки продаются под десятками брендов, и покупатель даже не знает, какая прошивка там внутри.

По данным (PDF) Quokka, при загрузке многие устройства проверяют наличие обновления Uhale до версии 4.2.0, ставят его и перезагружаются. Уже после перезапуска обновлённое приложение подтягивает из Китая JAR/DEX-файл, сохраняет его в свои директории и выполняет при каждом следующем старте.

Исследователи нашли признаки, связывающие загружаемые файлы с семействами вредоносных программ Vo1d и Mezmess: по префиксам пакетов, строкам, инфраструктуре и характерным сценариям доставки.

 

При этом устройства и так вышли с завода почти полностью «открытыми»: SELinux отключён, root-доступ включён, системные компоненты подписаны тестовыми ключами AOSP. Другими словами, защитных механизмов фактически нет.

Кроме автоматической загрузки вредоноса, Quokka насчитала 17 уязвимостей, 11 из которых уже получили CVE-идентификаторы. Среди наиболее серьёзных:

  • CVE-2025-58392 / CVE-2025-58397— некорректный TrustManager позволяет внедрять поддельные зашифрованные ответы, что открывает возможность для удалённого выполнения кода с правами root.
  • CVE-2025-58388 — процесс обновления использует небезопасную обработку имён файлов, что даёт возможность инъекции команд и установки произвольных APK.
  • CVE-2025-58394 — устройства поставляются с отключённым SELinux, root-доступом и тестовыми ключами — то есть с нулевым уровнем безопасности «из коробки».
  • CVE-2025-58396 – встроенный файловый сервер на порту 17802 принимает файлы без авторизации, позволяя любому в локальной сети записывать или удалять данные на устройстве.
  • CVE-2025-58390 – WebView игнорирует ошибки SSL/TLS и принимает смешанный контент, что позволяет подменять или перехватывать отображаемые данные.

Также в коде нашли жёстко прописанный AES-ключ для расшифровки ответов сервера, устаревшие компоненты Adups и слабые криптографические практики, что создаёт дополнительные риски на уровне цепочки поставок.

 

Uhale не фигурирует на упаковке большинства устройств, а продаются такие фоторамки под разными брендами. На Google Play у приложения более 500 тысяч установок, в App Store — 11 тысяч отзывов. На Amazon модели на Uhale тоже активно продаются.

Quokka с мая пытается связаться с ZEASN, но ответа не получила. Эксперты рекомендуют покупать устройства только от известных производителей, которые используют официальные Android-сборки без модификаций, с сервисами Google Play и встроенными механизмами защиты от вредоносных программ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru