Доходы Avast в 2014 году выросли на 51%

Доходы Avast в 2014 году выросли на 51%

Avast Software, разработчик самых популярных в мире решений в области информационной безопасности для ПК и мобильных устройств, успешно завершила 2014 год значительно улучшив свои показатели. Компания закончила год с доходом в $217 миллионов, что на 51% выше по сравнению с прошлым годом, и с EBITDA в размере $154 миллионов.

Среднегодовой темп роста Avast с 2008 года - 56%. Помимо впечатляющих финансовых показателей, Avast сообщил, что в 2014 году к уже существующим 200 миллионам пользователей добавилось еще почти 30 миллионов.

"2014 год - еще один успешный год для Avast," сообщил Винс Стеклер, генеральный директор AVAST Software. "В то время как наши конкуренты изо всех сил старались увеличить доходы или увеличить количество новых пользователей, нам удалось сделать то и другое. Наш успех обусловлен ведущими инновациями, которые включают в себя первый в мире домашний сетевой сканер, первое в мире бесплатное решение для обеспечения безопасности малого бизнеса и инновационное мобильное приложение безопасности, которое быстрее, чем любое другое достигло 100 миллионов загрузок в Google Play ".

В 2014 году Avast сообщил, что Джон Шварц, бывший президент и главный операционный директор Symantec, теперь является председателем совета директоров. Кроме того, к Avast присоединился Уоррен Файнгольд, директор по развитию стратегии и бизнеса Vodafone, чтобы обеспечить стратегическое управление быстрорастущего мобильного бизнеса компании.

Avast настоящее время защищает более чем 30 процентов потребительских ПК в мире за пределами Китая. В 2014 году уникальная защита домашней сети Avast защитила от атак и вирусов 120 миллионов пользователей. Avast обнаружил один миллиард уникальных вредоносных файлов, а также просканировал 8.5 триллионов URL-адресов для фишинг-атак и вредоносных программ. Модернизированная инфраструктура Avast обрабатывает более 40 млн одновременных подключений, а облачный сервис более 150 000 запросов в секунду. В 2014 году, Avast Browser Cleanup очистил 146 миллионов браузеров от ненужных назойливых панелей инструментов и вернул 101 миллиону пользователей желаемые настройки поисковой системы.

Популярную ИИ-библиотеку LiteLLM заразили бэкдором через PyPI

В экосистеме ИИ-разработки всплыла неприятная история: исследователи из Endor Labs обнаружили, что популярная Python-библиотека LiteLLM, у которой больше 95 млн загрузок в месяц, была скомпрометирована в репозитории PyPI. Через заражённые версии злоумышленники распространяли многоступенчатый бэкдор.

Речь идёт о версиях 1.82.7 и 1.82.8. Причём в официальном GitHub-репозитории проекта такого вредоносного кода не было.

Проблема возникла именно в пакетах, опубликованных в PyPI: туда попал файл с закладкой, который декодировал и запускал скрытую нагрузку сразу после импорта библиотеки.

Во второй заражённой версии, 1.82.8, схема стала ещё жёстче. Пакет устанавливал .pth-файл в директорию site-packages, из-за чего вредоносный код мог запускаться вообще при любом старте Python, даже если сам LiteLLM никто не импортировал.

После запуска зловред начинал искать самое ценное: SSH-ключи, токены AWS, GCP и Azure, секреты Kubernetes, криптокошельки и другие конфиденциальные данные. Если заражение происходило в контейнерной или кластерной среде, вредонос пытался двигаться дальше по инфраструктуре, в том числе через развёртывание привилегированных подов на узлах Kubernetes.

Для закрепления на хосте атакующие, как сообщается, ставили systemd-бэкдор sysmon.service, который регулярно связывался с командным сервером и мог получать новые команды или дополнительные вредоносные модули.

Специалисты считают, что за атакой стоит группировка TeamPCP, которая в последнее время явно разошлась: до этого её уже замечали в инцидентах, затронувших GitHub Actions, Docker Hub, npm и OpenVSX.

Украденные данные, по информации исследователей, шифровались и отправлялись на сервер атакующих. Для маскировки использовались домены, внешне похожие на легитимные, например models.litellm[.]cloud и checkmarx[.]zone.

Сейчас разработчикам и DevOps-командам советуют как можно быстрее проверить окружение. Последней известной чистой версией LiteLLM считается 1.82.6. Если в системе использовались 1.82.7 или 1.82.8, нужно проверить наличие файла litellm_init.pth, артефактов вроде ~/.config/sysmon/sysmon.py и сервиса sysmon.service.

RSS: Новости на портале Anti-Malware.ru