С Касперского потребовали 750 миллионов рублей за «патентного тролля»

С Касперского потребовали 750 миллионов рублей за «патентного тролля»

Российский изобретатель Виталий Пилкин подал в суд на «Лабораторию Касперского» и ее гендиректора Евгения Касперского. Истец требует взыскать с ответчиков в общей сложности 750 миллионов рублей в качестве компенсации морального вреда за обвинение в «патентном троллинге».

Об этом РИА Новости сообщили в Головинском суде в Москве. 

Поводом к разбирательству послужила публикация Касперского в официальном блоге компании от 3 июня 2015 года. По утверждению Пилкина, пост под заголовком «Гений, парадоксов друг» имеет к нему непосредственное отношение и затрагивает «некоторые аспекты его деятельности». Изобретатель заявил, что в тексте его называют «патентным троллем». Данная фраза, по его мнению, имеет уничижительное значение.

Аналогичный пост был распространен также через аккаунт Twitter главы «Лаборатории Касперского» и появился в его «Живом Журнале».

В данный момент иск, поданный еще в сентябре, находится на рассмотрении. Помимо материальной компенсации, истец требует удалить и опровергнуть сведения, порочащие его честь.

В пресс-службе «Лаборатории Касперского» пока не смогли оперативно предоставить «Ленте.ру» комментарий.

Пилкин известен тем, что занимается коммерциализацией изобретений и часто судится с технологическими компаниями из-за патентов. Так, в 2012 году, как сообщало интернет-издание Cnews, вместе с другим изобретателем Владимиром Мирошниченко он хотел через суд запретить продажи на территории России портативных игровых консолей Sony PlayStation Vita. Истцы утверждали, что в устройствах, принадлежащих компании Sony, применяется технология, право на использование которой в РФ принадлежит им.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

HybridPetya: наследник Petya научился обходить защиту UEFI Secure Boot

Исследователи из ESET рассказали о новом вымогателе, получившем имя HybridPetya. Этот зловред напоминает печально известные Petya и NotPetya, но с важным отличием: он умеет обходить механизм безопасной загрузки в UEFI-системах, используя уязвимость, закрытую Microsoft в январе 2025 года.

По словам экспертов, первые образцы HybridPetya были загружены на VirusTotal в феврале.

Принцип работы знаком (встречался у Petya): программа шифрует главную таблицу файлов — ключевую структуру NTFS-разделов, где хранится информация обо всех файлах. Но теперь к этому добавился новый трюк — установка вредоносного EFI-приложения прямо в EFI System Partition.

 

У HybridPetya два основных компонента: инсталлятор и буткит. Именно буткит отвечает за шифрование и вывод «поддельного» окна CHKDSK, будто система проверяет диск на ошибки.

 

На самом деле в этот момент шифруются данные. Если диск уже зашифрован, жертве показывается записка с требованием заплатить $1000 в биткойнах. В кошельке злоумышленников на данный момент пусто, хотя с февраля по май туда пришло около $183.

 

Интересно, что в отличие от разрушительного NotPetya, новый вариант всё же предполагает расшифровку: после оплаты жертва получает ключ, и буткит запускает обратный процесс, восстанавливая оригинальные загрузчики Windows.

Некоторые версии HybridPetya используют уязвимость CVE-2024-7344 в UEFI-приложении Howyar Reloader. С её помощью можно обойти Secure Boot — защитный механизм, который должен предотвращать запуск неподписанных загрузчиков. Microsoft уже отозвала уязвимый бинарный файл в январском обновлении.

ESET подчёркивает: пока признаков активного распространения HybridPetya нет, возможно, это только семпл. Но сам факт появления таких образцов показывает, что атаки на UEFI и обход Secure Boot становятся всё более реальными и привлекательными — и для исследователей, и для киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru