Kerio Technologies открывает российское представительство

Kerio Technologies открывает российское представительство

Четвертое представительство в плеяде офисов Kerio будет представлять интересы компании, заниматься развитием партнёрской сети, координацией продвижения флагманских продуктов Kerio MailServer и Kerio WinRoute Firewall, а также поддерживать дистрибуцию на динамично развивающемся рынке высоких технологий в России.

«Партнёрство с Kerio дает нам возможность существенно расширить наше предложение за счёт одних из лучших решений в классе почтовых серверов, продуктов для совместной работы и Интернет-безопасности", - сказал Феликс Мучник, генеральный директор Softkey, один из крупнейших дистрибуторов Kerio Technologies в России. "Новый офис позволит предоставлять как заказчикам, так и реселлерам сервис более высокого класса. Прежде всего, это касается русскоязычной технической поддержки, организации тренингов и семинаров, активизации маркетинговой активности. Как результат, это даст мощный толчок для развития бизнеса Kerio в России».

«Открытие офиса – лучшее доказательство серьёзности наших намерений и больших планов по продвижению Kerio MailServer и Kerio WinRoute Firewall", - комментирует Скотт Шрайман, генеральный директор Kerio Technologies Inc. "Мы сделаем всё возможное, чтобы обеспечить наших партнёров и покупателей инновационными продуктами и сопутствующими услугами высочайшего качества - и, кажется уверен, нас ждёт успех на российском рынке».

 

Одна из главных причин открытия представительства Kerio - насущная необходимость расширения спектра услуг как для заказчиков, так для партнёров. На базе локального офиса открыт центр технической поддержки, предоставляющий консультации по вопросам работы продуктов Kerio с 10 до 19 по московскому времени в рабочие дни. Кроме того, представительство будет инициировать и координировать реализацию маркетинговой активности и технического обучения партнёров. На данный момент в офисе работают три человека, и у компании есть планы по существенному расширению персонала за счёт специалистов по работе с партнёрами и технической поддержки.

Мирослав Крен, директор по продажам продуктов Kerio в Центральной и Восточной Европе, будет контролировать работу московского офиса. "За последние четыре года наша прибыль от канальных продаж в России возросла в 17 раз", - сообщил Мирослав Крен. "Мы сознательно идём на существенные вложения в талантливый персонал московского офиса, а также в развитие партнёрской сети, поскольку Kerio важно соответствовать увеличившемуся спросу российского рынка на масштабируемые межсетевые экраны и почтовые серверы."

Четвертое представительство в плеяде офисов Kerio будет представлять интересы компании, заниматься развитием партнёрской сети, координацией продвижения флагманских продуктов Kerio MailServer и Kerio WinRoute Firewall, а также поддерживать дистрибуцию на динамично развивающемся рынке высоких технологий в России.

" />

Обнаружен первый Android-троян, которым управляют через Gemini

Исследователи из антивирусной компании ESET обнаружили первый Android-зловред, который использует Google Gemini не просто как вспомогательный инструмент, а прямо в процессе выполнения атаки. Новый троян получил название PromptSpy.

Главная особенность PromptSpy в том, что он привлекает генеративный ИИ для навигации по интерфейсу смартфона и закрепления в системе.

Зловред отправляет Gemini XML-дамп текущего экрана с описанием всех элементов интерфейса: текста, типа кнопок и их расположения. В ответ модель выдаёт пошаговые инструкции в формате JSON, куда нажать и что сделать дальше.

Таким образом троянец добивается того, чтобы его приложение оставалось «закреплённым» в списке недавних приложений и его нельзя было просто закрыто свайпом. Такой подход делает вредонос более универсальным, поскольку он может адаптироваться к разным версиям Android, оболочкам и размерам экранов без жёстко прописанных координат.

После закрепления PromptSpy разворачивает встроенный VNC-модуль и получает полноценный удалённый доступ к устройству. Он умеет перехватывать ПИН-код и пароль экрана блокировки, записывать видео с экрана, делать скриншоты и собирать информацию об устройстве.

Для взаимодействия используется сервер управления с жёстко прописанным IP-адресом, а доступ к Gemini осуществляется через API-ключ, который троян получает с сервера.

Для маскировки и защиты от удаления зловред активно использует службы доступности Android. Он накладывает невидимые оверлеи поверх интерфейса, из-за чего стандартная попытка удалить приложение оказывается бесполезной. Единственный способ избавиться от него — перезагрузить устройство в безопасном режиме и удалить программу там.

По данным ESET, кампания носит финансовый характер. PromptSpy распространяется через отдельный сайт, не связанный с Google Play. Жертвам предлагают установить «обновление» под видом приложения MorganArg (имитация JPMorgan Chase Argentina). После установки дроппер запрашивает разрешение на установку приложений из неизвестных источников и подтягивает основной зловред.

Интересно, что в коде обнаружены строки отладки на упрощённом китайском языке, что может указывать на китайскоязычную среду разработки. PromptSpy считается более продвинутой версией другого Android-зловреда — VNCSpy, образцы которого появились в VirusTotal в прошлом месяце.

RSS: Новости на портале Anti-Malware.ru