Российское представительство компании ESET открывает региональный офис в Республике Казахстан

Российское представительство компании ESET открывает региональный офис в Республике Казахстан

...

Российское представительство компании ESET, международного разработчика антивирусного ПО и решений в области информационной безопасности, сообщает об открытии регионального офиса в Республике Казахстан, 
г. Алматы.

Решение об открытии регионального офиса в Казахстане обосновано высоким приоритетом, который имеет этот рынок для бизнеса ESET. Компания ESET работает на рынке Казахстана уже более трех лет, и в 2008 году на долю Казахстана пришлось 57% всех продаж ESET в СНГ (в целом в структуре продаж Российского представительства ESET доля стран СНГ составляет 5%). Среди клиентов ESET в Казахстане – крупные государственные и коммерческие организации, в том числе, АО «Казпочта», где установлено более 6000 комплектов ESET NOD32. 

Руководителем офиса ESET в Казахстане назначен Жанибек Шутбаев, ранее занимавшийся развитием корпоративных продаж в Fujitsu Siemens Computers. Продажи решений ESET будут осуществляться через официальных дистрибуторов – «1С», «MONT», «RRC». В настоящее время семь казахских компаний имеют статус официальных партнеров ESET. В зону ответственности регионального офиса в Алматы переданы вопросы продвижения решений ESET в корпоративном и ритейл сегментах, организация и реализация маркетинговых инициатив с учетом специфики локального рынка, взаимодействие с партнерами и развитие партнерской сети, обеспечение пресейл и послепродажной поддержки клиентов, логистика. 

«Казахский рынок ПО имеет огромный потенциал роста как в корпоративном сегменте, так и в ритейле, — говорит Андрей Албитов, глава представительства ESET в России. — Открытие регионального офиса позволит нам более оперативно взаимодействовать с партнерами, расширит объем маркетинговой и технической поддержки, а также существенно усилит позиции компании в ключевом для нас регионе».

Новый банковский Android-троян deVixor ворует деньги и шантажирует жертв

Эксперты по кибербезопасности зафиксировали появление нового опасного Android-зловреда под названием deVixor. Это не просто банковский троян, а полноценная платформа для кражи данных, удалённого управления устройством и вымогательства. С октября 2025 года исследователи обнаружили уже более 700 образцов этого вредоноса.

Распространяется deVixor через фейковые сайты, которые маскируются под страницы известных автомобильных компаний.

Посетителям предлагают «слишком выгодные» скидки на автомобили и просят скачать APK-файл — якобы для получения подробностей или оформления заявки.

После установки приложение закрепляется в системе и начинает выполнять вредоносные действия. Управление всей операцией злоумышленники ведут через Telegram-инфраструктуру, что позволяет быстро обновлять функциональность и одновременно контролировать сотни заражённых устройств. Каждому смартфону присваивается уникальный идентификатор.

 

Для связи deVixor использует сразу две серверные системы. Команды злоумышленников передаются через Firebase, а украденные данные отправляются на отдельный командный сервер. Такая архитектура усложняет обнаружение атаки и повышает её устойчивость.

По данным аналитиков Cyble, каждая новая версия трояна получает дополнительные функции и улучшенные механизмы обхода защит.

Основная цель deVixor — финансовые данные. Троян сканирует тысячи СМС на заражённом устройстве в поисках сообщений от банков и криптобирж. С помощью регулярных выражений он извлекает:

  • балансы счетов,
  • одноразовые коды,
  • номера карт.

 

Дополнительно зловред использует WebView и JavaScript-инъекции. Если пользователь нажимает на фейковое банковское уведомление, открывается поддельная страница входа, полностью копирующая интерфейс настоящего сервиса. Всё, что вводит жертва, сразу уходит атакующим.

 

Самая тревожная функция deVixor — встроенный модуль вымогательства. По команде злоумышленников троян:

  • блокирует экран устройства,
  • выводит требование заплатить 50 TRX (криптовалюта TRON),
  • показывает адрес кошелька для перевода средств.

Телефон остаётся заблокированным до получения платежа. Судя по скриншотам из телеграм-каналов злоумышленников, такие атаки уже применяются на практике.

RSS: Новости на портале Anti-Malware.ru