Михаил Козлов назначен региональным менеджером представительства Trend Micro в России и странах СНГ.

Михаил Козлов назначен региональным менеджером представительства Trend Micro в России и странах СНГ.

Корпорация Trend Micro объявила о назначении региональным менеджером представительства Trend Micro в России и странах СНГ Михаила Козлова. Он будет отвечать за стратегическое развитие бизнеса, партнерского канала и объем продаж, а также обеспечивать общее руководство представительством и координировать работу сотрудников в Москве. 


«Моей целью является выбрать такую точку приложения сил, которая была бы оптимальна в нынешних условиях. Поскольку в российском представительстве Trend Micro сейчас работает небольшая, но энергичная команда, это особенно важно», - говорит Михаил Козлов. 


Под руководством Михаила Козлова в России Trend Micro намерена занять лидирующую позицию на рынке решений для крупных заказчиков, не забывая при этом о малом и среднем сегментах, где у компании есть отличный продуктовый портфель. «Trend Micro предлагает широкий спектр продукции для всех сегментов рынка. Но для крупного бизнеса у Trend Micro имеется особый набор решений и, при правильной работе с клиентами и каналом, мы сможем стать здесь первыми» - говорит Михаил Козлов.


Сегодня в ИТ отрасли есть несколько наиболее перспективных направлений – это информационная безопасность, виртуализация, ПО с открытым кодом (Open Source) и ПО как услуга (Software-as-a-Service). И тот факт, что Trend Micro является одним из ведущих разработчиков решений для информационной безопасности, сыграл для Михаила Козлова, по его собственному признанию, решающую роль.


«Мне понятна и близка политика Trend Micro. В компании думают не о сиюминутной выгоде, а о долгосрочных перспективах. И в сегодняшней мировой кризисной ситуации Trend Micro инвестирует в развитие перспективных рынков, каким, например, сейчас является Россия», - говорит Михаил Козлов.


Первыми запланированными шагами в новой должности для г-на Козлова стали встречи с ключевыми клиентами и партнерами для понимания текущей ситуации и повышения эффективности работы. «Одной из ключевых задач является оптимизация работы канала, особенно в России и Украине. Необходимо интенсивнее развивать партнерскую программу, привлекая новых и более активных партнеров. Этим вопросам я буду уделять самое пристальное внимание», - говорит Михаил Козлов.


До работы в Trend Micro г-н Козлов стоял у истоков компании Cognitive Technlogies, отвечал за реорганизацию бизнеса в компаниях CARANA Corporation и V6 Technologies. В корпорации Microsoft успешно развивал систему продаж решений для корпоративных заказчиков, а до недавнего времении работал в качестве регионального менеджера VMware Россия/СНГ, где под его руководством объем продаж компании увеличился в 3 раза.


Михаил Козлов окончил Российский Государственный Гуманитарный Универститет (РГГУ) в Москве.


В Trend Micro уверены, что такой разноплановый опыт Михаила Козлова в сфере start up и развития бизнеса позволит ему выстроить оптимальную бизнес-модель работы компании и вывести Trend Micro в лидеры российского рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы атакуют ВС Белоруссии, используя бэкдор, работающий через Tor

Исследователи из Cyble обнаружили необычный Windows-бэкдор, раздаваемый под видом уведомления о переподготовке белорусских военнослужащих для нужд недавно созданных войск беспилотных авиационных комплексов.

Целью атак с применением зловреда, открывающего SSH-доступ через Tor, по всей видимости, является шпионаж.

Анализ показал, что распространяемый злоумышленниками документ «ТЛГ на убытие на переподготовку.pdf» на самом деле является архивным файлом, содержащим LNK с тем же русскоязычным именем и скрытую папку FOUND.000.

Ее содержимым оказался вложенный persistentHandlerHashingEncodingScalable.zip, который с помощью PowerShell-команд, встроенных в LNK, распаковывается в специально созданную папку %appdata%\logicpro.

При запуске вредонос вначале проверяет систему на наличие песочниц и автоматизированных средств анализа. При обнаружении враждебной среды дальнейшее исполнение откатывается; при благоприятном стечении обстоятельств жертве отображается маскировочный PDF-документ, а остальные действия выполняются в фоне.

 

Чтобы обеспечить себе постоянное присутствие, зловред с помощью командлета Register-ScheduledTask создает запланированные задания — на свой запуск при первом же входе жертвы в систему, а потом ежедневно в 10:21 AM UTC (13:21 по Москве).

Когда он активен, на порту 20321оживает служба SSH стараниями githubdesktop.exe, подписанного Microsoft (Windows-версия OpenSSH); удаленный доступ при этом возможен лишь по ключу RSA (публичный вшит в код зловреда). Дополнительно запускается SFTP с кастомными настройками для вывода данных.

Параллельно создается скрытый сервис Tor и организуется проброс портов для ряда Windows-служб с тем, чтобы обеспечить оператору анонимный доступ к различным системным ресурсам (в том числе по RDP и SMB).

Подключение к Tor реализовано через транспортный протокол obfs4, использующий шифрование. Подобный трюк позволяет скрыть вредоносный трафик, выдав его за обычную сетевую активность.

 

Найденный образец, по словам аналитиков, несколько похож на инструменты, используемые APT-группы Sandworm. Попыток загрузки дополнительного пейлоада или постэксплуатации тестирование не выявило.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru