Outpost AV Service появился ВКонтакте

Outpost AV Service появился ВКонтакте

Эксперты в сетевой безопасности из компании Agnitum и оператор цифрового контента ENAZA объявляют о начале продаж по подписке антивирусных решений Outpost. Этим шагом Agnitum в России расширяет возможности пользоваться помесячной подпиской на Outpost без привязки к конкретному провайдеру, в том числе в социальной сети ВКонтакте.



Пользователи на основе абонентской платы могут выбрать один из 2 продуктов компании Agnitum: антивирус Outpost Antivirus Pro за 49 руб./мес. и комплексную защиту от всех угроз в сети Outpost Security Suite Pro за 75 руб./мес. Подписка ВКонтакте можно приобрести за реальные деньги без каких-либо переплат.

Также Outpost по подписке доступен пользователям одного из крупнейших региональных операторов «ЭР-Телеком Холдинг» и казанского провайдера ОАО ТРК ТВТ. На стадии запуска ещё 3 крупных проекта. Таким образом, к осени Outpost по подписке будет доступен более чем 2 000 000 потенциальных пользователей.

«Интерес к продуктам компании Agnitum среди пользователей Интернета очень высок, в том числе наши пользователи часто спрашивают, когда появятся антивирусные решения Agnitum. Мы уверены, что подписка на продукты Outpost привлечет к нашим магазинам и компании Agnitum ещё больше новых постоянных покупателей», – говорит руководитель службы работы с правообладателями ENAZA, Вадим Андреев.

«Цифровая дистрибуция только начинает развиваться и из всего контента, который продают дистрибуторы или операторы, только 5-7% продуктов каталога генерируют доход. Остальные это просто ассортимент, лежащий мертвым грузом. Успех дистрибутора как раз в том, чтобы выявлять востребованные продукты и концентрироваться на них. Антивирусы это самый востребованный и приносящий доход класс продуктов. Важно отметить, что на сегодняшний день мы работаем в операционном плюсе. Все наши проекты не инвестиционные в первую очередь за счет того, что мы, в отличие от других участников рынка, не приобретаем права на дорогой видео контент с большими минимальными гарантиями – подобные проекты еще ни разу не окупили себя в России. Бизнес должен быть эффективным, а не имиджевым», – говорит Генеральный директор ENAZA, Гурьев Егор.

Эксперты разобрали Android-шпион ResidentBat от КГБ Беларуси

Белорусский КГБ якобы использует собственный Android-шпион под названием ResidentBat, чтобы превращать изъятые смартфоны в постоянные средства слежки за журналистами и представителями гражданского общества. Теперь специалисты проанализировали работу упомянутого вредоноса.

В отличие от коммерческих шпионских программ, которые заражают устройства через уязвимости или фишинговые ссылки, ResidentBat устанавливается только при физическом доступе к телефону.

По данным исследователей, силовики включают режим отладки по USB, загружают APK через Android Debug Bridge (ADB), вручную выдают приложению расширенные разрешения и отключают Google Play Protect.

Такой подход ограничивает масштаб атак, но делает их точечными: в зоне риска журналисты, активисты и сотрудники НКО.

ResidentBat был впервые описан в декабре 2025 года в рамках совместного расследования RSF и RESIDENT.NGO. По оценке экспертов, инструмент используется как минимум с 2021 года, на что указывают анализ кода и временные метки старых образцов.

После установки зловред превращает смартфон в полноценную платформу для слежки. Он может собирать СМС, журналы звонков, записи с микрофона, скриншоты, содержимое мессенджеров и файлы, хранящиеся на устройстве. Управление осуществляется через серверы управления (C2): операторы отправляют команды, получают данные и обновляют конфигурацию.

Особенно опасной функцией является возможность удалённого сброса устройства к заводским настройкам через API DevicePolicyManager.wipeData. Это позволяет уничтожить данные или скрыть следы вмешательства.

Исследователи Censys описали характерные признаки сетевой инфраструктуры ResidentBat. Известные C2-серверы используют HTTPS на нестандартных портах (в диапазоне 7000–7257, иногда 4022), самоподписанные TLS-сертификаты с CN=server и повторяющиеся сетевые «отпечатки». По состоянию на февраль 2026 года было зафиксировано как минимум 10 связанных хостов: в Нидерландах, Германии, Швейцарии и России.

 

Поскольку заражение требует физического доступа, эксперты рекомендуют уделять особое внимание защите устройства: отключать USB-отладку, запрещать установку приложений из сторонних источников и использовать режим расширенной защиты Android (Advanced Protection Mode). Также стоит обращать внимание на подозрительные приложения с широкими системными правами и признаки отключения Google Play Protect.

RSS: Новости на портале Anti-Malware.ru