«Лаборатория Касперского» усиливает российское направление бизнеса

«Лаборатория Касперского» усиливает российское направление бизнеса

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о завершении функциональной реорганизации российского департамента продаж – получении им статуса регионального офиса «Лаборатории Касперского» в России и назначении Сергея Земкова его руководителем.

Данное решение является закономерным шагом, направленным на удовлетворение возрастающих потребностей российского рынка в качественных защитных продуктах компании. По итогам первого полугодия 2008 года «Лаборатория Касперского» вновь продемонстрировала высокую динамику развития бизнеса в России: в сравнении с аналогичным периодом прошлого года общий рост продаж на территории составил 160%, рост региональных продаж превысил 190%.

Сергей Земков присоединился к «Лаборатории Касперского» в 2003 году в качестве руководителя российского департамента корпоративных продаж, а в начале 2008 года был назначен директором по продажам в РФ. Основной задачей Сергея на новой позиции станет разработка и реализация стратегии продвижения продуктов и сервисов «Лаборатории Касперского» на российском рынке, а также в странах Закавказья.

Среди крупных проектов департамента российских продаж «Лаборатории Касперского», реализованных недавно под руководством Сергея Земкова, – участие в приоритетном национальном проекте «Образование», в рамках которого «Лаборатория Касперского» поставила 2 млн. лицензий для российских школ, соглашение с РАО «ЕЭС России» о реализации совместной стратегической программы «Защита информационных систем энергетической отрасли России», поставка защитных решений для Федеральной налоговой службы России (120 000 лицензий) и Федеральной таможенной службы (22 000 лицензий).

«Российский рынок программного обеспечения демонстрирует устойчивую динамику роста, однако «Лаборатория Касперского» ставит более высокие планки и уверено достигает их, – говорит Сергей Земков, управляющий директор «Лаборатории Касперского» в России. – За первое полугодие этого года нашей команде удалось достичь 120% роста в сегменте защитных продуктов для бизнеса и более чем в 3 раза увеличить продажи антивирусных решений в рознице».

По словам Гарри Кондакова, управляющего директора «Лаборатории Касперского» в регионе EEMEA, создание регионального офиса компании в России отвечает корпоративной политике, направленной на структуризацию бизнеса в условиях возрастающей конкуренции. «Мы ожидаем, что под руководством Сергея Земкова лидирующие позиции компании на российском рынке средств антивирусной защиты упрочатся. Его глубокое знание IT-рынка, деловая интуиция и высокий профессионализм в совокупности с сильной командой – это факторы, которые бесспорно обеспечат успешное продвижение продуктов и услуг «Лаборатории Касперского» на отечественном рынке», – отмечает Гарри Кондаков.

Напомним, что до выделения регионального офиса «Лаборатории Касперского» в России в качестве отдельной структурной единицы общее руководство российским бизнесом «Лаборатории Касперского» продолжал осуществлять Гарри Кондаков, который теперь полностью сосредоточится на управлении региональным дивизионом Kaspersky Lab EEMEA и развитии бизнеса компании на всей территории Восточной Европы, СНГ, Ближнего Востока и Африки.

Региональный дивизион Kaspersky Lab EEMEA обеспечивает присутствие «Лаборатории Касперского» в ста странах Восточной Европы, СНГ, Ближнего Востока и Африки. На сегодняшний день в его состав входят четыре региональных офиса. Помимо российского регионального офиса это офисы в Румынии, а также на Украине и в Казахстане, через которые осуществляется управление бизнесом компании на территориях Белорусии, Молдовы, Украины и стран среднеазиатского региона соответственно. До конца 2008 года запланировано открытие двух новых региональных офисов компании в регионе EEMEA – в Турции и ОАЭ.

Linux-бэкдор GoGra маскирует атаки под работу Outlook и Microsoft Graph

Исследователи обнаружили вариант бэкдора GoGra для Linux, который маскирует командный трафик под вполне легитимную активность Microsoft. Вместо привычной C2-инфраструктуры зловред использует почтовый ящик Outlook и Microsoft Graph API, чтобы незаметно получать команды и отправлять результаты их выполнения.

Эту кампанию связывают с группировкой Harvester, которая, по оценке Symantec, занимается кибершпионажем и активна как минимум с 2021 года.

По данным специалистов, новая Linux-версия GoGra была найдена в образцах, загруженных на VirusTotal. Исследователи считают, что первоначальное заражение начинается с того, что жертву убеждают запустить ELF-файл, замаскированный под PDF-документ.

После запуска дроппер на Go разворачивает полезную нагрузку, закрепляется в системе через systemd и XDG autostart, а для маскировки притворяется легитимным системным монитором Conky.

Главная хитрость GoGra — канал связи. Зловред использует встроенные Azure Active Directory credentials, получает OAuth2-токены и через Microsoft Graph API подключается к Outlook-почте.

Дальше он каждые две секунды проверяет директорию с названием «Zomato Pizza» и ищет письма, тема которых начинается со слова «Input». Содержимое таких писем закодировано в base64 и зашифровано по AES-CBC; после расшифровки команды выполняются локально на машине жертвы. Результат затем снова шифруется и отправляется оператору в ответном письме с темой «Output». Чтобы замести следы, зловред ещё и удаляет исходное письмо с командой через HTTP DELETE.

Исследователи отдельно подчёркивают, что Linux-вариант почти полностью повторяет Windows-версию GoGra. Совпадают не только архитектура и логика работы, но даже опечатки в строках и названиях функций, а также AES-ключ. Всё это указывает на одного и того же разработчика и усиливает привязку к Harvester.

Сам по себе приём с Microsoft Graph API тоже не новинка, но он остаётся очень удобным для шпионских операций. Трафик к Microsoft 365 и Outlook редко вызывает подозрения, а значит, вредоносная активность дольше растворяется в нормальном корпоративном фоне.

RSS: Новости на портале Anti-Malware.ru