«Лаборатория Касперского» усиливает российское направление бизнеса

«Лаборатория Касперского» усиливает российское направление бизнеса

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявляет о завершении функциональной реорганизации российского департамента продаж – получении им статуса регионального офиса «Лаборатории Касперского» в России и назначении Сергея Земкова его руководителем.

Данное решение является закономерным шагом, направленным на удовлетворение возрастающих потребностей российского рынка в качественных защитных продуктах компании. По итогам первого полугодия 2008 года «Лаборатория Касперского» вновь продемонстрировала высокую динамику развития бизнеса в России: в сравнении с аналогичным периодом прошлого года общий рост продаж на территории составил 160%, рост региональных продаж превысил 190%.

Сергей Земков присоединился к «Лаборатории Касперского» в 2003 году в качестве руководителя российского департамента корпоративных продаж, а в начале 2008 года был назначен директором по продажам в РФ. Основной задачей Сергея на новой позиции станет разработка и реализация стратегии продвижения продуктов и сервисов «Лаборатории Касперского» на российском рынке, а также в странах Закавказья.

Среди крупных проектов департамента российских продаж «Лаборатории Касперского», реализованных недавно под руководством Сергея Земкова, – участие в приоритетном национальном проекте «Образование», в рамках которого «Лаборатория Касперского» поставила 2 млн. лицензий для российских школ, соглашение с РАО «ЕЭС России» о реализации совместной стратегической программы «Защита информационных систем энергетической отрасли России», поставка защитных решений для Федеральной налоговой службы России (120 000 лицензий) и Федеральной таможенной службы (22 000 лицензий).

«Российский рынок программного обеспечения демонстрирует устойчивую динамику роста, однако «Лаборатория Касперского» ставит более высокие планки и уверено достигает их, – говорит Сергей Земков, управляющий директор «Лаборатории Касперского» в России. – За первое полугодие этого года нашей команде удалось достичь 120% роста в сегменте защитных продуктов для бизнеса и более чем в 3 раза увеличить продажи антивирусных решений в рознице».

По словам Гарри Кондакова, управляющего директора «Лаборатории Касперского» в регионе EEMEA, создание регионального офиса компании в России отвечает корпоративной политике, направленной на структуризацию бизнеса в условиях возрастающей конкуренции. «Мы ожидаем, что под руководством Сергея Земкова лидирующие позиции компании на российском рынке средств антивирусной защиты упрочатся. Его глубокое знание IT-рынка, деловая интуиция и высокий профессионализм в совокупности с сильной командой – это факторы, которые бесспорно обеспечат успешное продвижение продуктов и услуг «Лаборатории Касперского» на отечественном рынке», – отмечает Гарри Кондаков.

Напомним, что до выделения регионального офиса «Лаборатории Касперского» в России в качестве отдельной структурной единицы общее руководство российским бизнесом «Лаборатории Касперского» продолжал осуществлять Гарри Кондаков, который теперь полностью сосредоточится на управлении региональным дивизионом Kaspersky Lab EEMEA и развитии бизнеса компании на всей территории Восточной Европы, СНГ, Ближнего Востока и Африки.

Региональный дивизион Kaspersky Lab EEMEA обеспечивает присутствие «Лаборатории Касперского» в ста странах Восточной Европы, СНГ, Ближнего Востока и Африки. На сегодняшний день в его состав входят четыре региональных офиса. Помимо российского регионального офиса это офисы в Румынии, а также на Украине и в Казахстане, через которые осуществляется управление бизнесом компании на территориях Белорусии, Молдовы, Украины и стран среднеазиатского региона соответственно. До конца 2008 года запланировано открытие двух новых региональных офисов компании в регионе EEMEA – в Турции и ОАЭ.

500 тыс. аккаунтов в VK утекли из-за вредоносного аддона для Chrome

Исследователи раскрыли масштабную вредоносную кампанию с участием расширений для Chrome, которая затронула более 500 тысяч аккаунтов во «ВКонтакте». Под видом безобидных инструментов для оформления профиля злоумышленник годами продвигал расширения, которые на деле превращали браузер жертвы в часть управляемой инфраструктуры.

Одним из самых популярных дополнений было VK Styles Themes for vk.com — расширение с примерно 400 тысячами установок и положительными отзывами.

Формально оно меняло оформление соцсети. А фактически внедряло код на каждую посещаемую страницу VK и подключалось к скрытой системе управления.

Расследование началось с того, что специалисты заметили подозрительную вставку рекламных скриптов «Яндекса» на страницах пользователей. При дальнейшем анализе выяснилось, что расширение использовало динамически вычисляемый идентификатор счётчика, чтобы обходить статические проверки.

Это стало отправной точкой для обнаружения ещё четырёх связанных расширений — в общей сложности около 502 тысяч установок. Два из них уже удалены из Chrome Web Store.

Архитектура оказалась многоступенчатой и довольно изобретательной. Расширение не содержало жёстко прописанных адресов серверов управления. Вместо этого оно обращалось к обычному профилю во «ВКонтакте» — vk.com/m0nda — и извлекало оттуда закодированные параметры из HTML-метатегов. Далее загружался следующий этап вредоносного кода с Pages (аккаунт 2vk, репозиторий с лаконичным названием «-»), а также подключались рекламные скрипты.

 

По сути, обычный VK-профиль выполнял роль командного центра (C2), а GitHub — площадки для размещения полезной нагрузки. Такая схема усложняет блокировку: трафик к VK и GitHub выглядит легитимным.

 

Кампания активна как минимум с июня 2025 года и эволюционировала до января 2026-го. По истории коммитов видно, что автор последовательно расширял функциональность: от манипуляций с CSRF-cookie и работы с VK API до автоматической подписки пользователей на нужную группу с вероятностью 75% при каждом заходе во «ВКонтакте».

В результате заражённые аккаунты автоматически вступали в группу -168874636 (сообщество VK Styles), которая сейчас насчитывает более 1,4 млн подписчиков. Кроме того, расширение каждые 30 дней сбрасывало настройки пользователя — сортировку ленты, тему сообщений и другие параметры, чтобы сохранять контроль.

 

Также код вмешивался в работу защитных механизмов VK, изменяя cookie remixsec_redir, что позволяло выполнять действия от имени пользователя так, будто они инициированы легитимно. Отдельный модуль отслеживал статус подписки VK Donut и в зависимости от этого активировал или ограничивал определённые функции, то есть схема имела и элемент монетизации.

Главная особенность кампании — гибкость. Поскольку логика загружалась динамически через профиль VK и GitHub, злоумышленник мог менять поведение аддона без обновления самого пакета в магазине. А так как Chrome-расширения обновляются автоматически, новая вредоносная логика быстро распространялась на сотни тысяч устройств.

RSS: Новости на портале Anti-Malware.ru