Генеральный директор Symantec Джон У.Томпсон уходит в отставку

Генеральный директор Symantec Джон У.Томпсон уходит в отставку

...

Компания Symantec объявила, что в конце текущего финансового года председатель совета директоров и генеральный директор Джон У.Томпсон (John W. Thompson) уходит в отставку с поста генерального директора. Совет директоров Symantec назначил на пост президента и генерального директора Энрике Т. Салема (Enrique T. Salem), операционного директора Symantec, который вступит в новую должность 4 апреля 2009 года. После этой перестановки 59-летний Томпсон останется председателем совета директоров, а 43-летний Салем войдет в состав совета директоров.

«Я горжусь достижениями нашего коллектива за последние десять лет. За это время компания превратилась из создателя потребительского программного обеспечения в лидера рынка ПО интернет-безопасности, защиты данных и управления системами хранения данных, — сказал г-н Томпсон. — Я всегда верил, что важную часть моей деятельности составляет планирование последовательного развития, и в последние два года я работал с советом директоров над продуманным планом такого развития. В ходе этого процесса Энрике оказался подходящим человеком, чтобы возглавить компанию, и я уверен в его способности вести наш коллектив к успеху».

«В течение последнего десятилетия Джон возглавлял усилия по диверсификации клиентской базы Symantec и добился десятикратного увеличения дохода компании. Совет директоров ценит все, что он сделал для Symantec, и, в частности, его руководство процессом планирования последовательного развития компании, — сказал главный независимый директор совета директоров Symantec Роберт С.Миллер. — Мы рады, что Джон останется председателем совета директоров и будет работать с коллективом, чтобы гарантировать безболезненный процесс передачи управления».

Энрике Т.Салем входил в состав руководства Symantec и в последние годы тесно сотрудничал с Томпсоном, разрабатывая стратегическое направление развития компании. В январе 2008 года г-н Салем был назначен операционным директором, ответственным за текущую деятельность компании, разработку продуктов, продажи и маркетинг во всем мире. Его назначение на этот пост стало важным шагом в процессе планирования последовательного развития Symantec. В прошлом году он инициировал увеличение инвестиций в исследования и разработки, чтобы улучшить интеграцию по всему спектру продуктов и установить общую систему показателей для совершенствования организации работы и достижения результатов. Энрике Салем продолжит работу на своем текущем посту операционного директора до конца финансового года.

До назначения операционным директором г-н Салем занимал ряд важных постов в Symantec, в том числе старшего вице-президента по продуктам и решениям для обеспечения безопасности, президента отделения потребительских продуктов и президента по продажам и маркетингу во всем мире.

«Энрике — сильный руководитель, хорошо знающий наш бизнес и поддерживающий отличные отношения с нашими заказчиками и сотрудниками, — говорит Роберт Миллер. — Его богатый опыт, накопленный за всю предыдущую карьеру, и глубина его знаний о Symantec делают его идеальным руководителем, способным возглавить компанию на следующем этапе роста».
«Symantec прошла славный путь инноваций и создала прочный фундамент для дальнейшего развития. Я уверен в нашей команде и в ее способности трудиться на благо заказчиков, — сказал Салем. — Я рад представившейся возможности возглавить компанию на следующем этапе ее роста».

Биография Энрике Салема

За плечами Салема более чем 20-летний опыт работы в области продаж, выпуска продуктов и руководства. До прихода в Symantec в 2004 году Салем был президентом и генеральным директором Brightmail, ведущей компании, специализирующейся на программном обеспечении для защиты от спама, которую Symantec приобрела в 2004 году. В качестве старшего вице-президента по продуктам и технологии компании Oblix он направлял ее стратегию и развитие, возглавляя отделы проектирования, управления продуктами и технологии; в компании Ask Jeeves он возглавлял технический отдел и ИТ-службу. Впервые Энрике Салем оказался в Symantec в 1990 году, когда она приобрела компанию Peter Norton Computing. В течение этого девятилетнего пребывания в Symantec он занимал различные посты, в том числе главного технолога и вице-президента отделения безопасности.

Издание Hispanic Net назвало Энрике Салема «Лучшим корпоративным руководителем 2007 года», а консалтинговая фирма Ernst and Young — «Лучшим предпринимателем Северной Калифорнии 2004 года».

Вредоносные рассылки Librarian Likho в России стали массовыми

Эксперты «Лаборатории Касперского» предупреждают корпоративных пользователей о новой вредоносной кампании с использованием имейл. Поддельные сообщения имитируют деловую переписку и снабжены вложением с именем под стать.

С начала ноября 2025 года злоумышленники отправили более 1 тыс. однотипных писем-ловушек, что может говорить об автоматизации рассылок. Разбор текущих атак выявил почерк Librarian Likho, криминальной группировки, действующей в России и странах СНГ уже несколько лет.

Исследователи также обнаружили, что набор вредоносных инструментов, заточенных под Windows, с лета мало изменился. Из новшеств замечены изменение схемы поиска C2 (ранее URL был вшит в код, а теперь динамически меняется), более умелый обход штатных средств защиты и исчезновение механизма поиска / кражи документов с целью шпионажа.

Распространяемые злоумышленниками фейковые письма, как и ранее, оформлены как предложение о сотрудничестве, запрос на предоставление информации либо отчет о платежах. Расширения прикрепленных файлов (.com) отправители на сей раз даже не пытаются замаскировать в расчете на неискушенность или невнимательность получателей.

Во вложении скрывается инсталлятор, который после запуска выгружает в папку временных файлов два архива формата .cab — 2.tmp и temp_0.tmp. После их распаковки (в одну и ту же директорию) жертве отображается документ-приманка и происходит запуск уже знакомого экспертам скрипта-загрузчика find.cmd.

 

Как оказалось, этот старый знакомый все же изменился — обрел возможность парсинга C2. В ходе выполнения вредоносный сценарий создает виртуальное окружение и переменные под адреса, которые он получает из файла url.txt и по очереди пускает в ход.

Отдаваемый C2 набор инструментов по-прежнему скачивается в виде запароленных архивов, выдаваемых за картинки (pas.jpg и bk.jpg). Для распаковки в систему с того же сервера загружается кастомная версия WinRAR — driver.exe.

Содержимое архивных файлов оседает в папке AppData\Roaming:

  • blat.exe помогает выводить данные через SMTP;
  • AnyDesk.exe обеспечивает удаленное управление хостом;
  • Trays.exe скрывает окна запущенных процессов;
  • dc.exe отключает Microsoft Defender;
  • wbpv.exe используется для получения паролей, сохраненных в браузерах;
  • mlpv.exe извлекает пароли их почтовых клиентов;
  • bat.bat используется для эксфильтрации паролей и обхода средств защиты данных.

Атаки, против обыкновения, проводятся не точечно, а ковровым способом; вредоносное послание может получить компания любого профиля. Эксперты зафиксировали инциденты в госсекторе, строительстве и промышленности.

RSS: Новости на портале Anti-Malware.ru