Белорусский антивирус собрался подвинуть «Касперского» и Eset

Белорусский антивирус собрался подвинуть «Касперского» и Eset

Антивирус VBA32, известный также как «Вирусблокада», собирается в будущем году захватить 5% российского антивирусного рынка. Об этом рассказал сегодня руководитель российского проекта «Вирусблокады» Александр Багмет.


Багмет признает, что сейчас не лучшее время для объявления амбициозных рыночных планов, и говорит, что оно выпало на кризисное время ненамеренно. Тем не менее, он полагает, что усилиями отечественной правоохранительной системы катастрофического падения спроса на лицензионное ПО в кризисный период не произойдет:

VBA32 примечателен тем, что это пока единственный в России антивирус, помимо «Антивируса Касперского», обладающий сертификатом ФСТЭК (Федеральной службы по техническому и экспортному контролю) на отсутствие недекларированных возможностей или программных закладок. Это дает продуктам «Вирусблокады» принципиальную возможность защищать сведения, составляющими государственную тайну России. Прочие антивирусные разработчики имеют сертификаты ФСТЭК на соответствие техническим условиям, то есть, «свидетельства о том, что они являются антивирусами», как пояснил CNews директор по маркетингу компании Perimetrix Денис Зенкин.

Кроме того, антивирусные аналитики отмечали неплохое быстродействие продуктов «Вирусблокады» — в частности, их невысокое влияние на время загрузки операционной системы и на работу офисных приложений («золотые» награды портала Anti-Malware в соответствующих номинациях в 2008 г.)

Одноименный производитель «Вирусблокады» был основан в 1997 г. Вячеславом Коледой и Геннадием Резниковым в Минске. По словам Александра Багмета, основатели до сих пор являются владельцами компании. В ней работает около 30 разработчиков.

Считается, что продукцией «Вирусблокады» защищено абсолютное большинство («как говорят в компании, 99%») компьютеров в белорусских госучреждениях, включая министерства обороны и внутренних дел и платежные системы Национального банка. Говоря об этом, российский представитель компании настаивает, что рыночное господство «Вирусблокады» не обусловлено никакими маркетинговыми преференциями, предоставляемыми в Белоруссии национальному антивирусному производителю. В России VBA32 установлен в Государственной публичной научно-технической библиотеке.

Во всех странах присутствия (кроме Белоруссии это Болгария, Германии, Испания Латвии, Польше и Румыния) активность «Вирусблокады» ограничивалась корпоративным и государственным сегментом. В России, между тем, «Вирусблокада» планирует на первых порах завоевывать розницу. При этом Россия — первая («не считая небольшого опыта в Германии») страна, где «Вирусблокада» выведет на рынок свои коробочные продукты для конечных пользователей: VBA32 Personal и VBA32 Workstation.

Для выхода на рынок представительством выбрана дистрибьюторская модель продвижения. В европейской части России дистрибьютором стала компания CPS, на Урале — екатеринбургская CIFT.

Ведущие фигуранты антивирусного рынка отнеслись к российским планам «Вирусблокады» весьма скептически. Олег Гудилин, руководитель отдела стратегического маркетинга «Лаборатории Касперского» (47% рынка в 2007 г.) заявил CNews, что «шансы Vba32 на завоевание значимой доли рынка как достаточно низкие. В тоже время нужно отдавать себе отчет, что для нишевых игроков, к коим можно отнести и «ВирусБлокада», такая задача, как правило, и не ставится».

Попутно Гудилин назвал наличие сертификата ФСТЭК, свидетельствующего об отсутствии недекларированных возможностей, серьезным конкурентным преимуществом антивирусных средств «Вирусблокада».

Без особенного оптимизма встретил приход белорусов производитель продуктов NOD32. Анна Александрова, директор по маркетингу ESET (14% рынка в 2007 г.) считает, что «Вирусблокада» выбрала «крайне неблагоприятное время для выхода на рынок». Сейчас ситуацией владеют конкурирующие между собой лидеры, «отодвигая игроков “второго эшелона”» все дальше в тень. «Получение даже одного процента рынка для нового вендора представляется задачей повышенной сложности», — заключила она.

Объем антивирусного рынка России в 2007 г. составлял от $127 млн (по версии Anti-Malware) до $135 млн (по расчетам «Лаборатории Касперского»).

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Для NFC-атак на Android созданы сотни фейков Банка России и Госуслуг

За полтора года эксперты Zimperium обнаружили более 770 поддельных Android-программ, использующих NFC и HCE (Host Card Emulation, возможность эмуляции карт на телефоне) для кражи платежных данных и проведения мошеннических транзакций.

Особенно много таких находок, обычно выдаваемых за приложения банков России, Белоруссии, Бразилии, Польши, Чехии, Словакии, объявилось минувшим летом.

Для маскировки злоумышленники суммарно используют имена двух десятков организаций и сервисов, в основном российских. Список включает Банк России, Т-Банк, ВТБ, Госуслуги, Росфинмониторинг и Google Pay.

 

Исследователи также выявили более 180 командных серверов и источников распространения вредоносных фальшивок. Для координации NFC-атак и эксфильтрации краденых данных инициаторы используют десятки приватных каналов и ботов Telegram.

Применяемые ими зловреды действуют по-разному. Одни (SuperCard X, PhantomCard) работают как сканеры, считывая данные с банковской карты, а принимает их другое Android-устройство, под контролем злоумышленников и с приложением, эмулирующим карту жертвы, что позволяет расплачиваться в магазинах ее деньгами или снимать их со счета.

Создатели новейшей вредоносной модификации NFCGate пошли дальше: их детище умеет эмулировать карты дропов, помогающих авторам атак выводить деньги с чужих счетов. В итоге жертва, думая, что вносит деньги через банкомат на свой счет, отправляет их в карман мошенников. 

Менее сложные вредоносы собирают данные карт и выводят их в заданный телеграм-канал. Оператор при этом автоматически, в реальном времени получает сообщения и постит содержимое в закрытом чате.

Подобные инструменты атаки требуют минимального взаимодействия с пользователем. Ему обычно в полноэкранном режиме отображается простейшая фейковая страница банка (иногда через WebView) с предложением назначить приложение дефолтным средством NFC-платежей. Вся обработка соответствующих событий при этом выполняется в фоне.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru