Белорусский антивирус собрался подвинуть «Касперского» и Eset

Белорусский антивирус собрался подвинуть «Касперского» и Eset

Антивирус VBA32, известный также как «Вирусблокада», собирается в будущем году захватить 5% российского антивирусного рынка. Об этом рассказал сегодня руководитель российского проекта «Вирусблокады» Александр Багмет.


Багмет признает, что сейчас не лучшее время для объявления амбициозных рыночных планов, и говорит, что оно выпало на кризисное время ненамеренно. Тем не менее, он полагает, что усилиями отечественной правоохранительной системы катастрофического падения спроса на лицензионное ПО в кризисный период не произойдет:

VBA32 примечателен тем, что это пока единственный в России антивирус, помимо «Антивируса Касперского», обладающий сертификатом ФСТЭК (Федеральной службы по техническому и экспортному контролю) на отсутствие недекларированных возможностей или программных закладок. Это дает продуктам «Вирусблокады» принципиальную возможность защищать сведения, составляющими государственную тайну России. Прочие антивирусные разработчики имеют сертификаты ФСТЭК на соответствие техническим условиям, то есть, «свидетельства о том, что они являются антивирусами», как пояснил CNews директор по маркетингу компании Perimetrix Денис Зенкин.

Кроме того, антивирусные аналитики отмечали неплохое быстродействие продуктов «Вирусблокады» — в частности, их невысокое влияние на время загрузки операционной системы и на работу офисных приложений («золотые» награды портала Anti-Malware в соответствующих номинациях в 2008 г.)

Одноименный производитель «Вирусблокады» был основан в 1997 г. Вячеславом Коледой и Геннадием Резниковым в Минске. По словам Александра Багмета, основатели до сих пор являются владельцами компании. В ней работает около 30 разработчиков.

Считается, что продукцией «Вирусблокады» защищено абсолютное большинство («как говорят в компании, 99%») компьютеров в белорусских госучреждениях, включая министерства обороны и внутренних дел и платежные системы Национального банка. Говоря об этом, российский представитель компании настаивает, что рыночное господство «Вирусблокады» не обусловлено никакими маркетинговыми преференциями, предоставляемыми в Белоруссии национальному антивирусному производителю. В России VBA32 установлен в Государственной публичной научно-технической библиотеке.

Во всех странах присутствия (кроме Белоруссии это Болгария, Германии, Испания Латвии, Польше и Румыния) активность «Вирусблокады» ограничивалась корпоративным и государственным сегментом. В России, между тем, «Вирусблокада» планирует на первых порах завоевывать розницу. При этом Россия — первая («не считая небольшого опыта в Германии») страна, где «Вирусблокада» выведет на рынок свои коробочные продукты для конечных пользователей: VBA32 Personal и VBA32 Workstation.

Для выхода на рынок представительством выбрана дистрибьюторская модель продвижения. В европейской части России дистрибьютором стала компания CPS, на Урале — екатеринбургская CIFT.

Ведущие фигуранты антивирусного рынка отнеслись к российским планам «Вирусблокады» весьма скептически. Олег Гудилин, руководитель отдела стратегического маркетинга «Лаборатории Касперского» (47% рынка в 2007 г.) заявил CNews, что «шансы Vba32 на завоевание значимой доли рынка как достаточно низкие. В тоже время нужно отдавать себе отчет, что для нишевых игроков, к коим можно отнести и «ВирусБлокада», такая задача, как правило, и не ставится».

Попутно Гудилин назвал наличие сертификата ФСТЭК, свидетельствующего об отсутствии недекларированных возможностей, серьезным конкурентным преимуществом антивирусных средств «Вирусблокада».

Без особенного оптимизма встретил приход белорусов производитель продуктов NOD32. Анна Александрова, директор по маркетингу ESET (14% рынка в 2007 г.) считает, что «Вирусблокада» выбрала «крайне неблагоприятное время для выхода на рынок». Сейчас ситуацией владеют конкурирующие между собой лидеры, «отодвигая игроков “второго эшелона”» все дальше в тень. «Получение даже одного процента рынка для нового вендора представляется задачей повышенной сложности», — заключила она.

Объем антивирусного рынка России в 2007 г. составлял от $127 млн (по версии Anti-Malware) до $135 млн (по расчетам «Лаборатории Касперского»).

Источник 

BO Team сместила фокус на промышленность и нефтегазовый сектор России

«Лаборатория Касперского» опубликовала новый отчёт об активности киберпреступной группы BO Team. По данным исследователей, в 2026 году группировка заметно изменила тактику: вместо громких деструктивных атак она всё чаще переходит к более скрытым операциям, включая кибершпионаж.

Если раньше BO Team чаще связывали с атаками на медицинские организации, то теперь интерес злоумышленников сместился к производству, нефтегазовому сектору и телеком-индустрии.

По данным Kaspersky Threat Intelligence, только за первый квартал 2026 года было зафиксировано около 20 атак, в том числе на эти отрасли.

Основной способ проникновения остаётся прежним — целевой фишинг. Для закрепления в инфраструктуре BO Team использует уже известные бэкдоры BrockenDoor и ZeronetKit, а также новый инструмент ZeroSSH.

Исследователи отмечают, что арсенал группировки стал заметно более зрелым: инструменты дорабатываются и всё чаще адаптируются под конкретные цели.

Одной из важных находок стал доступ к исходному коду ZeronetKit — одного из ключевых бэкдоров BO Team. Это позволило специалистам детальнее изучить архитектуру инструмента, его логику работы, механизмы управления заражёнными системами и поведение во время атаки.

Пейлоады доставляются с помощью специально подготовленных PDF-файлов. Пример одного из таких файлов можно встретить в отчёте специалистов:

 

Кроме того, исследователи нашли признаки возможной кооперации BO Team с другой группировкой — Head Mare. Характер взаимодействия пока не до конца ясен, но пересечения в инструментах и инфраструктуре указывают как минимум на координацию операций против российских организаций.

Один из возможных сценариев выглядит так: Head Mare обеспечивает первичный доступ, например через фишинговые рассылки, после чего BO Team использует этот доступ для установки бэкдоров и дальнейшего развития атаки.

В «Лаборатории Касперского» отмечают, что отслеживают BO Team уже более полутора лет. За это время группировка успела серьёзно расширить набор собственных инструментов и, судя по новым данным, выйти на более высокий уровень организации.

RSS: Новости на портале Anti-Malware.ru