Белорусский антивирус собрался подвинуть «Касперского» и Eset

Белорусский антивирус собрался подвинуть «Касперского» и Eset

Антивирус VBA32, известный также как «Вирусблокада», собирается в будущем году захватить 5% российского антивирусного рынка. Об этом рассказал сегодня руководитель российского проекта «Вирусблокады» Александр Багмет.


Багмет признает, что сейчас не лучшее время для объявления амбициозных рыночных планов, и говорит, что оно выпало на кризисное время ненамеренно. Тем не менее, он полагает, что усилиями отечественной правоохранительной системы катастрофического падения спроса на лицензионное ПО в кризисный период не произойдет:

VBA32 примечателен тем, что это пока единственный в России антивирус, помимо «Антивируса Касперского», обладающий сертификатом ФСТЭК (Федеральной службы по техническому и экспортному контролю) на отсутствие недекларированных возможностей или программных закладок. Это дает продуктам «Вирусблокады» принципиальную возможность защищать сведения, составляющими государственную тайну России. Прочие антивирусные разработчики имеют сертификаты ФСТЭК на соответствие техническим условиям, то есть, «свидетельства о том, что они являются антивирусами», как пояснил CNews директор по маркетингу компании Perimetrix Денис Зенкин.

Кроме того, антивирусные аналитики отмечали неплохое быстродействие продуктов «Вирусблокады» — в частности, их невысокое влияние на время загрузки операционной системы и на работу офисных приложений («золотые» награды портала Anti-Malware в соответствующих номинациях в 2008 г.)

Одноименный производитель «Вирусблокады» был основан в 1997 г. Вячеславом Коледой и Геннадием Резниковым в Минске. По словам Александра Багмета, основатели до сих пор являются владельцами компании. В ней работает около 30 разработчиков.

Считается, что продукцией «Вирусблокады» защищено абсолютное большинство («как говорят в компании, 99%») компьютеров в белорусских госучреждениях, включая министерства обороны и внутренних дел и платежные системы Национального банка. Говоря об этом, российский представитель компании настаивает, что рыночное господство «Вирусблокады» не обусловлено никакими маркетинговыми преференциями, предоставляемыми в Белоруссии национальному антивирусному производителю. В России VBA32 установлен в Государственной публичной научно-технической библиотеке.

Во всех странах присутствия (кроме Белоруссии это Болгария, Германии, Испания Латвии, Польше и Румыния) активность «Вирусблокады» ограничивалась корпоративным и государственным сегментом. В России, между тем, «Вирусблокада» планирует на первых порах завоевывать розницу. При этом Россия — первая («не считая небольшого опыта в Германии») страна, где «Вирусблокада» выведет на рынок свои коробочные продукты для конечных пользователей: VBA32 Personal и VBA32 Workstation.

Для выхода на рынок представительством выбрана дистрибьюторская модель продвижения. В европейской части России дистрибьютором стала компания CPS, на Урале — екатеринбургская CIFT.

Ведущие фигуранты антивирусного рынка отнеслись к российским планам «Вирусблокады» весьма скептически. Олег Гудилин, руководитель отдела стратегического маркетинга «Лаборатории Касперского» (47% рынка в 2007 г.) заявил CNews, что «шансы Vba32 на завоевание значимой доли рынка как достаточно низкие. В тоже время нужно отдавать себе отчет, что для нишевых игроков, к коим можно отнести и «ВирусБлокада», такая задача, как правило, и не ставится».

Попутно Гудилин назвал наличие сертификата ФСТЭК, свидетельствующего об отсутствии недекларированных возможностей, серьезным конкурентным преимуществом антивирусных средств «Вирусблокада».

Без особенного оптимизма встретил приход белорусов производитель продуктов NOD32. Анна Александрова, директор по маркетингу ESET (14% рынка в 2007 г.) считает, что «Вирусблокада» выбрала «крайне неблагоприятное время для выхода на рынок». Сейчас ситуацией владеют конкурирующие между собой лидеры, «отодвигая игроков “второго эшелона”» все дальше в тень. «Получение даже одного процента рынка для нового вендора представляется задачей повышенной сложности», — заключила она.

Объем антивирусного рынка России в 2007 г. составлял от $127 млн (по версии Anti-Malware) до $135 млн (по расчетам «Лаборатории Касперского»).

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru