Новый вымогатель AVCrypt пытается удалить антивирусные программы

Новый вымогатель AVCrypt пытается удалить антивирусные программы

Новый вымогатель AVCrypt пытается удалить антивирусные программы

Обнаружен новый вид программ-вымогателей, отличительной особенностью которого является возможность удаления антивирусных программ на компьютерах жертв. Отмечается, что эти вымогатели активно используются злоумышленниками в реальных атаках.

Обнаружившие вредоносную программу эксперты MalwareHunterTeam назвали ее AVCrypt. Как показал анализ вредоноса, AVCrypt не только пытается удалить антивирусные программы перед шифрованием файлов жертвы, но и удаляет некоторые службы Windows.

Исследователи Лоуренс Абрамс и Майкл Гиллеспи говорят, что новый вымогатель пытается удалить антивирусные продукты «невиданным ранее способом». Также у экспертов есть подозрение, что данный вымогатель может использоваться в качестве программы-вайпера (wiper), так как у него имеются деструктивные возможности, а информации по восстановлению файлов нет.

Первым делом AVCrypt пытается деактивировать Windows Defender и Malwarebytes. Для того, чтобы избавиться от антивирусных программ, вредонос удаляет службы Windows, необходимые для их правильной работы: MBAMProtection, Schedule, TermService, WPDBusEnum, WinDefend и MBAMWebProtection.

Затем шифровальщик проверяет, зарегистрирована ли какая-либо антивирусная программа в Центре обеспечения безопасности Windows (Windows Security Center), если это так, AVCrypt удаляет эти данные через командную строку.

Однако исследователи отметили, что во время тестирования работы вымогателя вредонос не смог удалить антивирусное программное обеспечение Emisoft.

Записка с требованиями выкупа представляет собой текстовый файл «+ HOW_TO_UNLOCK.txt», в котором не содержится никакой полезной информации, все заполнено текстом «lol n».

Эксперты полагают, что вредонос находится в стадии разработки.

Лаборатория Касперского хочет получать более 70% выручки за рубежом

«Лаборатория Касперского» намерена существенно нарастить международный бизнес. Долгосрочная цель компании — довести долю зарубежных продаж до уровня выше 70% общей выручки. Сейчас ситуация выглядит гораздо скромнее: на международные продажи приходится чуть менее половины выручки.

Об этом на полях ПМЭФ рассказал «Интерфаксу» директор по развитию бизнеса компании Андрей Ефремов.

Однако уже к 2029 году компания рассчитывает удвоить зарубежные продажи по сравнению с показателями 2025 года. Ставка делается на расширение продуктового портфеля, развитие партнёрской сети и продвижение более сложных решений для крупных заказчиков.

Несмотря на геополитические сложности, международный бизнес остаётся для компании одним из ключевых направлений роста. По итогам первого полугодия 2026 года продажи в Латинской Америке выросли на 19%, в Бразилии сегмент крупных заказчиков прибавил 50%, а в Индии продажи подскочили сразу на 127%. Кроме того, компания продолжает расширять зарубежное присутствие и открывать новые офисы.

В самой компании отмечают, что развитие корпоративного направления уже несколько лет остаётся приоритетом. Благодаря этому B2B-бизнес демонстрирует двузначные темпы роста четвёртый год подряд и приносит более 75% общей выручки.

Интерес к зарубежным рынкам объясняется не только амбициями. По оценке «Лаборатории Касперского», мировой рынок кибербезопасности сейчас составляет около 86 млрд долларов в год, а к 2030 году может вырасти до 160 млрд долларов. При этом российский рынок занимает лишь небольшую долю от глобального объёма.

В компании подчёркивают, что международная экспансия — это не история про быстрые победы. Выход на корпоративных заказчиков требует локальных команд, партнёрских сетей, адаптации продуктов и многолетних инвестиций. Но игра, по мнению компании, стоит свеч: чем больше адресуемый рынок, тем больше возможностей вкладывать средства в исследования, разработку и развитие новых продуктов.

Судя по планам компании, ставка делается не только на сохранение позиций в России и СНГ, но и на серьёзную конкуренцию за место на глобальном рынке кибербезопасности. А там, как признают в самой «Лаборатории Касперского», речь идёт уже о десятках миллиардов долларов.

RSS: Новости на портале Anti-Malware.ru