В 2021-2022 годах RuSIEM планирует удвоить инвестиции в разработку

В 2021-2022 годах RuSIEM планирует удвоить инвестиции в разработку

В 2021-2022 годах RuSIEM планирует удвоить инвестиции в разработку

31 марта 2021 года компания RuSIEM провела пресс-мероприятие, посвященное подведению итогов деятельности за 2020 год и планам по развитию бизнеса на 2021 год.

В ходе встречи сооснователь RuSIEM Максим Степченков рассказал об истории компании, основных результатах деятельности за прошлый год, существенных изменениях, главных векторах развития, сферах применения продукта, планах по открытию новых для компании рынков и новых возможностей для бизнеса, а также источниках роста в настоящее время и в ближайшей перспективе.

К концу 2020 года компания объявила о вступлении ГК «Программный Продукт» в состав правления компании RuSIEM, о чем подробно рассказал Георгий Лагода, заместитель генерального директора ГК «Программный Продукт». По словам спикера, «сотрудничество с RuSIEM позволяет не только увеличивать скорость развития продуктов RuSIEM, но и ГК расширить портфель предлагаемых продуктов и услуг».

Александр Булатов, коммерческий директор RuSIEM, рассказал о принципах работы с партнерами, схеме лицензирования продукта, объемах рынка, поделился своим видением естественных трендов и процессов в сфере информационной безопасности в России, главными из которых являются импортозамещение, облачные сервисы, курс на высокотехнологичную безопасность, рост киберугроз и количества инцидентов ИБ, с чем российским организациям поможет справиться SIEM-система от российского разработчика.

По словам Антона Фишмана, технического директора RuSIEM, компании удалось совершить настоящий технологический скачок. Она увеличила свои вложения в развитие продукта и в результате уже сейчас в продукте применяются самые современные технологии, которые позволят удовлетворить потребности рынка. Участники пресс-завтрака получили подробную информацию о ключевых доработках, вошедших в состав RoadMap на 2021 год. В 2021-2022 годах компания планирует удвоить инвестиции в разработку, в штат планируется набрать еще порядка 30 человек, уже идет перестройка организационной структуры.

Новый Android-троян Perseus начал искать пароли и сид-фразы в заметках

Исследователи обнаружили новый Android-троян под названием Perseus, у которого есть довольно неприятная особенность: он не ограничивается банковскими приложениями или браузерами, а целенаправленно проверяет заметки на телефоне в поисках конфиденциальной информации: паролей, сид-фраз, финансовых данных и других личных записей.

Об этом ThreatFabric рассказала в новом отчёте. Распространяют Perseus не через Google Play, а через неофициальные магазины и APK-файлы, маскируя его под IPTV-приложения.

В частности, среди приманок упоминается Roja Directa TV — хорошо узнаваемый бренд в мире пиратских спортивных трансляций. Логика у злоумышленников простая: человек, который и так привык ставить APK со стороны и игнорировать предупреждения Android, с большей вероятностью не насторожится.

 

С помощью специальных возможностей ОС Android (Accessibility Services) Perseus может удалённо управлять смартфоном, делать скриншоты, запускать оверлеи поверх приложений, имитировать нажатия и свайпы, включать чёрный экран для сокрытия активности, а также вести запись нажатий клавиш. Иными словами, если такой зловред закрепился на устройстве, оператор получает почти полный контроль над тем, что происходит на дисплее.

Самая необычная функция Perseus — как раз охота за содержимым заметок. Исследователи пишут, что это первый случай, когда Android-троян так системно проверяет подобные приложения. В списке интересующих его программ Google Keep, Xiaomi Notes, Samsung Notes, ColorNote, Evernote, Microsoft OneNote и Simple Notes. Англоязычная версия зловреда по очереди открывает эти приложения и просматривает отдельные заметки в поисках полезной для атакующих информации.

 

В ThreatFabric отдельно подчёркивают, что такая функциональность говорит о более широком интересе злоумышленников к «контекстным» пользовательским данным. Если многие Android-трояны охотятся в основном за логинами или СМС, то Perseus явно рассчитывает найти у жертвы нечто более ценное: записанные вручную пароли, фразы восстановления криптокошельков, реквизиты и другие данные, которые люди часто по привычке держат именно в заметках.

Технически Perseus тоже выглядит не как кустарная поделка. По словам ThreatFabric, троян связан с известной экосистемой Android-банкеров: он, вероятно, развивается на базе Phoenix, который, в свою очередь, вырос из утёкшего много лет назад исходного кода Cerberus. Более того, у Perseus есть две версии — турецкая и более «причёсанная» английская, причём в последней исследователи заметили настолько подробное логирование и характерные стилистические следы в коде, что это может указывать на использование ИИ-инструментов при разработке.

RSS: Новости на портале Anti-Malware.ru