Касперская: За ковидный год выручка ГК InfoWatch выросла на 10,2%

Касперская: За ковидный год выручка ГК InfoWatch выросла на 10,2%

Касперская: За ковидный год выручка ГК InfoWatch выросла на 10,2%

Президент ГК InfoWatch Наталья Касперская поделилась успехами, которые компания достигла за непростой для всех 2020 год. Также председатель правления Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт» затронула тему влияния пандемии на рынок разработки российского софта.

В основном Касперская опиралась на результаты опроса, который проводили среди компаний-членов АРПП «Отечественный софт». Оказалось, что по итогам года 57,8% опрошенных российских компаний отметили увеличение объёмов выручки.

Доходы 23% компаний при этом снизились, а 19,3% не увидели существенной динамики. Положительным моментом можно назвать крайне малый процент организаций, которым прошлось частично сократить штат в ковидном году.

Более того, большинство (47% компаний) не только не увольняло действующих сотрудников, но и нанимало новых.

Тем не менее не обошлось и без негативных факторов: из-за массового перехода на удалённую форму работы ощутимо снизилась производительность. Закрытие границ многих стран тоже сказалось на развитии международных отношений. У некоторых компаний не хватило средств на дополнительное инвестирование в развитие собственных продуктов.

Что касается ГК InfoWatch, Касперская отметила:

«Как большинство коммерческих организаций, мы в самом начале пандемии оказались растеряны — приостановилась часть контрактов и ввелись ограничительные меры. Тем не менее мы быстро перестроили бизнес-процессы и адаптировались к новой реальности».

«Благодаря такой реакции нам удалось поднять показатель чистой прибыли группы на 145 %, а показатель EBITDA  -  на 14,5%. А выручка при этом выросла на 10,2%».

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru