ITD Group сменила состав управляющих партнеров

ITD Group сменила состав управляющих партнеров

ITD Group сменила состав управляющих партнеров

ITD Group, известная на рынке направлением VAD-дистрибьюции продуктов в области ИБ, ИТ и Dev[Sec]Ops, сменила состав управляющих партнеров. Команда менеджеров, развивавшая дистрибьюторский бизнес в России и СНГ, выкупила доли израильских учредителей.

Смена «командного состава» стала логическим продолжением трансформации продуктового портфеля ITD Group. В первую очередь, в рамках направления дистрибьюции: до недавнего времени 80% решений имели израильское происхождение, однако с изменением политико-экономической ситуации бизнес был переориентирован на продвижение разработок российских вендоров.

С учетом снижения интереса ITD Group к рынку информационной безопасности Израиля, было принято решение о полной локализации активов. Команда российских менеджеров, развивавших бизнес ООО «АйТиДи», теперь разделит ответственность за деятельность всей группы, в которую входят три юридических лица.

Напомним, что ITD Group была основана в 2007 году и прошла долгий путь от дистрибьютора одного единственного продукта до бренда, объединившего экспертов в 3 направлениях: разработке решений в области защиты информации, разработке решений в области противодействия мошенничеству (ANTIFRAUD), а также VAD-дистрибуции уникальных продуктов в области ИБ, ИТ и Dev[Sec]Ops.

Последнее – историческое направление, пережившее глобальную метаморфозу. Вот уже много лет ITD Group – это не просто логистика. Компания создает добавленную ценность, основываясь на глубокой экспертизе сотрудников, готовых осуществлять продвижение, тестирование, внедрение, настройку и поддержку дистрибьютируемых продуктов.

Направление разработки решений в области защиты информации – самое молодое направление в группе. Оно возникло как ответ на запрос рынком качественных российских ИБ-продуктов. На данный момент несколько продуктов находятся в ожидании внесения в Реестр российского ПО.

Центр компетенций по разработке решений в области противодействия мошенничеству (ANTIFRAUD) с 2010 года реализовал более 35 проектов, что позволяет компании с гордостью заявлять, что более 50 миллионов клиентов её заказчиков защищены инструментами и технологиями, которые были разработаны ITD Group.

ITD Group планирует развивать бизнес в текущих направлениях и увеличивать долю присутствия на рынке, пополняя портфель собственными разработками и разработками новых отечественных вендоров.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru