ITD Group сменила состав управляющих партнеров

ITD Group сменила состав управляющих партнеров

ITD Group сменила состав управляющих партнеров

ITD Group, известная на рынке направлением VAD-дистрибьюции продуктов в области ИБ, ИТ и Dev[Sec]Ops, сменила состав управляющих партнеров. Команда менеджеров, развивавшая дистрибьюторский бизнес в России и СНГ, выкупила доли израильских учредителей.

Смена «командного состава» стала логическим продолжением трансформации продуктового портфеля ITD Group. В первую очередь, в рамках направления дистрибьюции: до недавнего времени 80% решений имели израильское происхождение, однако с изменением политико-экономической ситуации бизнес был переориентирован на продвижение разработок российских вендоров.

С учетом снижения интереса ITD Group к рынку информационной безопасности Израиля, было принято решение о полной локализации активов. Команда российских менеджеров, развивавших бизнес ООО «АйТиДи», теперь разделит ответственность за деятельность всей группы, в которую входят три юридических лица.

Напомним, что ITD Group была основана в 2007 году и прошла долгий путь от дистрибьютора одного единственного продукта до бренда, объединившего экспертов в 3 направлениях: разработке решений в области защиты информации, разработке решений в области противодействия мошенничеству (ANTIFRAUD), а также VAD-дистрибуции уникальных продуктов в области ИБ, ИТ и Dev[Sec]Ops.

Последнее – историческое направление, пережившее глобальную метаморфозу. Вот уже много лет ITD Group – это не просто логистика. Компания создает добавленную ценность, основываясь на глубокой экспертизе сотрудников, готовых осуществлять продвижение, тестирование, внедрение, настройку и поддержку дистрибьютируемых продуктов.

Направление разработки решений в области защиты информации – самое молодое направление в группе. Оно возникло как ответ на запрос рынком качественных российских ИБ-продуктов. На данный момент несколько продуктов находятся в ожидании внесения в Реестр российского ПО.

Центр компетенций по разработке решений в области противодействия мошенничеству (ANTIFRAUD) с 2010 года реализовал более 35 проектов, что позволяет компании с гордостью заявлять, что более 50 миллионов клиентов её заказчиков защищены инструментами и технологиями, которые были разработаны ITD Group.

ITD Group планирует развивать бизнес в текущих направлениях и увеличивать долю присутствия на рынке, пополняя портфель собственными разработками и разработками новых отечественных вендоров.

Новый троян шифрует Android, крадёт переписку и пугает владельца скримерами

Исследователи из Zimperium обнаружили Android-вредонос Mantax Otax, который объединил шифровальщик, шпионский софт и набор инструментов для издевательства над жертвой. Он крадёт данные, блокирует экран, требует выкуп и по команде устраивает на смартфоне настоящее шоу ужасов.

Кампанию связывают с индонезийскими операторами. Вредонос распространяют под видом APK-файлов через сторонние хостинги, фишинговые сообщения и методы социальной инженерии.

В Google Play его не размещают, поэтому сначала жертву нужно убедить самостоятельно установить приложение и выдать ему права администратора и доступ к Accessibility.

После запуска Mantax Otax получает адрес управляющего сервера через GitHub, регистрирует заражённое устройство и отправляет его идентификатор, местоположение, оператора связи и версию Android. Команды поступают через Firebase или WebSockets.

На Android 9 и более старых версиях вредонос обходит общее хранилище, шифрует документы, фотографии, видео, архивы, базы данных и другие файлы алгоритмом AES. Оригиналы удаляются, а копии получают расширение .enc. Локальные изображения заменяются требованиями выкупа, после чего поверх экрана открывается чат с вымогателями.


На Android 10 и новее Scoped Storage серьёзно ограничивает масштаб шифрования. Но расслабляться рано: шпионская часть никуда не исчезает. Mantax Otax способен красть ПИН-код блокировки, СМС и одноразовые пароли, контакты, историю звонков и браузера, данные аккаунтов Google, переписку WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и Telegram.

Вредонос также делает снимки обеими камерами, записывает экран в MP4 и транслирует происходящее почти в реальном времени. Во второй версии появились непрерывные диалоговые окна, полноэкранные ролики, всплывающие каждые 600 мс скримеры и произвольные фразы, которые смартфон зачитывает вслух. Если выкуп не платят, телефон буквально начинает орать.


Актуальный Play Protect уже распознаёт и блокирует Mantax Otax. Пользователям рекомендуют не устанавливать APK из сомнительных источников и не выдавать Accessibility неизвестным приложениям.

RSS: Новости на портале Anti-Malware.ru