Kaspersky и Positive Technologies вошли в ТОП-10 компаний рунета

Kaspersky и Positive Technologies вошли в ТОП-10 компаний рунета

Kaspersky и Positive Technologies вошли в ТОП-10 компаний рунета

Сразу два ИБ-бизнеса вошли в рейтинг самых дорогих компаний рунета по версии издания Forbes — “Лаборатория Касперского” и Positive Technologies. Возглавляет рейтинг Яндекс. Новички года — КГ Astra Linux и Аренадата Софтвер.

2022 год навсегда останется годом массового бегства из России западных компаний, принцип business as usual на этот раз не сработал, такой преамбулой издание Forbes начинает свой ежегодный рейтинг ТОП-30 самых дорогих компаний рунета.

За прошлый год российские интернет-компании пережили драматические события. Акции публичных компаний перестали торговаться за рубежом, многие разделили свой бизнес на иностранную и российскую части, у кого-то ушли акционеры, остановив всю активность внутри России, а кто-то, наоборот, за 2022 год значительно вырос.

К последним относится и рынок кибербезопасности. В этом году сразу две ИБ-компании вошли в первую десятку рейтинга.

На пятую строчку с восьмой переехала “Лаборатория Касперского”, на девятое место с 14-го — Positive Technologies.

Возглавляет рейтинг самых дорогих компаний рунета, как и год назад, Яндекс.

Весь год ИТ-гигант сражался с “обрушившимися на его голову несчастьями”, замечают журналисты. Речь о санкциях в отношении руководителей Яндекса и уходе основателя Аркадия Воложа. Добавим, новый 2023 год начался для компании тоже с проблем: скандалом вокруг слитого исходного кода. Подробно про уроки январской утечки кода Яндекса можно прочитать в материале Anti-Malware.ru.

На втором месте рейтинга — Wildberries (как и год назад), замыкает тройку Ozon (сместил Avito).

От информационных технологий в первой десятке самых дорогих компаний российского сегмента интернета также 1С (4-ое место), СКБ Контур (7-ое) и VK (8-ое).

Немного не хватило до ТОП-10 разработчику систем электронного документооборота компании “Тензор”. Напомним, в сентябре организация пережила массированные DDoS-атаки. В прошлом году “Тензор” занимал 23 место рейтинга.

Из новых технологических открытий года Forbes: группа компаний Astra Linux — 18 строчка и Аренадата Софтвер — 26 место.

Forbes считает рейтинг крупнейших интернет-компаний по выручке в интернете. При этом не учитываются магазины, торгующие через сайты, банковские услуги, даже если они существуют только в интернете, производители и поставщики “железа” и прочие компании, чей бизнес мог бы существовать без интернета.

Стоимость публичных компаний зафиксирована на 1 февраля 2023 года. Непубличные компании, с которыми были совершены сделки за прошедшие 12 месяцев, отражены в рейтинге по сумме сделки.

Новый Android-троян Perseus начал искать пароли и сид-фразы в заметках

Исследователи обнаружили новый Android-троян под названием Perseus, у которого есть довольно неприятная особенность: он не ограничивается банковскими приложениями или браузерами, а целенаправленно проверяет заметки на телефоне в поисках конфиденциальной информации: паролей, сид-фраз, финансовых данных и других личных записей.

Об этом ThreatFabric рассказала в новом отчёте. Распространяют Perseus не через Google Play, а через неофициальные магазины и APK-файлы, маскируя его под IPTV-приложения.

В частности, среди приманок упоминается Roja Directa TV — хорошо узнаваемый бренд в мире пиратских спортивных трансляций. Логика у злоумышленников простая: человек, который и так привык ставить APK со стороны и игнорировать предупреждения Android, с большей вероятностью не насторожится.

 

С помощью специальных возможностей ОС Android (Accessibility Services) Perseus может удалённо управлять смартфоном, делать скриншоты, запускать оверлеи поверх приложений, имитировать нажатия и свайпы, включать чёрный экран для сокрытия активности, а также вести запись нажатий клавиш. Иными словами, если такой зловред закрепился на устройстве, оператор получает почти полный контроль над тем, что происходит на дисплее.

Самая необычная функция Perseus — как раз охота за содержимым заметок. Исследователи пишут, что это первый случай, когда Android-троян так системно проверяет подобные приложения. В списке интересующих его программ Google Keep, Xiaomi Notes, Samsung Notes, ColorNote, Evernote, Microsoft OneNote и Simple Notes. Англоязычная версия зловреда по очереди открывает эти приложения и просматривает отдельные заметки в поисках полезной для атакующих информации.

 

В ThreatFabric отдельно подчёркивают, что такая функциональность говорит о более широком интересе злоумышленников к «контекстным» пользовательским данным. Если многие Android-трояны охотятся в основном за логинами или СМС, то Perseus явно рассчитывает найти у жертвы нечто более ценное: записанные вручную пароли, фразы восстановления криптокошельков, реквизиты и другие данные, которые люди часто по привычке держат именно в заметках.

Технически Perseus тоже выглядит не как кустарная поделка. По словам ThreatFabric, троян связан с известной экосистемой Android-банкеров: он, вероятно, развивается на базе Phoenix, который, в свою очередь, вырос из утёкшего много лет назад исходного кода Cerberus. Более того, у Perseus есть две версии — турецкая и более «причёсанная» английская, причём в последней исследователи заметили настолько подробное логирование и характерные стилистические следы в коде, что это может указывать на использование ИИ-инструментов при разработке.

RSS: Новости на портале Anti-Malware.ru