Positive Technologies увеличила объем отгрузок во втором квартале на 71%

Positive Technologies увеличила объем отгрузок во втором квартале на 71%

Positive Technologies увеличила объем отгрузок во втором квартале на 71%

Positive Technologies опубликовала отчёт и итоги деятельности за второй квартал и первое полугодие 2023-го. Бизнес компании продолжил рост: объём отгрузок увеличился на 71% по сравнению с аналогичным периодом прошлого года и достиг 3,3 млрд рублей.

В Positive Technologies отметили, что отгрузки выросли на 43% по результатам первых шести месяцев, составив 4,6 млрд рублей, при этом валовая прибыль — на 45% и составила 4,4 млрд рублей.

Компании удалось также расширить клиентскую базу и увеличить число покупок продуктов, о чём говорит доля новых отгрузок — 51%. Ключевым сегментом руководство называет крупных корпоративных клиентов, на которых пришлось более 71% продаж в первом полугодии (на сумму более 10 миллионов рублей).

Интересно, что число активных корпоративных с действующими лицензиями увеличилось на 25% — до 1220. MaxPatrol SIEM и другие флагманские продукты внесли наибольший вклад в объём отгрузок. У первого эта доля составила 31%, у PT Application Firewall — 20%, MaxPatrol VM — 14%.

Валовая прибыль отгрузок компании увеличившись на 45% в сравнении с прошлым годом и составила 4,4 млрд рублей. Теперь она находится на уровне 99% от общего объёма отгрузок.

Поддельный Defender открыл дверь: HoneyMyte спрятала бэкдор в ядре Windows

APT-группа HoneyMyte использовала новую версию бэкдора CoolClient в кампаниях кибершпионажа против государственных и частных организаций России, Мьянмы, Монголии, Пакистана и Индии. Обновлённый инструмент добрался до уровня ядра Windows и научился убедительнее прятать следы.

HoneyMyte — китайскоговорящая группа, которая преимущественно атакует государственные структуры в Европе и Азии.

CoolClient входит в её арсенал как минимум с 2022 года, но прежде работал в пользовательском режиме и подключал дополнительные плагины.

Новая версия использует подписанный драйвер ядра, выяснили эксперты Kaspersky GReAT. С его помощью бэкдор скрывает и защищает процессы, файлы и записи реестра, фильтрует сетевую информацию и поддерживает своё присутствие в заражённой системе.

В итоге защитным средствам сложнее его обнаружить, а специалистам — удалить. Бэкдор не просто поселился в Windows, а заранее поменял замки и заклеил глазок.

 

Для доставки CoolClient атакующие применяли другой известный бэкдор — PlugX. Перед установкой они добавляли в исключения Microsoft Defender нужный каталог и файл, чтобы встроенная защита Windows их игнорировала.

Затем злоумышленники создавали поддельный каталог Windows Defender и помещали туда компоненты CoolClient. Легитимную программу Sangfor переименовывали в defender.exe и использовали для загрузки зловредного файла libngs.dll.

Для закрепления в системе HoneyMyte создавала запланированную задачу. При запуске Windows она автоматически выполняла defender.exe с максимальными локальными привилегиями и снова активировала цепочку CoolClient.

Переход на уровень ядра заметно расширил возможности бэкдора и повысил его живучесть. Особенно иронично выглядит маскировка под Microsoft Defender: пока настоящий защитник смотрит в список исключений, поддельный defender.exe занимается ровно противоположной работой.

RSS: Новости на портале Anti-Malware.ru