Кибериммунный тонкий клиент Kaspersky вышел на международный рынок

Кибериммунный тонкий клиент Kaspersky вышел на международный рынок

Кибериммунный тонкий клиент Kaspersky вышел на международный рынок

«Лаборатория Касперского» и китайская компания Centerm подписали OEM-соглашение о совместных поставках тонких клиентов с софтом на базе KasperskyOS и аппаратной платформой лидера рынка смарт-терминалов.

В рамках соглашения ИБ-компания предоставляет партнеру право предустанавливать Kaspersky Thin Client на тонкие клиенты Centerm F620 и распространять готовые программно-аппаратные комплексы через региональных партнёров и дистрибьюторов.

Софт Kaspersky Thin Client создан на базе KasperskyOS и является самостоятельным кибериммунным решением, обеспечивающим безопасную работу устройств. Его могут использовать организации любого профиля с большой филиальной сетью и территориально распределённой структурой. Россиянам он с прошлого года доступен в составе решения Kaspersky Secure Remote Workspace (KSRW), совместно разработанного с «ТОНК».

«Мы выходим на глобальный рынок операционных систем, и это огромный шаг для „Лаборатории Касперского“, — комментирует Андрей Суворов, директор по развитию бизнеса KasperskyOS. — Наш продукт Kaspersky Thin Client — первый в мире тонкий клиент с кибериммунитетом, не требующий дополнительных средств антивирусной защиты. Для меня особенно значимо, что в течение недели после официального подписания у нас уже появились региональные партнёры в Юго-Восточной Азии (ASWANT Solution, Малайзия и Индонезия) и Европе (Boll Engineering, Австрия, Германия и Швейцария), которые разместят первые заказы до конца этого года».

По оценке Kaspersky, к концу этого года в мире будет продаваться более 5 млн тонких клиентов на сумму примерно в 1,5 млрд долларов, а объёмы продаж решений для организации виртуальных рабочих столов (VDI/DaaS) достигнут $2,6 миллиарда. В России в 2023 году соответствующие показатели составят не менее 3 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru