Алексей Фетисов стал генеральным директором холдинга Т1

Алексей Фетисов стал генеральным директором холдинга Т1

Представители Т1 сообщили о назначении Алексея Фетисова на должность генерального директора холдинговой компании. Под его руководством Т1 продолжит реализовывать обновленную стратегию и исполнять комплексные проекты для достижения бизнесом и государством суверенитета в области ИТ.

В планах холдинга – развитие новых технологических направлений и расширение портфеля собственных продуктов для решения актуальных вопросов цифровизации и ИТ-импортозамещения.

Значительное внимание будет также уделено развитию долгосрочных партнерств и укреплению экспертизы команды.

«Сегодня Холдинг Т1 играет ведущую роль в трансформации российского рынка ИТ, и нам важно сохранить темпы и направления развития. Мы фокусируемся на усилении сотрудничества в технологической сфере, чтобы помогать бизнесу как можно успешнее адаптироваться к изменяющимся условиям, повышать эффективность процессов в условиях формирования импортонезависимости и укреплять свои позиции в индустрии.

Холдинг продолжит инвестировать в разработку инновационных ИТ-продуктов, предвосхищающих потребности заказчиков. Убежден, что благодаря опыту и высокой квалификации нашей команды мы реализуем все амбициозные планы», – прокомментировал свое назначение Алексей Фетисов, генеральный директор Холдинга Т1.

Первым заместителем Алексея Фетисова станет Дмитрий Харитонов. Ранее Дмитрий руководил Группой «Иннотех» (входит в Холдинг Т1) и с августа 2023 года исполнял обязанности генерального директора Холдинга Т1.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Киберпреступники доставляют эксплойт пользователям Foxit PDF Reader

Злоумышленники используют несовершенства всплывающих предупреждений Foxit PDF Reader для доставки вредоноса пользователям через зараженные PDF-файлы. Foxit PDF Reader насчитывает более 700 миллионов юзеров по всему миру, у компании есть клиенты в правительственном и технологическом секторах.

Исследователи из Check Point провели анализ некоторых кампаний, применяющих данную схему атак, и пришли к выводу, что хакеры используют различные конструкторы эксплойтов .NET и Python, наиболее популярным из которых является «PDF Exploit Builder». 

Он применяется для создания PDF-документов с макросами, выполняющими команды-скрипты, которые загружают и исполняют вредоносные программы (Agent Tesla, Remcon RAT, Xworm, NanoCore RAT и другие).

Специалисты пояснили, что в используемом для эксплойта шаблоне PDF содержится текст-заполнитель, который должен быть заменен, когда пользователь введет URL-адрес для загрузки вредоносного файла.

Некоторые всплывающие предупреждения при открытии файлов-ловушек в Foxit Reader делают вредоносную опцию выбором по умолчанию, а хакеры активно этим пользуются.

Перед пользователем последовательно открываются два всплывающих окна. Первое предупреждает об отключении функций во избежание потенциальных рисков безопасности, просит пользователя либо доверять этому документу только один раз, либо всегда (первый вариант является вариантом по умолчанию, а также более безопасным).

После нажатия кнопки «ОК» всплывает еще одно предупреждение:

 

Если пользователь, не прочитав текст предупреждения, примет опции по умолчанию, он позволит Foxit выполнить вредоносную команду.

Специалисты утверждают, что данный эксплойт уже много лет популярен среди киберпреступников благодаря успешности заражения и низкому проценту обнаружения из-за использования Adobe большинством AV и песочниц.

Исследователи Check Point сообщили Foxit о проблеме. Компания пообещала, что устранит ее в версии 2024 3.

Антонис Терефос, инженер по реверсингу из Check Point Research, предположил, что надежнее всего было бы обнаружить и отключить эти типы выполнения CMD. По его мнению, Foxit, скорее всего, просто изменят опции по умолчанию на "Не открывать".

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru