Продажи антивирусов выросли в 2024 году на 41%

Продажи антивирусов выросли в 2024 году на 41%

Продажи антивирусов выросли в 2024 году на 41%

В 2024 году количество проданных лицензий на антивирусные продукты выросло на 41%, а средний чек увеличился на 8% и составил 1670 рублей. Наибольшим спросом пользовались годовые лицензии на одно рабочее место, которые продлевались по подписке.

Такие данные опубликовало издание «Коммерсант», проанализировав статистику сервиса «Чек Индекс» компании «Платформа ОФД».

Рост интереса к антивирусам объясняется увеличением числа цифровых угроз и ростом активности пользователей в интернете.

«Увеличение продаж связано как с появлением новых устройств и пользователей, так и с переходом на платные версии тех, кто ранее пользовался бесплатными антивирусами», — прокомментировали в «Чек Индексе» итоги года.

По словам ведущего эксперта по сетевым угрозам компании «Код безопасности» Константина Горбунова, на динамику рынка также повлияло отложенное влияние ухода зарубежных вендоров с российского рынка, а также учащение кибератак и рост числа заражений устройств. Эти факторы стимулировали переход пользователей с бесплатных антивирусов на платные.

Эксперт по кибербезопасности компании Angara Security Никита Новиков отметил, что встроенный Windows Defender не обладает достаточной функциональностью для защиты от массовых угроз. Это повышает риски для безопасности, и все больше пользователей начинают рассматривать платные антивирусные продукты как более надежное решение.

Согласно данным «Лаборатории Касперского», в 2024 году с различными киберугрозами столкнулись 57% россиян. Как подчеркнул руководитель управления потребительского рынка «Лаборатории Касперского» в России и СНГ Сергей Пиккат-Ордынский, помимо вредоносных программ, особую опасность представляет фишинг.

Однако антивирусы не всегда являются универсальным решением. Константин Горбунов отметил, что защитные продукты не всегда распознают приложения, которые формально не наносят вреда устройству, но могут передавать данные злоумышленникам. В результате, например, поддельные приложения российских банков нередко остаются вне поля зрения антивирусных программ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru