Продажи антивирусов выросли в 2024 году на 41%

Продажи антивирусов выросли в 2024 году на 41%

Продажи антивирусов выросли в 2024 году на 41%

В 2024 году количество проданных лицензий на антивирусные продукты выросло на 41%, а средний чек увеличился на 8% и составил 1670 рублей. Наибольшим спросом пользовались годовые лицензии на одно рабочее место, которые продлевались по подписке.

Такие данные опубликовало издание «Коммерсант», проанализировав статистику сервиса «Чек Индекс» компании «Платформа ОФД».

Рост интереса к антивирусам объясняется увеличением числа цифровых угроз и ростом активности пользователей в интернете.

«Увеличение продаж связано как с появлением новых устройств и пользователей, так и с переходом на платные версии тех, кто ранее пользовался бесплатными антивирусами», — прокомментировали в «Чек Индексе» итоги года.

По словам ведущего эксперта по сетевым угрозам компании «Код безопасности» Константина Горбунова, на динамику рынка также повлияло отложенное влияние ухода зарубежных вендоров с российского рынка, а также учащение кибератак и рост числа заражений устройств. Эти факторы стимулировали переход пользователей с бесплатных антивирусов на платные.

Эксперт по кибербезопасности компании Angara Security Никита Новиков отметил, что встроенный Windows Defender не обладает достаточной функциональностью для защиты от массовых угроз. Это повышает риски для безопасности, и все больше пользователей начинают рассматривать платные антивирусные продукты как более надежное решение.

Согласно данным «Лаборатории Касперского», в 2024 году с различными киберугрозами столкнулись 57% россиян. Как подчеркнул руководитель управления потребительского рынка «Лаборатории Касперского» в России и СНГ Сергей Пиккат-Ордынский, помимо вредоносных программ, особую опасность представляет фишинг.

Однако антивирусы не всегда являются универсальным решением. Константин Горбунов отметил, что защитные продукты не всегда распознают приложения, которые формально не наносят вреда устройству, но могут передавать данные злоумышленникам. В результате, например, поддельные приложения российских банков нередко остаются вне поля зрения антивирусных программ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В npm нашли пакет, ставивший AdaptixC2 на компьютеры разработчиков

Специалисты «Лаборатории Касперского» в октябре 2025 года обнаружили в популярном репозитории npm злонамеренный пакет под названием https-proxy-utils. Он маскировался под легитимные библиотеки для работы с прокси, но внутри прятал постинсталляционный скрипт, который загружал и запускал AdaptixC2.

AdaptixC2 представляет собой опенсорсный фреймворк командования и управления, похожий на Cobalt Strike и уже используемый в реальных атаках. Пакет уже удалён из npm.

Схема выглядела просто и опасно: название пакета имитировало привычные пакеты с похожими именами, поэтому разработчики могли взять его по невнимательности.

После установки вредоносный скрипт скачивал компонент AdaptixC2 и разворачивал его на машине жертвы, давая злоумышленникам удалённый доступ, возможность управлять файлами и процессами и закрепляться в системе для дальнейших действий.

Авторы кампании подстраивали способ доставки в зависимости от операционной системы жертвы: на Windows использовались техники, позволяющие запустить вредоносную библиотеку вместе с легитимным приложением (DLL sideloading), а для Linux и macOS применялись свои варианты загрузки и запуска. Именно такая адаптивность делает подобные цепочки особенно коварными.

«Инцидент с AdaptixC2 показывает, что хранилища опенсорс-пакетов всё чаще используют как вектор атак», — отмечает Владимир Гурский из «Лаборатории Касперского. — Злоумышленники применяют более изощрённые приёмы маскировки известных инструментов, а техники вроде sideloading становятся всё более популярны. Без современных средств защиты такие кампании тяжело обнаружить».

Что это значит для разработчиков и компаний? Во-первых, даже пакет с «правильным» названием не гарантирует безопасность — стоит внимательнее относиться к новым зависимостям и проверять, какие скрипты выполняются при установке.

Во-вторых, автоматические проверки и сканеры зависимостей в CI/CD помогают ловить подозрительные действия. И, конечно, на конечных машинах полезны средства мониторинга и EDR, которые заметят необычную сеть- или процессную активность.

Несколько простых правил, которые помогут снизить риск: использовать lock-файлы и проверенные версии библиотек, ограничивать права среды сборки, включать анализ зависимостей в пайплайны, не запускать установку пакетов под правами админа без необходимости и регулярно сканировать проекты на предмет подозрительных скриптов.

Случай с https-proxy-utils — ещё один напоминание: опенсорс полезен и удобен, но требует осторожности. Проверяйте пакеты и следите за зависимостями — ведь одно случайное «npm install» может дорого обойтись.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru