Продажи антивирусов выросли в 2024 году на 41%

Продажи антивирусов выросли в 2024 году на 41%

Продажи антивирусов выросли в 2024 году на 41%

В 2024 году количество проданных лицензий на антивирусные продукты выросло на 41%, а средний чек увеличился на 8% и составил 1670 рублей. Наибольшим спросом пользовались годовые лицензии на одно рабочее место, которые продлевались по подписке.

Такие данные опубликовало издание «Коммерсант», проанализировав статистику сервиса «Чек Индекс» компании «Платформа ОФД».

Рост интереса к антивирусам объясняется увеличением числа цифровых угроз и ростом активности пользователей в интернете.

«Увеличение продаж связано как с появлением новых устройств и пользователей, так и с переходом на платные версии тех, кто ранее пользовался бесплатными антивирусами», — прокомментировали в «Чек Индексе» итоги года.

По словам ведущего эксперта по сетевым угрозам компании «Код безопасности» Константина Горбунова, на динамику рынка также повлияло отложенное влияние ухода зарубежных вендоров с российского рынка, а также учащение кибератак и рост числа заражений устройств. Эти факторы стимулировали переход пользователей с бесплатных антивирусов на платные.

Эксперт по кибербезопасности компании Angara Security Никита Новиков отметил, что встроенный Windows Defender не обладает достаточной функциональностью для защиты от массовых угроз. Это повышает риски для безопасности, и все больше пользователей начинают рассматривать платные антивирусные продукты как более надежное решение.

Согласно данным «Лаборатории Касперского», в 2024 году с различными киберугрозами столкнулись 57% россиян. Как подчеркнул руководитель управления потребительского рынка «Лаборатории Касперского» в России и СНГ Сергей Пиккат-Ордынский, помимо вредоносных программ, особую опасность представляет фишинг.

Однако антивирусы не всегда являются универсальным решением. Константин Горбунов отметил, что защитные продукты не всегда распознают приложения, которые формально не наносят вреда устройству, но могут передавать данные злоумышленникам. В результате, например, поддельные приложения российских банков нередко остаются вне поля зрения антивирусных программ.

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru