Троян Emotet удесятерил спам-активность и начал атаковать 64-битные системы

Троян Emotet удесятерил спам-активность и начал атаковать 64-битные системы

Троян Emotet удесятерил спам-активность и начал атаковать 64-битные системы

Ботоводы Emotet продолжают наращивать боевой потенциал за счет вредоносных рассылок. В феврале защитные решения «Лаборатории Касперского» заблокировали около 3 тыс. спам-писем, сгенерированных трояном, в марте количество таких посланий увеличилось до 30 тысяч. Чтобы повысить процент заражений, зловреду были приданы 64-битные модули (ранее он атаковал только 32-битные системы).

Бот-сеть Emotet, поверженная дружными усилиями восьми стран, начала возрождаться в конце прошлого года. За четыре месяца лежащий в ее основе троян сумел проникнуть на 130 тыс. компьютеров и до сих пор продолжает активно рассылать себя в спаме.

Согласно наблюдениям Kaspersky, за месяц число вредоносных писем, исходящих с данного ботнета, возросло в десять раз. Поддельные сообщения, как правило, имели форму ответа на отправленное жертвой письмо и были снабжены вложением или ссылкой на легитимный веб-сервис. Рассылки производились на 10 языках, включая русский; их целью являлся засев Emotet либо Qbot.

В Check Point тоже заметили резкий рост активности Emotet. Составляя мартовский рейтинг зловредов по этому показателю, эксперты поставили трояна на верхнюю ступень пьедестала.

А ИБ-команда Cryptolaemus, следящая за ходом событий на ботнете, зафиксировала появление новых, 64-битных модулей Emotet — для загрузки дополнительных файлов и для кражи данных.

Стоит оговориться, что эти исследователи различают несколько ботнетов на основе данного зловреда — их называют Epoch, присовокупляя порядковый номер. Так, Epoch 4, на котором 19 апреля были обнаружены 64-битные версии загрузчика и инфостилера Emotet, обычно используется для тестирования нововведений. Через день новый загрузчик появился в инфраструктуре Epoch 5 (через апдейт).

Примечательно, что после обновления Emotet уровень его детектирования упал на 60%, а потом начал повышаться. По состоянию на 11 утра 20 апреля результаты на VirusTotal для Epoch 4 и 5 примерно одинаковы — 18 из 68 в первом случае, 18 из 61 во втором.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка Группы Астра достигла 17,2 млрд рублей, прибыль — 6 млрд рублей

Отгрузки Группы «Астра» достигли 20 млрд рублей, что на 78% превышает показатель 2023 года. Выручка за тот же период выросла на 80% и составила 17,2 млрд рублей.

Прибыль до вычета налогов (EBITDA) увеличилась на 59% и достигла 6,6 млрд рублей. Чистая прибыль выросла на 66% — до 6 млрд рублей, а скорректированная чистая прибыль — на 46%, до 6,5 млрд рублей.

Финансовые результаты оказались выше прогноза Интерфакса, согласно которому выручка Группы ожидалась на уровне 16,6 млрд рублей. Показатели EBITDA и чистой прибыли оказались незначительно ниже ожиданий: 6,75 млрд и 6,1 млрд рублей соответственно.

Как отметили в компании, столь высокие результаты во многом обеспечены более чем трехкратным ростом продаж продуктов экосистемы. В то же время выручка от продаж Astra Linux увеличилась на 35% в годовом выражении. Экосистемные продукты принесли более 5 млрд рублей, а доходы от услуг сопровождения превысили 2 млрд рублей. В ближайших планах компании — добиться того, чтобы экосистемные продукты обеспечивали не менее половины общей выручки.

На текущий год Группа планирует расширение экосистемы, многочисленные улучшения существующих решений, развитие облачных сервисов и инструментов для работы с большими данными. В перспективе к 2026 году компания рассчитывает удвоить чистую прибыль, несмотря на сложности, вызванные жесткой кредитной политикой и геополитической ситуацией, которые сдерживают темпы роста рынка.

Также Группа продолжит развивать программы мотивации сотрудников, проводить сделки по слиянию и поглощению, а также рассмотрит возможность запуска программы обратного выкупа акций (buyback).

«В 2024 году «Группа Астра» отметила первый год в статусе публичной компании. За это время мы существенно масштабировали бизнес, диверсифицировали продуктовый портфель, повысили уровень корпоративного управления и информационной прозрачности. В апреле прошлого года мы провели SPO и стали первой компанией, которая после IPO на «новом» рынке успешно осуществила вторичное размещение. Эти усилия нашли отражение в росте капитализации «Группы Астра», включении ее акций в первый котировальный список Московской биржи, а также в базу расчета ключевых фондовых индексов страны — МосБиржи и РТС. Сегодня более 210 000 розничных и институциональных инвесторов являются нашими акционерами», — прокомментировал генеральный директор Группы «Астра» Илья Сивцев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru