Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
12
Добавлен:
20.04.2024
Размер:
8.91 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

Марияm

«Mifrill»Нефедова (mifrill@gameland.ru)

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

Стартапы,деньгииуспехw Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ОРОССИЙСКОЙ СТАРТАП-СЦЕНЕ

СТАРТАПЫ

ДЕНЬГИИ УСПЕХ

Ниводнойдругойсфере,пожалуй,нетстольковозможностейдлястарта,каквобласти информационныхтехнологий. Здесьречьдаженеовозможностисделатьфеноменальную карьеру,работаявизвестных компаниях.Нет!Этотасфера, гдекомпаниюможешьсоздать тысам.Довестипростуюидею доработающегопрототипа, прототипдокоммерческого продукта,апродуктдоработающегобизнеса.Иэтотпуть можнопройтивсегозанесколькомесяцев!

апримерамиуспехадалекоходитьне

Знужно:FacebookиМаркЦукерберг, AmazonиДжеффБезос,TwitterиДжек

Дорсиа.Всеэтикомпаниинекогданачиналиедва линевгараже,скодом,написанномбуквально «наколенке».Теперьжеонипревратилисьв огромныебизнесысумопомрачительнойкапитализацией.

Сегодня,когдановыесервисыпоявляются,как грибыпослетермоядерногодождя,слово«стартап»,особенновроссийскойдействительности, себясильнодискредитировало.Идействительно, когдатывидишь,что90проектовиз100ничего изсебянепредставляют,тыможешьподумать, чтовсеэтиначинания—полнаяпрофанация. Но этообманчиво.НаЗападеначинающихпредпринимателейхвалятизасовершённыеошибки, ведь дажеошибка—этоопыт.Вэтойстатьемыне будемрассказыватьтебеотом,чтотакоестартапи какдобитьсяуспеха.Едвалиэтоунасполучилось былучше,чем,кпримеру,вкниге«Стартап»Гая Кавасаки,одногоизпервыхработниковAppleи известноговенчурногоинвестораСиликоновой долины.Номыхотимпомочьтебеправильносделатьтусамуюпопыткусоздатьпроект,который попадетвкритерий«одиниздесяти».Какнайти

единомышленников,которыеготовысголовой окунутьсявпроектинеостанавливаться,покане появитсясначалапрототип,апотомработающий бизнес?Каквыйтинаконсультантов-менторов, которыепомогутсделатьтебенечто,нетолько интересное,ноещеиспособноезавоевывать аудиториюигенерироватьдоход?Чемпривлечьтехлюдей,которыеготовыпомочьтебес финансированием,чтобыпроектомзанимались недвасполовинойчеловека,аполноценная командаизпрофессионалов,которыедействительноспособнысделатьработающийпродукт? Верныйпутькпоискуответовнаэтивопросы— приниматьучастиевразличныхстартаперских мероприятиях.Мыподготовилидлятебяемкий, ноисчерпывающийобзортех,которыестоит посетитьвпервуюочередь.Нодажетусовка— этоещенеглавное.Важно,чтопомимолюдей, которыехотятзапускатьпроекты,естьлюди, готовыевэтовкладываться.ВРоссиисейчас активноработаюткакчастныеинвесторы,так ивенчурныефонды,которыенепростожелают, абуквальножаждутнайтитолковыекоманды, которыесгорящимиглазамихотятвоплотитьв жизньидею,котораявсамомделеможетпревратитьсявуспешныйпроект.

ХАКЕР 10/153/2011

089

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

СЦЕНАm

w Click

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

.

 

 

 

 

 

 

.c

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

-xcha

n

e

 

МЕРОПРИЯТИЯ ДЛЯ СТАРТАПЕРОВ

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

StartupWeekend

SumIT

StartupPoint

Организатор:«Главстарт»

Организатор:Клубинноваторов

Организатор:StartupPoint

Сайт:russia.startupweekend.org

Сайт:sumit.ru

Сайт:startuppoint.ru

Где:повсемумиру,втомчислевразныхгородахРоссии

Где:Санкт-Петербург

Где:разныегородаРоссии

Когда:круглыйгод

Когда:лето

Когда:круглыйгод

 

StartupWeekend,за-

 

Клубинноваторов—это

 

ВстречиStartupPoint

 

 

 

 

родившийсявСиэтле,

 

более2500человек,

 

проводятсяодноимен-

 

практикаобщемировая.

 

250проектов,100экс-

 

нымкрупнейшим

 

Каждыйтакой«Уик-

 

пертов,120часовживых

 

стартап-сообществом

 

энд»,—этотрехдневная

 

встреч.SumITделится

 

рунета,которое

 

 

 

рабочаясессия,накоторуюсобираютсякоманды

натриэтапа.Входенулевого,предварительного

начитываетболее10000участников,2500+

интернет-проектов,специалисты,экспертыиз

этапасобираютсяидеииформируютсяпредва-

проектов,200+частныхинвесторовивенчурных

областиITиинвесторы.Здесьможнокакполучить

рительныесоставыкоманд.ЗатемследуетSumIT

фондов.StartupPointужепривлеклиболее$3млн

совет,такипривлечьначальныеинвестиции.Уик-

Weekend,представляющийсвоегородаобучаю-

инвестицийвразличныепроекты.Поинты—это

эндыпроходятсвечерапятницыдовечеравос-

щуювводнуюпередследующимэтапом—Startup

мероприятиянесоревновательные.Этоскорее

кресенья.Этоспрессованныйиоченьактивный

Marathon.Марафондлитсямесяц,ивходенего

дискуссионнаяплощадкадляактивистов,же-

формат,которыйдаетотличныйшансполучить

командыработаютнадпроектамивкомфортных

лающихначатьсобственныйбизнес,экспертови

ускорение,необходимоедлявоплощениямечта-

условиях.Проходятмастер-классыведущих

инвесторов.Здесьможнопознакомитьсясновыми

нийвреальность.Например,порезультатам12-го

специалистовпоразработке,менеджментуи

людьми,найтипартнера,встретитьсясинвесто-

«Уик-энда»,компания«Главстарт»иАркадий

продвижениюIT-проектов,консультацииповсем

рамииэкспертамииндустрии.Поинтысостоятиз

Морейнис,главныйстартап-инвесторРоссии,

возникающимвопросамоткомандыSumIT.Вза-

презентацийстартаповвформате«ElevatorPitch»

дадуткомандамлучшихпроектовдо$100000на

вершениепроходитInvestFest,накоторомкоман-

(2-минутнаяпрезентацияперединвестором)и

проект.Также«Главстарт»являетсявенчурным

дыпредставляютпроекты.ВэтомгодунаInvest

докладовуспешныхпредпринимателейSuccess

партнеромРВК(готовсоинвестироватьдо75%

Festбылиприглашеныинвест-фондыиведущие

Story.Проектыполучаютфидбекотаудиториии

отобщегообъематребуемыхинвестиций).«Уик-

IT-компании:RunaCapital,Almaz,ABRT,ВТБ,Mail.

экспертов.Инвесторы,всвоюочередь,находят

энды»проходятвразныхгородахРоссии.

ruGroup,EMC,Intel,РВК,RSVVenturePartners.

проектыдлявложениясредств.

ИНВЕСТИЦИОННЫЕ ФОНДЫ

AlmazCapitalPartners

Сайт:almazcapital.com

Типфонда:венчурный Дельтаинвестиций:~$100–500

AlmazCapitalPartners— российскийвенчурный фонд,в2008г.основанныйАлександром Галицким(учредительи

управляющийпартнерфондавенчурныхинвестицийAlmazCapitalPartnersиинкубатораRunaPark,

всоставкотороговходитФондпосевныхинвестицийRunaCapital;с2010годачленСоветафонда «Сколково»;президентконференцииRussian TechTour2004).В2008г.объемфондасоставлял $125млн,изкоторых$60млнвложилиCiscoиUFG AssetManagement.Стехпорфондинвестировал

вкомпанииAppolloProject,Parallelsидругие. ОфисыAlmazCapitalPartnersработаютвМосквеи Силиконовойдолине.«Алмаз»инвестируетвмолодыеинновационныетехнологическиекомпании

вмедийныхителекоммуникационныхотраслях бизнесанатерриторииРоссиииСНГ.В2010-мфонд инвестировалвкомпаниюQik(мобильноевидео), проданнуюSkypeв2011мза$150млн.

RunaCapital

Сайт:runacap.com/ru

Типфонда:венчурныхинвестицийпосевнойираннейстадии Дельтаинвестиций:от$500донесколькихмлн

Фондсозданвавгусте 2010г.основателем ParallelsиAcronis СергеемБелоусовым иоснователемфонда

AlmazCapitalPartnersАлександромГалицким. RunaCapitalинвестируетвхай-тек-стартапы раннейстадииразвития.Управляющийпартнер фонда—ДмитрийЧихачев.ИнтересыRunaCapital направлены,преждевсего,напрограммноеобеспечение,мобильныеприложенияиинтернетсервисы.ВчислопартнеровфондаRunaCapital входятболее20технологическихпредпринимателейипрофессиональныхинвесторов.Деятель- ностьфондаподдерживаетбизнес-инкубатор, целькотороговыращиваниеконкурентоспособныхтехнологическихкомпанийизперспективных российскихстартапов.ИнкубаторполучилназваниеRunapark.ВеснойэтогогодаRunaCapital вложил$1млнвпроект«Метабар»(инструмент длябыстрогосозданиятулбаровдлябраузеров).

Яндекс.Фабрика

Сайт:company.yandex.ru/public/start/factory.xml

Типфонда:венчурныхинвестицийпосевнойираннейстадии

Дельтаинвестиций:$50–100тыс.

Яндекс.Фабрика,занимаетсяинвестированиемкаквзарубежные, такивроссийские стартапы,связанные

синтернет-бизнесом,мультимедиа,навигацией

идругимитехнологиями.Наперспективные проектыЯндексготоввтечениегодапотратить несколькомиллионовдолларовприсреднем объемефинансированиянастартапв$50–150тыс. Компаниюинтересуют,вчастности,новыемодели бизнесавинтернете,мультимедийныетехнологии(распознаваниелиц,штрихкодов),навигация

исоциальныекоммуникации,анализиструктурированиеинформационныхпотоков,методики изученияповеденияпользователейвинтернете, рекламныетехнологии,интерфейсныерешения, атакжеобработкаипредставлениеразличных данных.УЯндексаестьочевидныйинтереск технологиям,которыеемутяжелоразработать внутрикомпании.

090

ХАКЕР 10/153/2011

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

Стартапы,деньгииуспехw Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Вовсеммирепрактикапроведениямероприятийдлястартаперов— норма,однакоунасотакихпоинтах,похоже,малоктознает.Аведьв Россиионитожесуществуют.Тутсовсемнеобязательносразурваться

вбойипредставлятьсвойпроектнасудпубликииинвесторов.Для началаможнопоприсутствоватьнамероприятияхвкачествезрителя, пообщаться,послушатьдоклады,посмотретьнапрезентации.

HackDay

Организатор:студиявеб-разработокМихаилаКечинова Сайт:hackday.ru

Где:разныегородаРоссии Когда:круглыйгод

Сериямероприятий HackDayинтересна своимформатом.Девиз «Отидеидопрототипа за2дня»говоритсамза

себя.ФорматфестиваляHackDayбылразработан компаниейYahoo!ещев2005г.дляреализации творческихидейсотрудниковипредставления прототиповтоп-менеджменту.Мероприятия выглядятнемногопрощепредыдущих.Здесьчаще всегонетименитыхспикеровикрупныхинвесторов,нетбитвыненажизнь,анасмертьссоперниками.Затоздесьестьвозможностьполучитьопыт и,возможно,собратькомандуиливписатьсяв какой-топроект.Вовсякомслучае,организаторы HackDayпозиционируютсвоифестивалиименно так.Кстати,HackDayпроводятсянасамыенаразныетематики,этонетолькоIT,ноикино,музыка, клипмейк,компьютерныеигры,занимательная физикаисовременноеискусство.Ипроисходит этодовольночасто.

Harvest

Ктопроводит:GreenfieldProject Сайт:greenfield-project.ru/harvest Где:разныегородаРоссии Когда:круглыйгод

ПоформатустартаптурнирHarvestочень похожнастремительныйHackDay.Этотоже программасоздания

инновационныхбизнес-проектовснуля.Задва дняучастникипрограммывыбираютнаиболее интересныеидеи,формируютпроектныекоманды иприподдержкеэкспертовработаютнадихреализацией.НаHarvestможноприйтиссобственной идеей,которуюужедавнохотелосьреализовать. Аможнонайтикомандуединомышленников, поработатьсэкспертамиинаконецсдвинуть свойпроектсмертвойточки.Организоторы— GreenfieldProject—этостартоваяплощадкадля высокотехнологичныхстартап-проектов,обще- нияпотенциальныхпредпринимателейилюдей, которыминтересноработатьвстартап-проектах. Основнаязадача—формированиеновогопоколе- нияпредпринимателей,готовыхоцениватьиидти наосознанныйриск.

StartUpWeek

Ктопроводит:STARTeurope,InitialFactor,«ТехКранчЕвропа» Сайт:startupweek2011.com

Где:Вена,Австрия Когда:с3по7октября2011г.

Взавершениехотелось бывключитьиодно нероссийскоемероприятие,этоStartUp WeekEuropeFestival—

коммуникационнаяплощадкадлястартапов ЦентральнойиВосточнойЕвропы.Конечно,нена каждоемероприятиедлястартаповпоедешьза границу,ноВенанетакуждалеко,илететьтуда совсемнетакнакладно,как,например,вШтаты. Амероприятиеявнозаслуживаетвнимания.Так, спикераминаStartUpWeekвыступятоколо70 европейскихэкспертовинтернет-индустрии, серийныхпредпринимателейиинвесторов.Среди них:ЭстерДайсон,председательправления EDventuresHoldings,МортенЛунд(инвестор Skype),СтефанГлянцер,инвесторlast.fm,Решма Сахони(основательSeedCamp—одногоизсамых большихбизнес-инкубаторовЕвропы),Александр Галицкий,AlmazPartners,НиколайМитюшин, ABRитакдалее.

Важнымиучастникамилюбыхстартаперскихтусовокявляются частныеинвесторы, атакжеинвестиционныефонды.Итехидругих объединяетодно—желаниенайтиперспективныйпроект,вкоторый

можновложитьденьги,получитьзаэтоегоопределеннуюдолю.На территорииРоссииистранСНГсегодняработаетцелыйрядкрупных венчурныхорганизаций.Ниже—лишьнекоторыеизних.

ФондMicrosoft

Сайт:ms-start.ru

Типфонда:грантовогофинансирования Дельтагрантов:от$30до$100тыс.

Фондсозданвконце 2010годакомпанией MicrosoftвРоссии.

Направлениеочень четкое—оказание прямойфинансовойподдержкироссийским

стартапамвобластипрограммногообеспечения иинтернет-услуг.Приэтомэтотфондзаметно выделяетсянафонеостальных.Деловтом, чтоонпредоставляетроссийскимстартапам неинвестиции,агранты,т.е.абсолютно безвозмездноефинансирование,нетребующее возвратасредств.Запервыеполгодаработы фондабылорассмотренопорядка150заявок различныхстартапов,изнихподдержку получилиужепятьначинающихкомпаний. Размерывыданныхгрантовварьируютсяот$30 до$100тыс.Например,$100тыс.наразвитие бизнесаполучилпермскийпроектPiratePay, разрабатывающийрешениепоборьбес пиратствомвинтернете.

Главстарт

Сайт:glavstart.ru

Типфонда:венчурный Дельтаинвестиций:до$100тыс.

ЗадачаГлавстарта

—величениепотока новыхинтернетпроектов,интересных дляинвесторов. Для

этого,вчастности,проводитсямероприятия «StartupWeekend»и«Венчурныйдискаунтер». Этобольшечемвенчурныйфонд,нокомпанияготовапроинвестироватьвпроектынастадииидеи илипрототипа,которымдлядоведениядостадии готовогопродуктатребуетсядо12месяцевидо $100тыс.Рассматриваютсяпроекты,имеющие хорошиеперспективыроста,—впервуюочередь поразмеруаудитории.Болеетого,Главстарт являетсявенчурнымпартнеромРоссийскойвенчурнойкомпании,атакжепервымофициальным партнеромFacebookвРоссии.Фондзаинтересованвпоявленииновыхнеигровыхприложений длясоциальныхсетейивместесроссийским представительствомFacebookготовпомогать разработчикамсоциальныхприложений.

ABRTVentureFund

Сайт:abrtfund.com/rus

Типфонда:вечнурный Дельтаинвестиций:от$1до5млн

ФондсозданАндреем БароновымиРатмиром Тимашевым,основателямиAelitaSoftware, котораяизвестнатем,

чтобылапроданавмарте2004г.калифорнийской корпорацииQuestSoftwareза$115млн.Продажа AelitaSoftwareсталаоднойизсамыхкрупных сделокнароссийскомсофтверномрынке.ABRT неявляетсяинституциональныминеработает спайщиками.Фондинвестируетсредствасвоих основателей,атакжесредствакоманды.Кроме того,ABRPработаетскрупными,известными

зарубежнымифондамисозначительнымопытоми портфелемкомпаний.Этоевропейские(Mangrove CapitalPartners)иамериканские(InsightVenture PartnersиOpenViewVenturePartners)партнерысоинвесторы, венчурныефонды,каждыйиз которыхимеетподуправлениемболее$100млн. ABRTпомогаетпредпринимателямсоздаватьсофтверныекомпаниимировогоуровня.

ХАКЕР 10/153/2011

091

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

СЦЕНАm

w Click

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

.

 

 

 

 

 

 

.c

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

-xcha

n

e

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ВЗГЛЯДИЗНУТРИ

Взаключениеэтойстатьипредоставимсловоэкспертам,людям, которыеработаютсостартапамиежедневноинепонаслышке знакомысреалиямироссийскойстартап-сцены.Намоивопросы любезносогласилсяответитьАндрейБлизнюк,одинизпартнеров венчурногофондаRunaCapital(runacap.com).

РАССКАЖИТЕ,ПОЖАЛУЙСТА,КАКИЕ Q ТРЕБОВАНИЯВАШФОНДПРЕДЪЯВЛЯЕТКСТАРТАПАМИЧЕГОВЫОЖИДАЕТЕ ОТКОМАНДВПЕРВУЮОЧЕРЕДЬ?

Преждевсегонасинтересуюттехнологи- A ческийиинтеллектуальныйкомпоненты проекта,уникальностьпродукта,стремление командывывестиегонамеждународныйрынок, глобальныеамбиции,подкрепленныесоответствующимпониманиемстратегииразвития проекта.Мыпомогаемнашимпортфельным компаниямсвыстраиваниембизнес-стратегии, партнерамииклиентами—доработкой технологии,поискомподходящихсотрудников. Нопервоначальноукомандыдолженбыть продукт,вокругкотороговыстраивается компания.

КАКОВЫВЦЕЛОМТРЕНДЫ

Q ПОСЛЕДНИХЛЕТ?ВСТОРОНУКАКИХ ТЕХНОЛОГИЙ,УСЛУГИОБЛАСТЕЙСЕЙЧАС СМОТРЯТСТАРТАПЕРЫ?ТАКЖЕИНТЕРЕСНО, НАЧТОВЭТОМВОПРОСЕОРИЕНТИРУЕТСЯ ФОНД,ЧТОПРЕДПОЧТИТЕЛЬНЕЕДЛЯВАС?

Еслиговоритьоконсьюмерскомрынке—это A social,local,mobile,еслиорынкетехноло- гий—этооднозначнооблачныетехнологии, распределенныевычисления.

Приэтомтрендомможноназватьипоявление новыхбизнес-моделей,испособовпродвижения традиционныхсервисов.Темнеменееябынерекомендовалстартаперамслепоориентироватьсяна трендыитемболеепытатьсясводитьвсеэтитрендывместе.Раздутыйтрендэтоперенасыщенный предложениемрынокилидажераздутыйпузырь,

которыйраноилипозднолопнет.Укомандыдолжно бытьпониманиеуникальностипродуктаитого,как ихидеяложитсянасовременныетренды.Ненужно приходитьспроектомновогоFacebookилиGoogle, втовремякаксуществуетогромноеколичество новых,неразвитыхнишинерешенныхзадач.

ВНЕКОТОРОМРОДЕПРОДОЛЖЕНИЕ Q ПРЕДЫДУЩЕГОВОПРОСА:НАЧТОБЫ ВЫПОСОВЕТОВАЛИОРИЕНТИРОВАТЬСЯ СТАРТАПЕРАМ?БЫТЬМОЖЕТ,ВКАКОЙ-ТО ОБЛАСТИНАБЛЮДАЕТСЯНЕХВАТКА СВЕЖИХИДЕЙИМОЛОДЫХПРОЕКТОВ, БЫТЬМОЖЕТ,ВКАКИХ-ТОНИШАХНЕМНОГО «СВОБОДНЕЕ»,ЧЕМВДРУГИХ?

Мысмотримнатривещи—технологию, A командуиперспективырынка.Еслипроект болеераннейстадии,мыпридаембольшое значениетехнологии.

Ориентируйтесьнапотребности,проблемы клиентов,находитеновыениши,делайтепродукт сочевиднымконкурентнымпреимуществомв ужесуществующихнишах.Ненужностремиться создать285-й«Групон».Длянасважнаваша сосредоточенностьнакачествепродукта.Четко понимайте,какуюнасущнуюпроблемупользователейонрешает.

Например,нашапортфельнаякомпания Jelasticпошлапоэтомупути,создавтехнологию дляразработчиковJava-приложений,которая поддерживаетразвертываниестандартныхJavaприложенийбезограниченияпоиспользованию библиотекипривязкикдорогостоящемуПОконкретногопоставщикаоблачныхуслуг(SaaS).

СейчаснароссийскомIT-рынке,во-первых, большойперекосвсторонупотребительского рынка.Во-вторых,слаборазвитb2b-сектор.

Втретьих,укоманднехватаетглобальных амбиций,зачастуюпроектявляетсякопированиемсервисов,которые«выстрелили»на западномрынке.Вконечномитогевсёсводится кнедостаткусложныхтехнологий,ведь,посути, сложнаятехнологияимасштабамбицийпро- екта—двестороныодноймедали.

КАКОВАСРЕДНЯЯДЕЛЬТАПО

Q ИНВЕСТИЦИЯМВПРОЕКТДЛЯРОССИИ ИСНГ?НАПРИМЕР,$50–100К,БОЛЬШЕИЛИ МЕНЬШЕ?ЧЕМЭТООБУСЛОВЛЕНО?

ДляRunaCapitalэта дельта от $500 тыс. A до нескольких миллионов, и это обусловлено тем, что мыориентируемсяпрежде всего на проекты раннейстадии. Но это не значит,что мыкатегорически нерассматриваем проекты,выходящие за эти рамки. В нихмы можеминвестировать вместе сдругими инвесторами —унас большая сеть партнеров как вРоссии,так и зарубежом.

ПОЖАЛУЙСТА,РАССКАЖИТЕО Q НАИБОЛЕЕУСПЕШНЫХПРИМЕРАХ ИНВЕСТИЦИЙВАШЕГОФОНДА.ТАКЖЕ БЫЛОБЫИНТЕРЕСНОУЗНАТЬВАШЕ

МНЕНИЕИОСАМЫХУСПЕШНЫХСТАРТАПАХ НАШЕЙГЕОЗОНЫВЦЕЛОМ.

092

ХАКЕР 10/153/2011

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

Стартапы,деньгии

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

успехw Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

A

 

Наданныймоментпортфельныекомпании

 

 

 

 

 

 

 

 

 

RunaCapitalнаинвестиционнойстадии.

 

 

 

 

 

 

 

Объявленыинвестициивследующиепроекты:

 

 

 

 

 

 

 

Telefir(telefir.ru)—мобильнаяголосовая

 

 

 

 

 

 

 

социально-коммуникационнаяплатформа.Это

 

 

 

 

 

 

 

своегороданаш,российскийголосовойTwitter.У

 

 

 

 

 

 

 

этогоприложенияужесейчаснесколькодесятков

 

 

 

 

 

 

 

тысячпользователей.Чащевсеголюдипользуют-

 

 

 

 

 

 

 

сяимвпробках,иногдапростодлятого,чтобы

 

 

 

 

 

 

 

пообщатьсяипознакомиться.Сервиспостепенно

 

 

 

 

 

 

 

нащупалсвоюаудиторию,ионарастет.

 

 

 

 

 

 

 

Примерперспективноготехнологическогопро-

 

 

 

 

 

 

 

дукта—Jelastic(hivext.ru),этоперваяотечествен-

 

 

 

 

 

 

 

наякоммерческаяPaaS-система,предназначен-

 

 

 

 

 

 

 

наядляразработкиJava-приложенийвинтернете

 

 

 

 

 

 

 

безнеобходимостиизменятькодвструктуре

 

 

 

 

 

 

 

сайтов.Осеньюонактивно запускаетсявСШАи

 

 

 

 

 

 

 

Европе,наРоссиюприходитсятолько3%ихрынка.

 

 

 

 

 

 

 

Metabar(metabar.ru)—первыйвРоссии

 

 

 

 

 

 

 

конструктортулбаровдлявладельцевсайтов

 

 

 

 

 

 

 

иобычныхпользователей.Ихсервисомуже

StartupPointвРостове

 

 

 

сейчаспользуютсяпорталыкрупнейшихрос-

 

 

 

 

 

 

 

 

 

 

сийскихСМИ—«Ведомостей»,«Российской

 

 

 

 

 

 

 

газеты»,КПидр.

 

Мывидимскорееобратнуюситуацию.Пока

 

 

ИПОСЛЕДНЕЕ.НАВАШВЗГЛЯД,СТОИТ

A

Q

 

ПорталTravelmenu(travelmenu.ru)этонаша

 

вРоссиилюдичащехотятполучитьчужие

 

 

ЛИСТАРТАПЕРАМПРИНИМАТЬ

 

 

 

совместнаяинвестициясфондомAlmazCapital.

деньги,практическиневложиввпроектни

УЧАСТИЕВМНОГОЧИСЛЕННЫХИРАЗНО-

ОнвходитвТОП3онлайновыхтуристических

времени,никаких-либодругихресурсов.Поэтому

ОБРАЗНЫХМЕРОПРИЯТИЯХВРОДЕSTARTUP

агентстввРоссииинаУкраине,снимработают

есликнамприходятспроектом,которыйлюди

WEEKEND,STARTUPPOINT,SUMIT,HACKDAYИ

болеечем290тыс.отелей,100туроператорови

развивалинасвоиденьги,это,безусловно,

Т.Д.?МОЖЕТЛИВСЁЭТОБЫТЬПОЛЕЗНЫМ

500авиакомпаний.Всепроектывактивнойфазе

большойплюсвглазахинвестора.Но,ксожале-

ИЛИЯВЛЯЕТСЯПУСТОЙТРАТОЙВРЕМЕНИ?

своегоразвития,экзитыбудутпозже.

нию,покатакбываетнечасто.

 

 

 

 

Еслижеговоритьобуспешныхстартапахпо-

 

 

 

 

 

 

Безусловно,такиемероприятиядают

 

 

ЕСТЬЛИИНТЕРЕСКРОССИЙСКОМУIT

A

 

следнеговремени,получившихинвестиционную

Q

 

 

стартаперамнекоторыйопыт,развивают

 

 

поддержку,быстроразвивающихсяиужезаслу-

 

НАЗАПАДЕ?ГОТОВЫЛИВНАС

предпринимательскуюкультуруииногда

 

жившихмеждународноепризнание,этопрежде

ИНВЕСТИРОВАТЬ,НЕБОЯТСЯЛИ?БЫТЬ

становятсяплощадкойдлязнакомствас

всегоигрыAlawarивидеосервисыQik.Последний

МОЖЕТ,ЗАПАДПРЕДПОЧИТАЕТ«ПЕРЕКУ-

инвесторомибудущимибизнес-партнерами.Но

былкупленуфондаAlmazCapitalкомпаниейSkype

ПАТЬ»УНАСЛУЧШИЕМОЗГИ,НОНЕ

поканиводинизпроектов,представленныхна

(За$150млн.—Прим.Mifrill).

ВКЛАДЫВАТЬСЯВИХРАЗВИТИЕЗДЕСЬ?

этихплощадках,мынепроинвестировали.

 

 

 

 

 

 

 

 

Стартаперыдолжныиспользоватьмаксимум

 

 

КАК ВЫ СЧИТАЕТЕ, ЧЕМ ОБУСЛОВ-

 

Безусловно,интересесть,яркимтому

возможностей,длятогочтобыпродвигатьсвой

Q

 

A

 

 

ЛЕНО НЕКОТОРОЕ НЕДОВЕРИЕ И

 

подтверждениемявляетсято,чтобольшая

проект,но,какправило,утех,ктозанимается

 

 

 

ДАЖЕ ОПАСКА, С КОТОРОЙ НАШИ

частьинвесторовфондаRunaCapital—междуна-

своимпродуктомвсерьез,остаетсяоченьмало

СТАРТАПЕРЫ ДО СИХ ПОР ОТНОСЯТСЯ К

родные.Крометого,естьрядпримеровуспешного

временинатакие,пустьдажеиоченьполезные,

ИНВЕСТИЦИЯМ ПРАКТИЧЕСКИ ЛЮБОГО

развитиякомпанийроссийскогопроисхождения

мероприятия.Естьлюди,назовемих«профес-

РОДА? УВЫ, МНОГОЧИСЛЕННЫЕ ОПРОСЫ

намеждународныхрынках:Parallels,Acronis,

сиональныестартаперы»,которыеходятпочти

ПОКАЗЫВАЮТ, ЧТО ЛЮДИ СКОРЕЕ

Abby,Kaspersky.Онисоздаютотличныепродукты,

накаждуютакуютусовку,периодическипере-

СКЛОННЫ РАЗВИВАТЬ ПРОЕКТ, ВКЛАДЫ-

имногиеизнихпривлеклизападныеинвестиции.

ставляютслайдывпрезентации,раздаютсотни

ВАЯ В НЕГО «СВОИ КРОВНЫЕ», НЕЖЕЛИ

ТакжеестьисторииMail.ruиYandexсуспешным

визиток...Книмуинвесторавозникаетрезонный

ОБРАЩАЯСЬ К ИНВЕСТОРАМ.

IPOназападныхбиржах.

вопрос:аостаетсяливремянасампроект?z

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

StartupWeekend

ЭтипозитивныелюдисфикусомждуттебянаStartupWeekвВене

ХАКЕР 10/153/2011

093

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

СЦЕНАm

/ИНТЕРВЬЮ

w Click

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

 

df

-xcha

n

e

 

 

БИОГРАФИЯ

В2007годуокончилМИФИпо специальности«комплексноеобеспечениеинформационнойбезопасностиавтоматизированныхсистем».

С2009годавозглавляет ЦентрвирусныхисследованийианалитикиESETв России.

Частыйгостьsecurityконференций:CONFidence, CARO,PHDиРускрипто.

Ведетпопулярныйподкаст 100%VirusFreePodcast.

Преподаетавторский учебныйкурс«ЗащитаПО» вМИФИ.

ЮляПономарева

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

094

ХАКЕР 10/153/2011

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

ИнтервьюсглавнымантивирусныманалитикомEset/Russiaw Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

АЛЕКСАНДР

МАТРОСОВ

VIRUS

FREE

ИНТЕРВЬЮСГЛАВНЫМ MAN АНТИВИРУСНЫМ

АНАЛИТИКОМESET/RUSSIA

Втусовкелюдей,занимающихсяинформационнойбезопасностью,работники антивирусныхкомпанийвсегдавызываютбольшойинтерес.Всеминтересноузнатьовнутреннейантивирусной кухне,отом,откудаониберутобразцы малвариикакименноиханализируют. Нуиконечно,извечныйвопрос—«Если якрутойвирмейкер,выменявозьмете наработу?»Всеэтивопросымызадали руководителюроссийскоговирлаба ESET.

СЧЕГОИЗНАЧАЛЬНОУТЕБЯПОЯВИЛСЯ Q ИНТЕРЕСКАНТИВИРУСНОЙДЕЯТЕЛЬНОСТИ?НУТОЕСТЬПОНЯТНО,ЧТОНАЧИНАЛОСЬ ВСЕСОБРАТНОЙИНЖЕНЕРИИ,НОКАКТЫКНЕЙ ПРИШЕЛ?ЧТОТЕБЯПОБУДИЛО?

Начну,пожалуй,издалека.Попервому A образованиюяинженер-системотехник,и где-тос1998годаяплотноподселнаизучение

распространенныхмикроконтроллеровтоговремени. СамымпопулярныммоимиспытуемымбылКР580 (советскийаналог8-битногопроцессора8080)ввиду своейдешевизныидоступности.Естественно,это увлечениеподразумевалознаниеассемблераи умениеегоготовить.Втотжепериодпоявилсяинтерес ктемеинформационнойбезопасности,нотогдане былотакогообилиялитературы,каксейчас,и приходилосьсобиратьинформациюбуквальнопо крупицам.Наверное,самойценнойнаходкойдляменя натотмоментсталCD-ROMсинтригующимназванием «Вседляхакера№13»,которыйбылнайденна развалахцарицынскогорадиорынка.Иззалежей информациинанемяузналмногоинтересного,а главное,обнаружилпрограммусинтригующим

ХАКЕР 10/153/2011

095

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

 

to

СЦЕНАm

/ИНТЕРВЬЮ

w Click

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

g

 

 

 

 

 

 

df

-xcha

n

e

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

названиемWinNuke,которая,позаверениям авторов,должнабылаосуществлятьDoSвсех полярныхверсийвинды.Ионатакиработала,но, кромеописания,какеюпользоваться,уменяне былобольшеничего.Итогданельзябылопойтии простоспроситьугуглаинтересующуютебя информацию,даиинтернет-доступауменянатот моментпостоянногонебыло.Поэтомунатомже дискебылнайденинструментарийдляреверсинга,и,вооружившисьим,янанескольконедель погрузилсявновую,неизведаннуюранее предметнуюобласть.Нозаэтидвенеделияне добилсяуспешногорезультата,таккаксовершеннонебылзнакомспрограммированиемпод операционныесистемыWindowsитемболеес разработкойсетевыхприложений.Пришлосьмои потугивобратноманализеотложитьиначать черпатьнедостающиезнания.Этозанялокакое-то время,новитогеядокопалсядоистины,и результатомработысталработающийPoCнаperl. Сампроцессменянастолькозахватил,чтоядаже забылпрокомпьютерныеигрыидняминапролет изучалнеизведанное.Потомуже,напервых курсахМИФИ,уменяпоявилсяинтерескизучению вредоносныхпрограмм,таккакявыбралэто направлениедлясвоихнаучныхизысканий,а выбраноонобылопокритерию,чтобыреверсинга былобольше,чемвсегоостального.Нуивитоге получается,чтопобудилменяковсемуэтому WinNuke,зачтоегоавторамотдельноеспасибо.

ДОЛЖЕНЛИВИРУСНЫЙАНАЛИТИК Q СЕРЬЕЗНОПРОГРАММИРОВАТЬИЛИВ ЭТОМНЕТНЕОБХОДИМОСТИ?

Тутсначаланадоотделитьпрограммную A инженериюкакпроцессизнаниеязыков программированияитеориикомпиляторов.Дело втом,чтопониманиетого,какработаеткомпилятортогоилииногоязыкапрограммированияили платформы,бываетпростонеобходимо.Конечно, этонеозначает,чтолюди,анализирующие троянцевдляJME,являютсяэкспертамипо тонкостямязыкаJava.Такжевработенаших вирусныханалитиковвозникаетмноговещей, связанныхсавтоматизациейпроцессаобратного анализа,где,безусловно,нужноиметьвысокий уровеньквалификациивобластипрограммирования.СейчассамыйпопулярныйязыкпрограммированиянашейлабораторииэтоPython,таккак онвстроеннетольковпубличныеинструменты,но ивнашивнутренние.Изучитьегонесложно,и поройонэкономитмноговременидлярешения задачавтоматизациипосравнению,например,с темжеС++.ХотяС,С++стоятунаснавторомместе попопулярности,таккакдалеконевсезадачи можнорешитьсредствамиPython.Такчто необходимостьвэтихзнаниях,безусловно,есть,и онакритичнавпроцессенаймасотрудниковкнам.

ПРИХОДИЛОСЬЛИТЕБЕОБЩАТЬСЯПО Q РАБОТЕСБЛЕКХАТАМИ?КАКТЫ ОЦЕНИВАЕШЬУРОВЕНЬЛЮДЕЙ,КОТОРЫЕ СОЗДАЮТМАЛВАРЬ?

A

Общатьсяприходилосьсразными

 

людьми,втомчислеистеми,кто

 

находитсяпотусторонубаррикад,нообщение былотольковиртуальным,ацелиносили разведывательныйхарактер.Чтокасается уровнязнаний,то,какивезде,онсильно разнитсяизависитнепосредственноот конкретногочеловека.Носудяпотемугрозам, которыепоявляютсяпоройиз-подихклавиатур, такихкак,напримерTLD3/4,Rovnix,совершенно однозначнонестоитнедооцениватьэтихлюдей. Высококвалифицированныеспециалистыесть исредиучастниковблекхат-сообщества,что доставляетнамнемалохлопотипобуждаетк дальнейшемусамосовершенствованию.

СЛЕДИШЬЛИТЫЗАВИРУСАМИНА Q ЧЕРНОМРЫНКЕ?ПРОДАЕТСЯЛИ ЧТО-ТОДЕЙСТВИТЕЛЬНОИНТЕРЕСНОЕС ТОЧКИЗРЕНИЯАНТИВИРУСНОГО АНАЛИТИКАИЛИВСЕВПРИВАТЕ?

Иногдаудаетсяполучитьдоступкинтерес- A нойинформацииназакрытыхфорумах,но там,гдеестьчто-тодействительноинтересное, доступтолькодляузкогокругалиц.Унасесть небольшойотдел,взадачикотороговходит мониторингактивностикиберкриминальныхгрупп иихдеятельности.Вихзадачивходитпоиск наиболееактивныхсплоит-паков,наблюдениеза самымикрупнымипартнерами,работающимипо схемамPPI.Нозачастуюзакрытыесообщества стараютсябытьоченьосторожнымиикрайне настороженноотносятсякновымучастникам.

ПРАВИЛЬНОЛИЯПОНИМАЮ,ЧТО

Q СОЗДАНИЕВИРУСНОЙЛАБОРАТОРИИ ESETВРОССИИ—ЭТОИНИЦИАТИВАLETA GROUP,АНЕГЛОБАЛЬНОГОESET?ВООБЩЕ НАСКОЛЬКОУВАСТЕСНОЕВЗАИМОДЕЙСТВИЕСГЛОБАЛЬНЫМESET’ОМ?

Этооченьраспространенноезаблуждение, A которое,повсейвидимости,былосформированонашимиконкурентамидляснижения статусаизначимостинашейлаборатории.На самомделеизначальноинициативаисходилаот российскогопредставительства,гдехотели улучшитькачествообнаружениялокальныхугроз. НовБратиславепринялирешениеопрямом подчинениинепосредственноим,инаша лабораторияявляетсяоднимизподразделений основноговирлаба.Унасужесуществуетмного успешныхпримеровоткрытияудаленных лабораторий,сейчасихужебольшепяти:вПраге, Кракове,Монреале,Сан-Диего,Буэнос-Айресеи Кошице.Унасоченьдружныйколлектив,идаже удаленнополучаетсясодержательноеобщениево внутреннихрассылкахиконференциях.

КАКИЕЗАДАЧИСТОЯТПЕРЕД

Q РОССИЙСКИМВИРЛАБОМ?КАКАЯ СТРУКТУРАУЛАБОРАТОРИИ,СКОЛЬКО ЛЮДЕЙРАБОТАЕТ?КАКТЫВИДИШЬ РОССИЙСКИЙВИРЛАБESETЧЕРЕЗ ДЕСЯТЬЛЕТ?

Пожалуй,наэтотвопросяотвечууклончиво, A таккакответынанегопопадаютужепод

NDA.ЛюдейвРоссииунаснетакмного,какунаших конкурентов,ноихквалификацияпозволяетнам решатьоченьсложныезадачи.Это,собственно,и задаловекторразвитияирасширениянашего вирлаба:мынеберемксебеабыкого,аищем настоящихувлеченныхпрофессионалов.Ачерез десятьлет,янадеюсь,намудастся,наконец, сформироватьполностьюгруппуанализасложных угроз,таккаксейчасоченьнепростосквалифицированнымикадрамивэтойобласти.

ХОТЯБЫВОБЩИХСЛОВАХ:КАКВESET Q СОБИРАЮТОБРАЗЦЫМАЛВАРИ? КАКИЕПРОПОРЦИИМЕЖДУИСТОЧНИКАМИ ОБРАЗЦОВ?

Разныхисточниковунасдействительно A много,иядаже,наверное,обовсехине знаю. Начинаяотсамихпользователей,которые присылаютнамсэмплы,изаканчиваяактивными системамисборасразныхвредоносных ресурсов.Антивирусныекомпаниимеждусобой такжеобмениваютсяобразцамиугроз,таккак этонеявляетсякакой-тосоставляющей коммерческойтайны.Сейчас,вовремена,когдав течениечасаодинитотжетроянможетбыть перепакованнесколькораз,однимпростым сигнатурнымобнаружениемнеобойтись.

КАКИЕИНСТРУМЕНТЫТЫИСПОЛЬЗУ- Q ЕШЬВСВОЕЙРАБОТЕ?ЕСТЬЛИУВАСВ КОМПАНИИКАКОЙ-ТОУТВЕРЖДЕННЫЙ НАБОРПРОГРАММИУТИЛИТ?

Ядумаю,здесьАмерикунидлякогоне

A открою:антивирусныекомпаниииспользуют вовсюпродуктыотHex-Rays.Нуаеслисерьезно,то список,конечно,есть,ноонскореесделандля ознакомительныхцелей,икаждыйможет использоватьтотинструментарий,которыйему болееудобендляпоставленнойзадачи.КромеIDA Proссамогопервогосвоегознакомствас инструментамиобратногоанализапродолжаю использоватьредакторHiew,которыйдляменя ужесталпростонезаменимиз-заскопившегося количествасобственныхплагинов.Изотладчиков предпочитаюImmunityDebuggerзаеготесную интеграциюсPythonиудобноеAPI.Чтокасается исследованияядра,товыбордостаточно аскетичен,ионпалнаWinDbg(длянего,кстати, тожеестьсвояPython-надстройкаpykd).Нопорой бываетудобноиспользоватьстарыйдобрыйSofIce, которыйвсвоевремясталмоимпроводникомвмир ядраNT.Длясравнениякодадвухисполняемых файловипатч-анализасчитаюлучшиминструмен- томZynamicsBinDiff.Нуаеслинужнонайтиобщие кодовыепаттернынабольшомколичествефайлов, тоунасимеютсяварсеналеспециальные внутренниеинструментыдляэтихцелей.Естьеще кучавсеговнутреннегоисекретного,что описыватьнапабликяпростонемогу.

ВНУТРИКОМПАНИИНАВЕРНЯКА Q ЕСТЬКАКИЕ-ТОВНУТРЕННИЕ ИНСТРУКЦИИИМЕТОДОЛОГИИПО АНАЛИЗУМАЛВАРИ.ЧТООНИСОБОЙ ПРИМЕРНОПРЕДСТАВЛЯЮТ?

096

ХАКЕР 10/153/2011

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

ИнтервьюсглавнымантивирусныманалитикомEset/Russiaw Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

A

Общихинструкцийнетакужимного,так

ЛИКАКИМ-ТООБРАЗОМВОЗМОЖНОЕ

ПЕРЕМАНИВАЕТЕЛИСОТРУДНИКОВ?ЕСТЬ

 

кактутможнохотьдесятьразперечиты-

БЛЕКХАТНОЕПРОШЛОЕКАНДИДАТА?

ЛИСОТРУДНИЧЕСТВОИСОВМЕСТНЫЕ

 

вать,нопокасамрукаминепопробуешь—ничего

 

 

ПРОЕКТЫ?

небудетполучаться.ЕстьглобальнаяWiki,где

 

Непосредственнокнамлюдинабираются

 

 

A

 

 

размещаютсянекоторыепутевыезаметкипо

порезультатамрешениятестовогозадания

A

Борьбазакадры,безусловно,есть,номы

 

особосложнымвредоноснымпрограммам,

ввидекрякми.Послетогокаккандидатпрошел

 

стараемсянаниматьксебелюдей,которые

методамраспаковкипротекторов,алгоритмы

большуючастьуровней,алучше—все,ондолжен

ранеенебылиработникамидругихантивирусных

шифрованиятрафикаботнетовиполезные

предоставитьразвернутоеописаниепроцесса

компаний.Наэтоестьмногопричин,однаи,

скрипты.Кстати,прошлойосеньювышлаочень

прохождения.Послеверификациисолюшенана

наверное,самаяглавная,когдакнамприходит

полезнаякнижица“MalwareAnalyst’sCookbook”

адекватностьуспешныйкандидатприглашается

кандидатсмноголетнимопытомвантивирусной

дляначинающих,мыееактивноиспользуемв

наочноесобеседование,врамкахкоторогои

индустриисужесложившейсяточкойзренияна

процессеподготовкикадров

решаетсяегодальнейшаясудьба.Былии

многиевещи,ноэтаточказрениянаходитсяв

 

 

забавныеслучаи:впроцессенайманаходились

контекстеегопредыдущейработы.Оченьсложно

 

ЕСЛИРИСОВАТЬДИАГРАММУТВОЕГО

умельцы,пропатчившиеграфическийинтерфейс

такихлюдейпереубедить,онипытаются

Q

 

РАБОЧЕГОВРЕМЕНИ,ТОКАКИЕТАМ

так,чтобывездебылстатус«пройден»,и

работатьпоужевыработаннымпринципами

 

БУДУТГЛАВНЫЕНАПРАВЛЕНИЯИПРОПОР-

утверждавшиеобуспешномпрохождении

привычкам,аунасонидругие.Чтокасаетсяидей,

ЦИИМЕЖДУЭТИМИЗАДАЧАМИ?

задания.Илижеэтимлетомбылслучай,когда

томыихнезаимствуем,таккакмысвои-тоне

 

 

потенциальныйкандидатцелуюнеделюрешал

успеваемреализовыватьичужиенамникчему.А

 

Пожалуй,диаграммуГантаярисоватьне

одинхитрыйуровеньприпомощисообщества

вотзаимствованиенашихидейякакраз

A

 

буду,новобщихчертахпостараюсьответить.

wasm.ru.Чтокасаетсяпроверокнааффилирован-

отчетливонаблюдаю,но,знаете,некрасивоже

Приходитсяискатькомпромиссы,таккакс

ностьскибекриминальныммиром,тоони,

показыватьпальцемнадругих.Наантивирусном

карьеройресечерамнесовсемзавязыватьне

безусловно,есть,нораскрыватьихсутьянебуду.

рынкеоченьжесткаяконкуренция,поэтому

хочется,нокомандойуправлятькак-тонадо.

 

 

сотрудничествоисовместныепроектыздесь

Поэтомуукаждойгруппыаналитиковнаразных

 

ЕСТЬЛИВООБЩЕУТВОЕГООТДЕЛА

оченьредковстречаются.z

Q

исследовательскихнаправленияхестьответ-

 

ПОТРЕБНОСТЬВНОВЫХКАДРАХ?

 

 

 

 

 

ственныйчеловек,скоторымясогласуюзадачии

УЧИТЫВАЯИДЕМОГРАФИЧЕСКИЙСПАДВ

 

 

ихразвитие,послечегоонужетранслируетболее

РФ,ИПРОБЛЕМЫРОССИЙСКОГООБРАЗОВА-

 

 

формальнуюпостановкузадачинепосредственно

НИЯ,НАСКОЛЬКОВАМУДАЕТСЯЗАКРЫВАТЬ

 

 

нааналитиков.Водномизнаправлениймне

ВСЕЖЕЛАЕМЫЕПОЗИЦИИ?

 

 

приходитсясовмещатьролианалитикасобщим

 

 

 

 

руководствомлабораторией. Покаэтотметод

 

Потребностьоднозначноесть,таккак

 

 

A

 

 

компромиссовработаетхорошо,сточкизрения

 

интересныхзадачменьшенестановится,а

 

 

 

 

 

процентногосоотношенияобщеговремени

числорукявляетсяограниченныммножеством.

 

 

занятости,наверное,получается27%впользу

Квалифицированныеспециалистывнашей

 

 

управленияи73%впользуресеча.Совмещатьэто,

области—этоскореепризвание,чемпрофессия,

 

 

конечно,непросто,ипоройприходитсянеделями

анехваткаувлеченныхлюдейвэтойпредметной

 

 

появлятьсядомапоследесятивечера.Хорошо,что

областискаждымгодомощущаетсявсебольшеи

 

 

близкиелюдиотносятсякэтомуспониманиеми

больше.Унаспостояннооткрытнаборна

 

 

всяческиподдерживаютмоюстрастькисследова-

исследовательскиепозициикаквРоссии,таки

 

 

тельскойдеятельности.

зарубежом(www.joineset.com).Причеместьуже

 

 

 

 

большоеколичествопримеров,когданаши

 

 

 

КАКИЕФОРУМЫ,БЛОГИИРЕСУРСЫ

соотечественникивыбираютработузапредела-

 

 

Q

 

 

 

ТЫСАМЕЖЕДНЕВНОМОНИТОРИШЬ?

миРФинашакомпаниявсяческипомогаетс

 

 

 

 

 

ПОСОВЕТУЙЛУЧШИЕРЕСУРСЫ,ЧТОБЫ

переездом.

 

 

БЫТЬВТРЕНДЕПОСЛЕДНИХНОВОСТЕЙВ

 

 

 

 

ОБЛАСТИМАЛВАРИ.

 

КАКИЕГЛАВНЫЕРЕЗУЛЬТАТЫ

 

 

Q

 

 

 

 

 

РАБОТЫТВОЕГООТДЕЛАЗАПОСЛЕД-

 

 

 

 

 

 

 

 

Есливыхотитебытьвтрендепоследних

НИЙГОД,ЧЕМТЫЛИЧНОГОРДИШЬСЯ?

 

 

A

 

 

событийнаантивирусномпоприще,то,

 

 

 

 

наверное,стоитподписатьсянаблогивсех

 

Наверное,основнойгордостьюявляется

 

 

A

 

 

антивирусныхкомпаний,таккакпериодическиу

 

результатнашейисследовательскойработы

 

 

многихможетчто-тоинтересноепроскочить,и

“StuxnetUndertheMicroscope”.Нашакомпания

 

 

лучшеэточитатьвпервоисточнике,анев

первойвыпустилакомплексныйотчетпоэтой

 

 

новостныхвыжимках.Многоинтересногоможно

угрозесподробныманализомвредоносных

 

 

найтивтвиттере,еслиподписатьсянаизвестных

модулейданногочервя.Послеэтогомыполучали

 

 

западныхисследователей.Причемможнобудет

благодарностиотразличныхкомпанийи

 

 

нетольконайти,ноиобсудитьсниминайденную

госоргановвтечениенесколькихмесяцев.Также

 

 

тему.Есливыхотитебытьвкурсемировых

нашауниверсальнаяутилитадлякримина-

 

 

тенденцийпообратномуанализу,тооднозначно

листическогоанализаскрытойфайловойсистемы

 

 

стоитподписатьсянаredditсфидомReverse

семействруткитовTDL3/3+/4,котораязначительно

 

 

Engineering(www.reddit.com/r/

ускоряетвремяизвлеченияскрытогоконтейнера,

 

 

ReverseEngineering).

былаоченьтепловстреченазападными

 

 

 

 

правоохранительнымиорганами.

 

 

 

РАССКАЖИОКАДРОВЫХВОПРОСАХ.

 

 

 

 

Q

 

КАКЧУВСТВУЕТСЯКОНКУРЕНЦИЯС

 

 

 

КАКПРОИСХОДИТОТБОРКАНДИДА-

Q

 

 

 

 

 

ТОВВТВОЙОТДЕЛ,КАКИЕПРИМЕРНО

 

ДРУГИМИУЧАСТНИКАМИРЫНКА?

 

 

 

 

 

ДАЮТСЯТЕСТОВЫЕЗАДАЧИ.ИССЛЕДУЕТЕ

ЗАИМСТВУЕТЕЛИДРУГУДРУГАИДЕИ,

 

 

ХАКЕР 10/153/2011

097

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

 

d

 

F

 

 

 

 

 

 

 

t

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

КОДИНГm

w Click

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

.

 

 

 

 

 

 

.c

 

 

p

 

 

 

 

 

g

 

 

 

 

 

df

-xcha

n

e

 

АлександрЭккерт

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

(stannic.man@gmail.com)w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Универсальный

фильтрНЕСТАНДАРТНЫЙСПОСОБПЕРЕХВАТА

IRP-ПАКЕТОВ

Вэтойстатьемырассмотрим,как,имея небольшойопыт,научитьсябуквальнос полпинка,носовершеннонестандартно устанавливатьфильтрыуровняядра.

Разработаемновыйметодзаставить системуработатьнасебя.

DVD

Надискетынайдешь рабочийкод,реализующийперехват IoCallDriver,пользуйся,новблагих целях!

INFO

Кстати,имейввиду, чтовсеновомодные руткиты/буткиты семействатипа TDL3(4),какправило,перехватывают IoCallDriver,для тогочтобыскрывать своеприсутствиев системе.

ильтроватьможнопрактическичтоугодно:доступкфайлам, Ф загрузкубиблиотекистартпроцессов,отправкуиприемданныхпоСети,вконцеконцов,нажатиеклавишнаклавиатуре

идвижениемыши.Всеэтидействияосуществляютсянесколькими способами.Какправило,еслиречьидетопользовательскихкомпонентах,тобанальнымперехватомнужныхфункций.Еслиженужно перехватитьданныевядре,тоуMicrosoft’асуществуетспециальная концепцияфильтровимини-фильтров(болееподробнообэтомможно почитатьнаMSDN:http://goo.gl/kPt8b,http://goo.gl/igD0b).Кпримеру, чтобыследитьзаотправляемымивСетьзапросамипользователь- скихприложений,имеетсяраспространенныйвариантTDI-фильтра, которыйприсоединяетсявсетевойстек.Илижеестьспособсоздания NDIS-IM-драйвера,которыйтакжеявляетсясвоеобразнымсетевым фильтром.Вобщем,возможностейоченьмного,авотспособових реализациикак-томаловато.

НОВЫЙМЕХАНИЗМ

Какправило,фильтрацияпроисходитприпомощиприсоединения своегообъекта-устройствакнужномустеку—сетевому,файловомуи т.д.Болеетого,MicrosftWDMименнотакирекомедуетпоступать—ив результатевсетакипоступают:вызовыIoCreateDeviceиIoAttachDevice можноувидетьпочтивкаждомфильтре,законномилинеочень.Смысл находящегосявстекефильтра—этопропускатьчерезсебяIRP-пакеты, путешествующиетуда-сюда,дляпоискаивозможнойсортировки,а

Всё,чтоможетвыявитьRKU,—этоперехватIoCallDriver иногда—иизменений,передаваемыхвIRP-данных.Ничегосложного вэтомнет,ипрактичныйпрограммист,написавпару-тройкуфильтров иразобравшисьвжизненномциклеIRP-пакетов,начинаетуверенно перехватыватьданные,которыеядрогоняетмеждудевайсами.Чтоже

тутможноещепридумать,спросишьты.Единственное,чтообщегоможно найтивовсехэтихфильтрах-устройствах,этовызовфункцииIoCallDriver. Есливзглянутьвмикроскопнаэтуфункцию,тоабсолютноничегопримечательногомытамнеувидим.Всё,чтоонаделает,этоотматываетстек назадивызываетmajor-обработчиканижележащегодрайвера,передав емууказателинаобъект-устройствоиобрабатываемыйIRP-пакет.

NTSTATUS

FASTCALL

IopfCallDriver(

098

ХАКЕР 10/153/2011

Соседние файлы в папке журнал хакер