Часть «Лаборатории Касперского» продана американцам

Часть «Лаборатории Касперского» продана американцам

Впервые в истории «Лаборатории Касперского» крупный пакет акций компании был продан профессиональному инвестору - американскому фонду General Atlantic. Часть своих бумаг продала председатель совета директоров Наталья Касперская.



Как сообщает CNews, американский фонд прямых инвестиций General Atlantic приобрел крупный пакет акций «Лаборатории Касперского». Это первый в истории антивирусного разработчика случай входа профессионального институционального инвестора в компанию.

Стороны не раскрывают ни размера приобретенной американцами доли в «Лаборатории Касперского», ни выплаченной суммы, но сообщают, что по завершении сделки General Atlantic станет вторым по величине акционером «Лаборатории». Представитель фонда - управляющий директор и глава европейского подразделения Джон Бернстайн (John Bernstein) войдет в состав совета директоров «Лаборатории Касперского».

Крупнейшим акционером компании останется Евгений Касперский, обладающий контрольным пакетом.

Исполнительный директор «Лаборатории Касперского» Евгений Буякин сообщил, что соглашение о продаже акций подписано, но «закрытие сделки еще требует подтверждения акционеров, а также определенных юридических формальностей». Ожидается, что это произойдет в течение 2-3 недель.

Часть акций, переданных фонду General Atlantic, ранее принадлежала одному из прежних акционеров компании, другая часть, которую Евгений Буякин назвал «символической», была выпущена дополнительно. По полученной информации, основным продавцом акций выступила сооснователь и председатель совета директоров «Лаборатории» Наталья Касперская. Акции Евгения Касперского в сделке не участвовали.

Наталья Касперская рассказала, что доля нового инвестора в «Лаборатории» составит «поменьше», чем 20%. По ее словам, у нее сохранилась существенная часть акций компании, и у нее нет планов покидать кресло председателя совета директоров, «если только акционеры не примут другого решения».

Вырученные средства она планирует вложить в собственные проекты. Это разработчик решений по защите от утечек Infowatch, компания «Наносемантика», которая занимается семантическим анализом письменной речи, и проект «Крибрум», который изучает репутацию компаний путем анализа их упоминаний в интернете и других медиасредах.

Инициатором сделки был General Atlantic: его исполнительный директор Джон Бернстайн говорит, что фонд давно занимался поиском производителя защитных решений для инвестирования и «около года назад обратился в «Лабораторию Касперского» с предложением о сотрудничестве».

По словам Евгения Буякина, при продаже акций речь не шла о привлечении инвестиционных средств в компанию: «цель партнерства - использовать стратегическую экспертизу фонда, которая понадобится «Лаборатории» в реализации амбициозных планов в корпоративном сегменте мирового рынка информационной безопасности».

Капитализацию «Касперского» оценил председатель правления «Финам» Владислав Кочетков, который полагает, что вся компания сейчас стоит $1,5 млрд при предположительной выручке в 2010 г. $540 млн.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы атакуют ВС Белоруссии, используя бэкдор, работающий через Tor

Исследователи из Cyble обнаружили необычный Windows-бэкдор, раздаваемый под видом уведомления о переподготовке белорусских военнослужащих для нужд недавно созданных войск беспилотных авиационных комплексов.

Целью атак с применением зловреда, открывающего SSH-доступ через Tor, по всей видимости, является шпионаж.

Анализ показал, что распространяемый злоумышленниками документ «ТЛГ на убытие на переподготовку.pdf» на самом деле является архивным файлом, содержащим LNK с тем же русскоязычным именем и скрытую папку FOUND.000.

Ее содержимым оказался вложенный persistentHandlerHashingEncodingScalable.zip, который с помощью PowerShell-команд, встроенных в LNK, распаковывается в специально созданную папку %appdata%\logicpro.

При запуске вредонос вначале проверяет систему на наличие песочниц и автоматизированных средств анализа. При обнаружении враждебной среды дальнейшее исполнение откатывается; при благоприятном стечении обстоятельств жертве отображается маскировочный PDF-документ, а остальные действия выполняются в фоне.

 

Чтобы обеспечить себе постоянное присутствие, зловред с помощью командлета Register-ScheduledTask создает запланированные задания — на свой запуск при первом же входе жертвы в систему, а потом ежедневно в 10:21 AM UTC (13:21 по Москве).

Когда он активен, на порту 20321оживает служба SSH стараниями githubdesktop.exe, подписанного Microsoft (Windows-версия OpenSSH); удаленный доступ при этом возможен лишь по ключу RSA (публичный вшит в код зловреда). Дополнительно запускается SFTP с кастомными настройками для вывода данных.

Параллельно создается скрытый сервис Tor и организуется проброс портов для ряда Windows-служб с тем, чтобы обеспечить оператору анонимный доступ к различным системным ресурсам (в том числе по RDP и SMB).

Подключение к Tor реализовано через транспортный протокол obfs4, использующий шифрование. Подобный трюк позволяет скрыть вредоносный трафик, выдав его за обычную сетевую активность.

 

Найденный образец, по словам аналитиков, несколько похож на инструменты, используемые APT-группы Sandworm. Попыток загрузки дополнительного пейлоада или постэксплуатации тестирование не выявило.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru