Entrust собирается перейти под контроль Thoma Bravo

...

 
В Далласе 13 апреля 2009 г. совет директоров компании Entrust, мирового лидера в обеспечении безопасности цифровых данных аутентификации и информации, публично заявил о своем намерении в ближайшее время перейти под управление Thoma Bravo.

Thoma Bravo - ведущий инвестиционный банк прямого инвестирования в акционерный капитал, который обеспечивает финансовую поддержку растущему бизнесу более 28 лет. Thoma Bravo в настоящее время управляет приблизительно $2,5 миллиардами собственного капитала.
«Наш инвестиционный процесс связан с выявлением перспективных секторов рынка, которые могут расти как органически, так и за счет приобретения и интеграции аналогичных компаний.», -сказал Scott Crabill, управляющий партнер Thoma Bravo.
По словам Michael McGrath, председателя совета директоров Entrust, предстоящая сделка крайне выгодна акционерам. По предварительным расчетам за каждую обыкновенную акцию Entrust будет выплачено 1,85 доллара США, что более чем на 20% больше средней стоимости акции. Кроме того, партнерство с Thoma Bravo повышает ценность Entrust и может упрочить позицию компании на мировом рынке информационной безопасности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый руткит Moriya бэкдорит системы Windows в реальных атаках

Неизвестная киберпреступная группировка использует новый руткит в атаках на системы Windows. Эксперты назвали вредоносную кампанию TunnelSnake и предполагают, что она активна как минимум с 2018 года.

Специалисты «Лаборатории Касперского» уже успели придумать новому руткиту имя — Moriya. Вредонос также выступает в качестве бэкдора, позволяющего операторам шпионить за жертвами, избегая детектирования антивирусными программами.

С помощью Moriya киберпреступники могут перехватывать и анализировать входящий трафик, для чего вредонос получает доступ к адресному пространству ядра Windows. Помимо этого,  руткит позволяет отправлять заражённому хосту команды.

Бэкдор получает инструкции в виде специально сформированных пакетов, спрятанных внутри трафика жертвы. Это значит, что зловреду не нужен стандартный командный сервер (C2), поскольку злоумышленники сделали ставку на обход детектирования.

«Нам всё чаще попадаются кампании вроде TunnelSnake, в которых, как правило, киберпреступники прилагают все усилия, чтобы скрыть вредоносную активность. В определённом смысле им это удаётся — обнаружить такие операции действительно сложно», — объясняют эксперты «Лаборатории Касперского».

 

Специалисты Kaspersky не называют группировку, стоящую за кампанией TunnelSnake, однако есть основания полагать, что в деле замешаны преступники, говорящие на китайском языке.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru