Специалисты TippingPoint создали мобильный ботнет

Специалисты TippingPoint создали мобильный ботнет

Специалисты компании TippingPoint в качестве эксперимента создали
вредоносное мобильное приложение, замаскированное под невинную
программу для прогнозов погоды. В течение короткого времени это
приложение скачало около 8400 владельцев iPhone и Android-телефонов.

Приложение WeatherFist действительно прогнозирует погоду (для
чего берет информацию с сайта Weather Underground), но при этом втайне
от пользователя собирает о нем ряд данных, включая номер телефона и его
GPS-координаты, и отсылает их на сервер разработчиков.

Обе версии приложения — для iPhone и Android — распространялись не
через официальные магазины Apple и Google, где программный код мог быть
предварительно проверен, а при помощи сторонних сайтов. Это, в
частности, означает, что WeatherFist могли скачать и установить только
владельцы разлоченных iPhone. Возможно, именно по этой причине
подавляющее большинство пользователей WeatherFist (более 90%) оказались
владельцами Android-телефонов.

Стоит отметить, что WeatherFist является довольно безобидным
приложением. GPS-координаты ему нужны в любом случае, поскольку с их
помощью как раз и даются актуальные для пользователя метеопрогнозы. Тем
не менее пользователи предоставили создателям этого приложения
практически полный доступ к своим телефонам. Причем сделали это
добровольно, так как либо предварительно разлочили iPhone, либо, в
случае с Android OS, просмотрели предупреждение об опасности загрузки
приложения со стороннего сайта и одобрили список прав, затребованных
приложением.

Исследователи также создали более опасную версию программы —
WeatherFistBadMonkey, которая, в дополнение к вышеперечисленному, умеет
собирать контакты, cookie-файлы и другие критические данные, а также
рассылать спам. Правда, это приложение они установили только на
собственные телефоны, хотя и имели все возможности для того, чтобы
раздать его пользователям.

По словам исследователей, их эксперимент показывает, насколько
легко создать мобильный ботнет, используя всего лишь метод социальной
инженерии. По их данным, уже через час после появления WeatherFist на
сайтах для мобильных приложений SlideME и ModMyI эту программу скачали
126 человек, а к концу первых суток их было более 1800.

webplanet.ru

Positive Technologies займёт ещё 5 млрд руб. на развитие и рефинансирование

Positive Technologies решила не ждать, пока декабрьское погашение облигаций постучит в дверь. Компания готовит новый выпуск долговых бумаг объёмом 5 млрд рублей и заранее собирает запас ликвидности. Срок обращения облигаций составит около двух с половиной лет — 930 дней.

Купон будет плавающим: компания рассчитывает установить спред не выше 1,5–2 процентных пунктов к действующей ключевой ставке Банка России.

Собранные деньги Positive Technologies планирует направить на укрепление финансовой устойчивости, формирование резервного портфеля ликвидности, рефинансирование и оптимизацию долга.

Часть средств поможет подготовиться к погашению другого выпуска облигаций, намеченному на декабрь 2026 года. Кроме того, компания намерена обеспечить финансирование исследований и разработки.

По словам операционного директора Positive Technologies Андрея Кузина, текущий рынок позволяет привлечь деньги на выгодных условиях: ликвидности много, а интерес инвесторов к облигациям финансово устойчивых компаний растёт. Долговой портфель Positive Technologies сейчас на 100% состоит из облигаций.

Приём заявок запланирован на 7 августа 2026 года с 11:00 до 15:00 мск. Купить бумаги смогут как институциональные, так и розничные инвесторы — через крупнейшие банки и брокерские компании.

Уверенности эмитенту добавляют кредитные рейтинги. В марте АКРА подтвердило рейтинг ПАО «Группа Позитив» на уровне AA–(RU) и повысило прогноз до «Позитивного». В июне «Эксперт РА» сохранило рейтинг ruAA, изменив прогноз с «Развивающегося» на «Стабильный».

Расчёт понятен: занять сейчас, пока рынок благоволит эмитентам, положить деньги в резерв и без нервов встретить декабрьское погашение. Инвесторам же предлагают привычную формулу: ключевая ставка плюс премия — и возможность заработать на долге одного из крупнейших российских разработчиков в сфере кибербезопасности.

RSS: Новости на портале Anti-Malware.ru