Softline привлекает инвестиции фондов Da Vinci Capital

Softline привлекает инвестиции фондов Da Vinci Capital

Softline привлекает инвестиции фондов Da Vinci Capital

В состав акционеров глобального провайдера ИТ-решений и услуг Softline вошли два инвестиционных фонда под управлением Da Vinci Capital Management – Da Vinci Private Equity Fund II L.P. и созданный при участии Российской венчурной компании Da Vinci Pre-IPO.

Softline планирует направить полученные средства на диверсификацию продуктовой линейки и укрепление облачного бизнеса, а также на активную M&A-экспансию на развивающихся рынках. В рамках стратегии международного развития Softline ранее приобрела Compusoftware, одну из крупнейших ИТ-компаний Бразилии. Целью акционеров является вывод Softline на IPO на международной бирже в ближайшие 3 года. Сделка с Da Vinci – новый шаг в этом направлении: в конце 2015 года миноритарным акционером Softline стал Совкомбанк.

«Вхождение инвестора с широкой международной экспертизой ещё раз подтверждает правильность нашей бизнес-модели и повышает инвестиционную привлекательность компании. В 2015 году оборот Softline увеличился более чем на 35%, и наша стратегия предполагает дальнейший рост как за счёт поглощений в странах БРИКС, так и через повышение доли сервисных и облачных продуктов», – отмечает Игорь Боровиков, председатель Совета директоров компании Softline.

Основатель и управляющий партнер Da Vinci Capital Management Олег Железко убеждён: «Сегодня во всём мире самые высокие темпы роста демонстрируют ИТ-компании, предоставляющие услуги с высокой добавленной стоимостью – облачные сервисы и ИТ-услуги. На этом фоне растёт и аппетит инвесторов к подобным активам. Мы видим высокий потенциал роста бизнеса Softline, а возможность войти в этот актив перед IPO выглядит особенно привлекательной».

Троян Astaroth угоняет WhatsApp Web и рассылает себя контактам жертвы

Операторы банковского трояна Astaroth научили заражённые компьютеры самостоятельно рассылать вредоносные архивы через WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Теперь жертва не только рискует банковскими данными, но и невольно подбрасывает троян своим контактам, выяснили специалисты CrowdStrike.

Раньше Astaroth, также известный как Guildma, в основном распространялся через фишинговые письма. В конце 2025 года преступники прикрутили к нему отдельный спам-бот для WhatsApp.

Модуль копирует профиль Chrome или Edge, загружает официальный WebDriver и запускает браузер в фоновом режиме. Затем он подключается к уже авторизованной сессии WhatsApp Web при помощи легитимной библиотеки WPPConnect/WA-JS. Для пользователя всё выглядит тихо, а за кулисами начинается обход адресной книги.

 

Каждому контакту бот отправляет три сообщения: приветствие с учётом времени суток, ZIP-архив с загрузчиком Astaroth и заключительный текст. Ссылки и формулировки выбираются случайно, чтобы рассылка не выглядела клонированной и хуже ловилась защитными системами.

В итоге вредонос приходит не от подозрительного незнакомца, а от знакомого человека. Расчёт простой: сообщениям из собственной адресной книги доверяют охотнее, особенно если они написаны естественно и начинаются с уместного «доброе утро».

Код спам-бота похож на инструменты других латиноамериканских группировок, включая Vareg. Совпадения в настройках, функциях и логике фильтрации указывают на общего разработчика или активный обмен наработками внутри местного киберпреступного рынка.

Признаками заражения могут быть загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp, запуск Chromium в безголовом режиме и обращения к компонентам WPPConnect. Astaroth фактически заставил WhatsApp работать курьером для банковского трояна, причём посылку оплачивает сама жертва.

RSS: Новости на портале Anti-Malware.ru