Softline привлекает инвестиции фондов Da Vinci Capital

Softline привлекает инвестиции фондов Da Vinci Capital

В состав акционеров глобального провайдера ИТ-решений и услуг Softline вошли два инвестиционных фонда под управлением Da Vinci Capital Management – Da Vinci Private Equity Fund II L.P. и созданный при участии Российской венчурной компании Da Vinci Pre-IPO.

Softline планирует направить полученные средства на диверсификацию продуктовой линейки и укрепление облачного бизнеса, а также на активную M&A-экспансию на развивающихся рынках. В рамках стратегии международного развития Softline ранее приобрела Compusoftware, одну из крупнейших ИТ-компаний Бразилии. Целью акционеров является вывод Softline на IPO на международной бирже в ближайшие 3 года. Сделка с Da Vinci – новый шаг в этом направлении: в конце 2015 года миноритарным акционером Softline стал Совкомбанк.

«Вхождение инвестора с широкой международной экспертизой ещё раз подтверждает правильность нашей бизнес-модели и повышает инвестиционную привлекательность компании. В 2015 году оборот Softline увеличился более чем на 35%, и наша стратегия предполагает дальнейший рост как за счёт поглощений в странах БРИКС, так и через повышение доли сервисных и облачных продуктов», – отмечает Игорь Боровиков, председатель Совета директоров компании Softline.

Основатель и управляющий партнер Da Vinci Capital Management Олег Железко убеждён: «Сегодня во всём мире самые высокие темпы роста демонстрируют ИТ-компании, предоставляющие услуги с высокой добавленной стоимостью – облачные сервисы и ИТ-услуги. На этом фоне растёт и аппетит инвесторов к подобным активам. Мы видим высокий потенциал роста бизнеса Softline, а возможность войти в этот актив перед IPO выглядит особенно привлекательной».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый macOS-вредонос с подписью Apple Developer заменяет Ledger Live

Специалисты из Jamf Threat Labs нашли новый вариант вредоносной программы для macOS, которая умудрилась пройти все защитные механизмы Apple — она была и подписана, и заверена с использованием настоящего сертификата Apple Developer.

Вредонос назывался Gmeet_updater.app и притворялся обновлением для Google Meet. Распространялся через .dmg-файл — это классика для macOS.

Несмотря на то что приложение было «официально одобрено» Apple, для запуска всё равно использовалась социальная инженерия: жертве нужно было кликнуть правой кнопкой мыши и выбрать «Открыть» — обход Gatekeeper для неподписанных приложений, только тут подпись как бы была.

Программа запускала некое SwiftUI-приложение с названием «Technician Panel» — якобы для отвода глаз, а параллельно связывалась с удалённым сервером и подтягивала дополнительные вредоносные скрипты.

Что делает этот инфостилер:

  • ворует пароли из браузеров (Safari, Chrome, Firefox, Brave, Opera, Waterfox);
  • вытаскивает текстовые файлы, PDF, ключи, кошельки и заметки Apple;
  • охотится за криптокошельками (Electrum, Exodus, Atomic, Ledger Live);
  • делает слепок системы с помощью system_profiler;
  • заменяет приложение Ledger Live на модифицированную и не подписанную версию с сервера злоумышленника;
  • отправляет всё украденное на хардкоденный сервер hxxp[:]//45.146.130.131/log.

Кроме кражи, вредонос умеет задерживаться в системе: прописывает себя в LaunchDaemons, создаёт скрытые конфиги и использует второй этап атаки — постоянный AppleScript, который «слушает» команды с сервера злоумышленника. Среди них — выполнение shell-скриптов, запуск SOCKS5-прокси и самоуничтожение.

Вишенка на торте — базовая защита от анализа. Если вирус понимает, что его крутят в песочнице, он «молча» прекращает активность и в системе появляется фиктивный демон с аргументом Black Listed.

Jamf выяснили, что сертификат разработчика с ID A2FTSWF4A2 уже использовался минимум в трёх вредоносах. Они сообщили об этом Apple — и сертификат аннулировали. Но осадочек, как говорится, остался: зловред вполне мог обойти все базовые фильтры macOS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru