ИКС Холдинг приобрел 100% акций АО Петер-Сервис (Nexign)

ИКС Холдинг приобрел 100% акций АО Петер-Сервис (Nexign)

ИКС Холдинг приобрел 100% акций АО Петер-Сервис (Nexign)

Новым собственником Акционерного общества «Петер-Сервис» (бренд Nexign) стало Общество с ограниченной ответственностью «Холдинг «Интеллектуальные Компьютерные Системы» (ИКС Холдинг). Сделка по приобретению 100% акций Nexign завершилась 28 декабря 2018 года после ее одобрения Федеральной антимонопольной службой России.

Содействие развитию цифровой экономики в России и поддержка отечественных IT-талантов в различных отраслях бизнеса являются приоритетными направлениями ИКС Холдинга. Сделка по приобретению ведущего поставщика BSS-решений для операторов связи Nexign – это первый шаг на пути объединения в единую экосистему нескольких крупных игроков российского рынка информационных технологий, конечным бенефициаром которых выступает российский бизнесмен Антон Черепенников.

«Nexign продолжит выстраивать долгосрочные отношения с клиентами и партнёрами и содействовать росту выручки провайдеров телекоммуникационных услуг в эпоху цифровой трансформации, - отмечает Игорь Горьков, генеральный директор Nexign. Разработка высокотехнологичных продуктов и предоставление надежного сервиса являются основой нашей философии. Мы будем и дальше следовать этим принципам и выбранному курсу по выходу на международный рынок BSS-решений, продолжая способствовать развитию бизнеса операторов связи в России и СНГ».

В 2019 году под управление ИКС Холдинга перейдут такие группы компаний как ГК «Цитадель», ГК «Форпост», ГК «Криптонит» и некоторые отдельные компании – всего 23 актива. Общее число сотрудников, работающих в компаниях, включая Nexign, превышает 6 500 человек. Офисы компаний расположены в Москве, Санкт-Петербурге, Ярославле, Орле, Нижнем Новгороде, Новосибирске и некоторых других городах.

ИКС Холдинг планирует завершить все формальные процедуры по консолидации активов в течение 2019 года.

Zombie ZIP: новый трюк с ZIP-архивами помогает обходить антивирусы

Исследователи обратили внимание на новую технику под названием Zombie ZIP, которая позволяет прятать вредоносную нагрузку в специально подготовленных ZIP-архивах так, чтобы большинство защитных решений её просто не распознают.

По данным автора метода Криса Азиза из Bombadil Systems, подход сработал против 50 из 51 антивирусного движка на VirusTotal.

Суть трюка в том, что архиву подменяют служебные поля в заголовке. Защитные продукты верят, что внутри лежат обычные несжатые данные и сканируют файл именно так.

Но на деле полезная нагрузка остаётся сжатой через DEFLATE, поэтому антивирус видит не подозрительный файл, а фактически «шум» из сжатых байтов. Из-за этого сигнатуры просто не срабатывают.

Самое любопытное, что для обычного пользователя такой архив тоже выглядит странно, но не опасно. Если попытаться открыть его через 7-Zip, WinRAR или unzip, можно получить ошибку, сообщение о неподдерживаемом методе или битые данные.

Это достигается, в частности, за счёт специально выставленного значения CRC, которое не совпадает с тем, что ожидают стандартные распаковщики. Но если у злоумышленника есть собственный загрузчик, который игнорирует ложный заголовок и распаковывает содержимое как DEFLATE, полезная нагрузка восстанавливается без проблем.

Крис Азиз уже выложил демонстрационный эксплойт на GitHub вместе с примерами архивов и описанием механики. А CERT/CC присвоил этой проблеме идентификатор CVE-2026-0866. Там же отмечают, что история отчасти напоминает старую уязвимость CVE-2004-0935: ещё больше двадцати лет назад уже выяснялось, что антивирусы могут слишком доверять поломанным ZIP-заголовкам.

RSS: Новости на портале Anti-Malware.ru