Новый вредонос с отсылкой к Ryuk ищет финансовые и военные документы

Новый вредонос с отсылкой к Ryuk ищет финансовые и военные документы

Новый вредонос с отсылкой к Ryuk ищет финансовые и военные документы

На просторах Сети был найден новый образец вредоносной программы, который эксперты связывают со знаменитым вымогателем Ryuk. Зловред ищет и крадет конфиденциальные файлы, принадлежащие компаниям в финансовой, военной и правоохранительной сферах.

По словам команды MalwareHunterTeam, обнаруженный семпл ищет важные закрытые файлы, после чего загружает их на FTP-сервер, находящийся под контролем киберпреступников.

Известно, что Ryuk не крадет данные, так почему же эксперты связали два вредоноса? Дело в том, что в коде новой вредоносной программы есть отсылки к вымогателю.

Подробно о принципе работы обнаруженного недавно образца рассказал специалист в области кибербезопасности Виталий Кремец. После запуска вредонос выполняет рекурсивное сканирование файлов в формате Word (.docx) и Excel (.xlsx).

Если а процессе поиска программа натыкается на определённые пути к файлам, она прерывает поиск в этом месте и переходит к следующей директории — этот алгоритм очень похож на работу вымогателя. Вредонос игнорирует папки вроде «Windows», «Intel», «Mozilla», «Public».

Помимо этого, пропускаются файлы, связанные с Ryuk: «RyukReadMe.txt» или с расширением «.RYK».

Автор нового зловреда, очевидно, охотится за военными секретами, банковскими данными, документами следователей и другой важной информацией.

Холдинг Т1 ведет переговоры по покупке части акций ГК Астра

Мажоритарный акционер ГК «Астра» Денис Фролов ведёт переговоры о продаже 10–15% акций компании. Наиболее вероятным покупателем участники рынка называют холдинг «Т1». В общей сложности Денису Фролову принадлежит около 63% акций ГК «Астра», при этом часть пакета находится в залоге у банка ВТБ.

По мнению участников рынка, возможная продажа может быть связана с инвестициями в новый бизнес или необходимостью погашения долговых обязательств.

О переговорах по продаже пакета акций ГК «Астра» сообщают «Ведомости» со ссылкой как минимум на три источника на ИТ-рынке. По их данным, на продажу может быть выставлен пакет в 10–15% акций группы. Наиболее вероятным покупателем источники называют холдинг «Т1».

В самой ГК «Астра» изданию заявили, что «слухи не комментируют». При этом в компании отметили, что регулярно ведут переговоры с различными потенциальными инвесторами в рамках стратегии привлечения внешних инвестиций. Однако, по словам представителей ГК «Астра», благодаря хорошим финансовым показателям, отсутствию долговой нагрузки и стабильной прибыли необходимости во внешнем финансировании сейчас нет.

«Технологические коллаборации и партнёрства – часть нашей стратегии развития, и мы постоянно рассматриваем рынок на предмет интересных технологий. Сейчас сделок в работе на финальной стадии нет», – прокомментировали в «Т1».

По оценке аналитика «Финама» Леонида Делицина, стоимость пакета в 10–15% акций ГК «Астра» может составлять 6–9 млрд рублей. Для «Т1» приобретение доли в компании, решения которой используются в проектах цифровой трансформации, может дать дополнительное преимущество при участии в закупках и распределении госзаказов. Для Дениса Фролова, по мнению аналитика, продажа части пакета может стать способом вложиться в другой бизнес, сохранив при этом контроль над ГК «Астра».

Как отметил генеральный директор ГК «Астра» Илья Сивцев в интервью «Ведомостям», Денису Фролову принадлежит 62% акций группы. Общая капитализация ГК «Астра» составляет 59 млрд рублей. По словам Ильи Сивцева, сама группа пакеты акций не продаёт и не планирует этого делать, однако продажа со стороны акционеров не исключена.

Как напоминают «Ведомости», ранее уже появлялась информация о возможном интересе к покупке пакетов акций ГК «Астра», однако её опровергали.

RSS: Новости на портале Anti-Malware.ru