В IV квартале Positive Technologies выставит на торги еще 7,9% акций

В IV квартале Positive Technologies выставит на торги еще 7,9% акций

В IV квартале Positive Technologies выставит на торги еще 7,9% акций

Компания Positive Technologies определилась с пакетом акций, которые она дополнительно выпустит в свободное обращение в IV квартале. Согласно разработанной Политике работы с капиталом, объем первой и единственной в этом году допэмиссии составит 7,9%.

Принципы создания резервного пула акций PT через допэмиссии и обратный выкуп утвердят и опубликуют в апреле после объявления аудированных результатов деятельности компании за 2023 год.

Программа работы с капиталом также предусматривает использование этих ресурсов для мотивации контрибьюторов, проведения сделок M&A, развития сети экспертных лабораторий и реализации других инфраструктурных проектов.

Политика компании в отношении допэмиссий налагает следующие условия и ограничения:

  • максимальный размер допэмиссии — 15% на каждый двукратный рост капитализации и 15% за год при более высоких годовых темпах роста капитализации;
  • количество акций, выпускаемых по итогам года, может быть уменьшено в соответствии с потребностями компании;
  • размер допэмиссии в 2024 году определен как 7,9%, хотя расчетная величина по итогам прошлого года составила 9,78%; выпуск акций в свободное обращение будет происходить постепенно;
  • предстоящая допэмиссия будет учитывать только рост капитализации за 2023 год; более ранние показатели ни в этом, ни в последующих выпусках учитываться не будут.

Мероприятия в рамках подготовки к реализации программы компания планирует завершить в IV квартале.

Positive Technologies — первый участник российского ИБ-рынка, разместивший свои акции на Московской бирже (торгуются как POSI). Не исключено, что в ближайшем будущем компанию ей составят «ИКС Холдинг», F.A.C.C.T. и «Ростелеком», который осенью выведет на IPO свою первую дочку — «РТК-ЦОД».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян PumaBot брутфорсит SSH для внедрения в IoT-гаджеты майнера Monero

Обнаружен новый Linux-бот, нацеленный на встраиваемые IoT-устройства. Проведенный в Darktrace анализ показал, что написанный на Go троян умеет открывать бэкдор, брутфорсить SSH и загружать XMRig, а также руткит для кражи учетных данных.

Эксперты нарекли свою находку PumaBot — из-за интереса зловреда к имени Pumatronix, производителя охранных и дорожных видеокамер, которое он ищет на зараженных устройствах то ли в качестве цели, то ли для отката вредоносных функций.

На смарт-гаджеты новобранец (VirusTotal30/64 на 20 мая) проникает через брутфорс SSH, получая с C2-сервера списки паролей и IP-адресов с открытым портом 22. При этом он проводит ряд проверок, чтобы убедиться, что атакуемая система пригодна для взлома и не является ханипотом.

Получив доступ, PumaBot для маскировки копирует себя в папку /lib/redis, собирает и отсылает на C2 системную информацию, создает фейковый systemd-сервис (redis.service либо mysqI.service — именно так, с заглавной «i» вместо «l») для закрепления в системе и ждет дальнейших указаний.

 

Поскольку на момент анализа C2-сервер вредоноса был недоступен, проследить их обмен не удалось. Обнаружив «xmrig» в списке выполняемых ботом команд, аналитики пришли к выводу, что основным назначением PumaBot является скрытная добыча криптовалюты.

Исследователи также выявили другие бинарные файлы, используемые в рамках данной кампании:

  • написанный на Go бэкдор ddaemon, обеспечивающий загрузку обновлений, бинарника networkxm и запуск скрипта nstallx.sh;
  • networkxm — инструмент брутфорса SSH по спискам, получаемым с C2, с целью дальнейшего распространения инфекции;
  • installx.sh, который загружает из внешнего источника jc.sh, обеспечивает ему разрешения на чтение / запись / исполнение с любым уровнем доступа, запуск и чистит историю команд bash;
  • сценарий jc.sh загружает со стороннего сервера вредоносный файл pam_unix.so для подмены оригинала, а также бинарник с именем «1»;
  • pam_unix.so работает как руткит и осуществляет перехват успешных логинов для сбора учетных данных, в том числе SSH, и сохранения в /usr/bin/con.txt;
  • контролер «1», отвечающий за создание файла con.txt, перемещение его в папку/usr/bin/ и эксфильтрацию содержимого.

Заражение маломощных IoT-устройств с целью криптоджекинга целесообразно лишь в том случае, когда их можно объединить в большую сеть. По данным МВД России, в рунете сейчас наблюдается рост числа ботнетов, создаваемых на базе систем «умного дома». Ранее такие IoT-сети в основном использовались для проведения DDoS-атак, а теперь злоумышленники с их помощью в основном майнят криптовалюту.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru