ГК Солар приобрела кусочек Luntry

ГК Солар приобрела кусочек Luntry

ГК Солар приобрела кусочек Luntry

Одна из структур ГК «Солар» приобрела 10% компании «Клаудран», разработчика системы защиты контейнерных приложений Luntry. Сумма сделки не раскрывается.

О приобретении сообщила сама ГК «Солар». В качестве покупателя выступила компания «Солар - Перспективные технологии» («Солар-ПТ»), продавцом — основатель и генеральный директор «Клаудран» Дмитрий Евдокимов.

Сделка с Luntry стала продолжением реализации инвестиционной стратегии «Солара», рассчитанной на период до конца 2025 года. В ее рамках ранее были приобретены доли в компаниях Digital Security, «Secure-T», «Элвис-Плюс» и «НТБ» и создано совместное предприятие «Солар ТЗИ».

Компания «Клаудран» основана в августе 2021 года. По итогам 2023 года, как выяснил «Интерфакс», ее выручка составила 80,5 млн рублей, чистая прибыль - 24,9 млн рублей.

Основной продукт «Клаудран» — продукт для защиты контейнерных сред Luntry – вышло на рынок в апреле 2022 года. Оно позиционируется как «решение для всех участников непрерывного процесса разработки и жизненного цикла приложений (DevSecOps) и их эффективного взаимодействия».

Российский рынок безопасности контейнеров, по оценке аналитиков «Солара», в 2023 г. составил 1,1 млрд руб. К 2027 году он может достигнуть 2,0–2,5 млрд руб. Luntry может занять до 20% рынка к 2027 г.

«Приобретение доли Luntry — это первая сделка в рамках недавно созданного фонда Solar Ventures, который нацелен на стимулирование роста отрасли ИБ. Что касается рынка контейнеризации, мы ожидаем динамику развития по аналогии с технологиями виртуализации. Такой путь характеризуется первичным всплеском спроса на класс решений и постепенной доработкой функционала на стороне крупных поставщиков для закрытия потребности в рамках комплексных решений», — пояснил Игорь Хереш, директор по управлению активами и M&A, ГК «Солар».

«Сделка с ГК “Солар“ не изменит общей стратегии развития ПО Luntry, но при этом позволит совместно защищать критичные государственные информационные системы, использующие контейнеризацию. Ни для кого не секрет, что Solar JSOC всегда находится в авангарде SOC и защищает самые важные системы. Обмен опытом и знаниями с Solar 4Rays создаст обоюдный рост экспертизы в области защиты контейнерных сред, что принесет пользу клиентам обеих компаний. Рассчитываем, что первые плоды совместных исследований появятся уже в следующем году», — прокомментировал Дмитрий Евдокимов, основатель и технический директор Luntry.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян Shuyal Stealer ворует данные из 19 браузеров и исчезает без следа

В ИБ-компании Point Wild проанализировали образец Windows-стилера Shuyal, объявившегося в июле, и обнаружили внушительный список целевых браузеров — 19 наименований, в том числе Яндекс Браузер и Tor.

Свое имя написанный на C++ зловред (детектится на VirusTotal с результатом 48/72 по состоянию на 8 октября) получил по найденному в экзешнике идентификатору. От собратьев новобранец отличается не только большим количеством целей, но также умением заметать следы.

После запуска Shuyal Stealer прежде всего выполняет глубокое профилирование зараженной системы с помощью WMI: собирает данные жестких дисков (модель, серийный номер), подключенной клавиатуры (включая ID), информацию о настройках монитора, чтобы выстроить стратегию кражи данных сообразно конкретным условиям.

Троян также прибивает Диспетчер задач, способный выдать запуск вредоносных процессов, и прописывается в системе на автозапуск.

Кража данных осуществляется с помощью скриптов PowerShell. При этом зловреда интересует следующая информация:

  • сохраненные в браузере учетки, куки и история посещения сайтов;
  • содержимое буфера обмена;
  • токены аутентификации из Discord, Discord Canary и Discord PTB.

Инфостилер также умеет делать скриншоты, чтобы добавить контекст к украденным данным.

Вся добыча вместе с журналом вредоносной активности (history.txt) помещается в директорию runtime, специально создаваемую в папке временных файлов. Для эксфильтрации ее содержимое архивируется (runtime.zip) и затем отсылается в телеграм-бот, который Shuyal находит по вшитому ID.

Завершив кражу и вывод данных, Shuyal пытается стереть все следы своего присутствия в системе с помощью скрипта util.bat.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru