Группа инвесторов приобрела McAfee за 14 миллиардов долларов

Группа инвесторов приобрела McAfee за 14 миллиардов долларов

Группа инвесторов приобрела McAfee за 14 миллиардов долларов

Группа инвесторов, возглавляемая Advent International Corporation, Permira Advisers, Crosspoint Capital Partners, Canada Pension Plan Investment Board и GIC Private, приобрела ИБ-гиганта McAfee. Сумма сделки, согласно сообщениям, составила 14 миллиардов долларов.

Инвестиционная группа выкупила все находящиеся в обращении акции McAfee по цене 26 долларов за одну штуку. Эту сумму определили исходя из цен за акции на момент закрытия торгов — 4 ноября.

В результате акционеры получат по 26 долларов наличными за каждую акцию. Ожидается, что сделку закроют в первой половине 2022 года, после чего акции McAfee не будут котироваться на публичной фондовой бирже.

Напомним, что ещё в марте McAfee продала подразделение, которое отвечало за корпоративную безопасность. Тогда ИБ-гигант заявил, что хочет сосредоточиться на защите потребителей. Часть бизнеса McAfee приобрёл консорциум под управлением Symphony Technology Group за $4 миллиарда.

Уже в октябре стало известно об окончательном слиянии бизнеса McAfee и FireEye в сфере корпоративной безопасности. Сумма составила $1.2 миллиарда.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Lazarus пробует протащить трояна в macOS с помощью скрытых метаданных

Исследователи из Group-IB нашли в интернете несколько образцов неизвестного ранее трояна, внедряемого в macOS необычным способом. Для скрытной доставки зловреда, нареченного RustyAttr, используются расширенные атрибуты файлов (EA).

Эти дополнительные метаданные напрямую не отыщешь в приложении «Терминал» или файловом менеджере Finder. Для их просмотра, редактирования и удаления обычно используется команда xattr.

Обнаруженная экспертами вредоносная программа создана с использованием фреймворка Tauri и подписана слитым сертификатом разработчика (Apple его уже отозвала). При запуске она загружает в WebView страницу с JavaScript, который извлекает шелл-код, спрятанный в EA с именем «test», и запускает его на исполнение.

 

Для отвода глаз жертве отображается стянутый с файлообменника документ PDF или поддельное диалоговое окно с сообщением об ошибке.

 

По словам экспертов, принятые меры против обнаружения оправдали себя: на момент проведения анализа RustyAttr не смог задетектировать ни один антивирус из коллекции VirusTotal.

Конечная цель таких атак неясна, так как сведений о жертвах нет. Зафиксирована попытка загрузки дополнительного пейлоада с хоста, ассоциированного с ИТ-инфраструктурой Lazarus, однако целевой сервер оказался вне доступа.

Защиту от подобных зловредов способен обеспечить Gatekeeper. Чтобы обойти это препятствие, автору атаки придется взаимодействовать с пользователем macOS и, применив социальную инженерию, заставить его отключить верного охранника.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru