Symantec помогает IT-компаниям создавать частные облака на базе имеющейся инфраструктуры

Корпорация Symantec анонсировала обновленную линейку продуктов для управления хранением и обеспечения доступности данных  версии 6.0. Данный релиз позволяет IT-компаниям создавать частные облака путем трансформации уже существующей инфраструктуры. Организации могут управлять всем спектром бизнес-сервисов, благодаря гибкости и адаптивности системы, даже если компоненты сервисов работают на базе различных технологий виртуализации, операционных систем и платформ для хранения данных.

Обновление было выпущено для целого семейства продуктов Symantec, включая флагманские системы Veritas Storage Foundation 6.0, Veritas Cluster Server 6.0 и Veritas Operations Manager 4.1. Все системы были полностью интегрированы друг с другом, что позволяет IT-компаниям переходить непосредственно к архитектуре частного облака.

«За последние пять лет, с тех пор как было представлено лидирующее на рынке решение Symantec для управления системами хранения и обеспечения доступности данных Storage Foundation HA 5.0, в индустрии изменилось очень многое, - заявил Анил Чаркаварти (Anil Chakravarthy), старший вице-президент подразделения систем хранения и обеспечения доступности данных, Symantec, - Мы переоснастили Storage Foundation и реализовали инновационные подходы во всех продуктах, помогая нашим заказчикам создавать частные облака с высокими параметрами доступности и гибкости, используя уже созданную в компании инфраструктуру. Эти решения обеспечивают полную прозрачность и контроль гетерогенной инфраструктуры».

Недавно проведенный опрос Symantec Virtualization and Evolution to the Cloud Survey 2011 («Виртуализация и эволюция в сторону облаков») показал, что 67% IT  руководителей не стремятся размещать критически важные приложения в частных/гибридных облаках в связи с требованиями бизнеса к доступности сервисов. Эти соображения распространяются и на инфраструктуру хранения данных: 82% респондентов отметили повышение доступности информации как важный аспект при рассмотрении возможности создания частного сервиса хранения данных (storage-as-a-service).

«IT-архитекторы высоко оценивают возможности частных облаков, но вникая в суть концепции, они сталкиваются с реальными вопросами, - говорит Анил Чаркаварти (Anil Chakravarthy) – Как мне трансформировать существующую инфраструктуру, чтобы она стала более эффективной? Как придать ей качества публичного облака, не идя на компромисс в вопросах безопасности и доступности данных?»

Используя продукты Symantec, IT-компании могут создавать собственные частные облака, используя уже совершенные инвестиции в центры обработки данных. Данный релиз позволяет организациям:

  • Управлять всем спектром бизнес-сервисов, работающих на гетерогенных платформах;
  • Внедрять масштабируемые и гибкие системы хранения для облачных вычислений;
  • Сократить объемы хранения за счет применения технологий дедупликации, сжатия и поддержки thin provisioning (thin reclamation);
  • Использовать единый инструмент для составления интеллектуальных отчетов и восстановления сервисов без прерывания доступа.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Скрытый бэкдор в фейковых IP-сканерах продвигается с помощью Google Ads

Новая вредоносная рекламная кампания в Google подкидывает пользователю бэкдор под названием MadMxShell, используя кластер доменов, имитирующих легитимные IP-сканеры.

Исследователи из Zscaler ThreatLabz рассказывают, что злоумышленники зарегистрировали несколько доменных имен, близких по написанию к адресам популярных сайтов, и c помощью Google Ads, по ключевым словам, вывели эти домены в топ результатов поисковой системы. Хакеры рассчитывали на невнимательность жертв.

Пользователям открываются фиктивные сайты, содержащие JavaScript-код, который загружает на устройство вредоносный файл «Advanced-ip-scanner.zip» при нажатии кнопки загрузки.

В ZIP-архиве присутствует библиотека «IVIEWERS.dll» и исполняемый файл «Advanced-ip-scanner.exe». Последний использует метод сторонней загрузки DLL для заражения.

DLL-файл отвечает за внедрение шелл-кода в процесс «Advanced-ip-scanner.exe» с помощью техники, называемой «Process Hollowing» (внедрение в пустой процесс), после чего вредоносный EXE-файл распаковывает два дополнительных файла – «OneDrive.exe» и «Secur32.dll».

«OneDrive.exe», легитимный подписанный двоичный файл Microsoft, затем используется для боковой загрузки «Secur32.dll» и в конечном счете для выполнения шелл-кода бэкдора, но не раньше, чем он будет сохранен на хосте с помощью запланированной задачи и отключения антивируса Microsoft Defender.

Бэкдор предназначен для сбора системной информации, запуска команд через cmd.exe и выполнения основных операций с файлами, таких как чтение, запись и удаление файлов.

 

Стало известно, что было зарегистрировано 45 доменов в период с ноября 2023-го по март 2024 года, которые маскировались под известные программы для сканирования портов и управления ИТ, такие как Advanced IP Scanner, Angry IP Scanner, IP-сканер PRTG и ManageEngine.

Хоть это уже не первый случай заражения устройств пользователей через фиктивные сайты с помощью вредоносной рекламы, данная разработка впервые распространяет сложный бэкдор для Windows.

Компания Zscaler заявила, что пока ничего не известно о злоумышленниках и их намерениях, но уже есть зацепки в виде учетных записей, созданных на криминальных подпольных форумах. Ещё в июне 2023 года хакеры предлагали способы создания неограниченных предварительно финансируемых Google аккаунтов, что указывает на их заинтересованность в создании и запуске их собственной длительной кампании вредоносной рекламы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru