Trend Micro предлагает средство защиты сред VMware vCloud Hybrid Service

Trend Micro предлагает средство защиты сред VMware vCloud Hybrid Service

Trend Micro, давний партнер VMware в технологиях информационной безопасности, объявила о выходе нового решения для сред VMware vCloud® Hybrid Service™, которое обеспечит заказчикам возможность плавного перехода от локальных и частных облаков к публичным. Trend Micro™ Deep Security представляет собой единую платформу всесторонней защиты и сквозного управления правилами безопасности в физических, виртуальных и облачных средах, позволяющую сократить расходы и упростить обеспечение киберзащиты.

«VMware непрерывно расширяет возможности облачных сред, поэтому мы развиваем наше сотрудничество и направляем усилия на увеличение возможностей киберзащиты заказчиков. Они смогут  использовать все преимущества облака с уверенностью, что их данные остаются в безопасности,— говорит Партха Панда (Partha Panda), вице-президент по развитию бизнеса и глобальным альянсам, Trend Micro. — Наше решение позволяет обеспечить такой же уровень защиты в гибридной облачной среде, как и в традиционной, без ущерба для производительности».

Решение Deep Security for vCloud Hybrid Service помогает клиентам гарантировать должный уровень защиты данных как в локальной среде, так и в облаке. Оно совместимо с VMware vCloud Director и другими технологиями VMware, поэтому администраторы могут автоматически обнаруживать виртуальные машины и применять основанные на контексте политики, чтобы обеспечить единый уровень защиты в ЦОДе и публичном облаке. Среди прочего пользователям доступна технология виртуальных исправлений; она защищает виртуальные машины от уязвимостей, снижает риски и упрощает управление исправлениями в целом.

«Безопасность — это ключевой вопрос для наших клиентов, переходящих с традиционных или гибридных сред на публичное облако, — заявил Аджай Пател (Ajay Patel), вице-президент vCloud Hybrid Service, VMware. — Решение Trend Micro Deep Security для VMware vCloud Hybrid Service позволяет расширить действие правил безопасности до облака и таким образом гарантировать защиту всей гибридной среды от современных угроз».

Deep Security является компонентом платформы Trend Micro Cloud and Data Center Security и предлагает целый ряд функций защиты: выявление и предотвращение вторжений, антивирус, мониторинг целостности, сканирование на наличие уязвимостей, межсетевой экран и SSL. Все они позволяют упростить защиту, обеспечить соответствие нормативным требованиям и ускорить окупаемость инвестиций в виртуализацию и облачные технологии.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru