Минобороны отказывается от Windows в пользу Linux

Минобороны отказывается от Windows в пользу Linux

Министерство обороны РФ решило отказаться от использования операционной системы Windows, переведя все служебные компьютеры на Astra Linux, являющуюся полностью отечественной разработкой, созданной компанией «РусБИТех».

Сообщается, что сейчас на российских военных компьютерах установлены лицензионные продукты Microsoft. Отказ от использования продукции американской компании-гиганта будет происходить поэтапно, следующим шагом будет загрузка дистрибутива Linux на служебные смартфоны и планшеты.

Однако сначала ведомство планирует протестировать Astra Linux на предмет соответствия требованиям военных, если она подойдет, то ее установят на все рабочие компьютеры. Таким образом, новая ОС станет основной системой, обслуживающей автоматизированные системы управления и рабочие места, серверное и бортовое оборудование военной техники.

«Мы приняли использовать Astra Linux Special Edition, опираясь на ее уникальную систему защиты информации. У этой систему есть графический интерфейс, она полностью совместима с современными суперкомпьютерами российского производства, работающими под управлением таких процессоров, как “Эльбрус”, “Байкал-Т1” и “Комдив”», — цитируют «Известия» заместителя директора компании Дмитрия Донского.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PyPI приостановил регистрацию новых пользователей из-за вредоноса

Популярный репозиторий Python Package Index (PyPI) ограничил возможность регистрации новых пользователей после масштабной вредоносной кампании по распространению трояна, похищающего данные.

PyPI — одно из первых мест, куда идут разработчики на Python, пытаясь найти нужные пакеты. Из-за популярности репозиторий не раз становился объектом внимания киберпреступников.

Именно такую кампанию злоумышленники запустили на днях, из-за чего администраторам PyPI пришлось приостановить регистрацию новых пользователей на площадке.

 

О кибероперации также написали исследователи из Checkmarx. По их словам, атакующие сразу начали с загрузки 365 пакетов, чьи имена были замаскированы под легитимные проекты.

Все злонамеренные пакеты включали вредоносный код в файле «setup.py», который выполнялся в процессе установки. Этот код пытается получить дополнительный пейлоад с удалённого сервера.

Для ухода от детектирования вредонос зашифрован с помощь модуля Fernet, а URL командного центра собирается динамически при необходимости.

Конечный пейлоад представляет собой троян, ворующий данные пользователей, сохранённые в браузерах: логины и пароли, cookies и крипторасширения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru