«Облачный привратник» от IBM обеспечит защиту для виртуальных машин

«Облачный привратник» от IBM обеспечит защиту для виртуальных машин

...

Компания IBM разработала новую систему антивирусной защиты для виртуальных машин. Система призвана упростить процесс обнаружения вредоносного программного обеспечения на виртуальных дата центрах, а так же способна обнаружить сложные для идентификации руткиты.

Согласно сообщению, виртуальная система защиты или Virtual Protection System (VPS) от IBM, представляет собой программное обеспечение, которое работает вне виртуальной машины и способно обнаружить потенциальную угрозу на любой виртуальной машине сервера. Поскольку VPS работает не зависимо от операционной системы виртуальной машины, она способна детектировать достаточно сложные для идентификации вредоносы - руткиты.

Согласно заявлению старшего менеджера исследовательского отдела по безопасности компании IBM, Джуниора Рао, VPS так же упрощает работу администраторам, поскольку система способна обеспечить защиту для нескольких виртуальных машин, находящихся на одном сервере, соответственно не требуется управлять отдельными АВ приложениями для каждой виртуальной системы.

Помимо VPS, IBM предлагает комплексный виртуальный центр обработки данных - Integrated Trusted Virtual Data Center (ITVDC), который позволяет пользователям установить определенный функционал для определенной виртуальной машины, тем самым предупредив использование одной и той же системы двумя конкурирующими компаниями.

Оба продукта доступны на сайте IBM.

Подпишитесь на новости

Gemini на подхвате у трояна: RATHat осваивает чужие Android-смартфоны

Банковский троян RATHat использует Google Gemini как помощника для заражения смартфонов. По данным исследователей из Cleafy, нейросеть помогает вредоносу ориентироваться в незнакомых интерфейсах Android, а его операторам — выбирать жертв побогаче.

Как сообщают специалисты, всё начинается с маскировки под легитимное приложение и уговоров включить специальные возможности — Accessibility.

Получив доступ, троян самостоятельно активирует беспроводную отладку и подключается к устройству через ADB. Дальше оператор может развернуть отдельный сервис на Go с правами системного пользователя.

И вот неприятный фокус: удалить приложение недостаточно. Сервис работает отдельно и способен оставаться активным до перезагрузки, а также возвращать удалённый APK.


Gemini помогает RATHat обходить различия между версиями Android, языками и оболочками производителей. Когда обычный сценарий нажатий буксует, троян отправляет модели структуру интерфейса и просит подсказать, где нужная кнопка. Меньше ручной настройки — больше возможностей автоматизировать заражение.


На стороне злоумышленников ИИ разбирает перехваченные СМС, оценивает банковские остатки и помогает сортировать устройства по привлекательности.


С апреля Cleafy выявила почти 100 развёртываний управляющей инфраструктуры. Исследователи предполагают модель «вредонос как услуга».

RSS: Новости на портале Anti-Malware.ru