Symantec Backup Exec облегчает управление процессом резервного копирования в среде VMware

Symantec Backup Exec облегчает управление процессом резервного копирования в среде VMware

Корпорация Symantec объявила о предстоящем выпуске нового подключаемого модуля для VMware vCenter Server. Новый модуль будет предоставлен клиентам Backup Exec 2010 и позволит им упростить управление резервным копированием в средах, виртуализированных при помощи VMware. Выпуск нового подключаемого модуля для VMware vCenter Server запланирован на начало следующего года. Он обеспечит комплексный мониторинг работы виртуальных машин и отображение мельчайших деталей процесса их резервного копирования, говорится в сообщении Symantec. Все это можно будет сделать в консоли VMware vCenter Server или клиентском приложении VMware vSphere Client.



Подключаемый модуль Backup Exec Management Plug-in для VMware vCenter Server использует базовые функции виртуализации Backup Exec для отображения комплексной картины о состоянии систем защиты всех виртуальных машин в VMware vCenter Server или VMware vSphere Client. Клиенты могут просмотреть: данные о последнем и следующем запланированном резервном копировании; данные о политике и типе резервного копирования (полное, инкрементальное, дифференциальное); детальную информацию журналов резервного копирования; данные о потенциальных угрозах существующих политик, таких как незащищенные виртуальные машины.

«Тесные партнерские отношения между VMware и Symantec дают возможность клиентам обеих компаний получить конкурентные преимущества от использования решений для ускорения резервного копирования VMware, облегчения восстановления и эффективного управления при одновременном снижении общих затрат и сложности систем, – отметил Параг Патель (Parag Patel), вице-президент по глобальным стратегическим альянсам, VMware. – Клиенты все чаще переносят рабочие процессы в среды VMware, а Symantec Backup Exec – это решение, которое упрощает защиту и управление этими средами».

«Для выявления незащищенных виртуальных серверов и потенциальных рисков ИТ-организациям необходима полная обозримость виртуальных сред. Подключаемый модуль Symantec Backup Exec Management Plug-in для VMware vCenter Server – это простая новая функция, которая ценна для клиентов тем, что снижает затраты и обеспечивает более простое управление средами VMware. А что самое важное, она снижает вероятность появления незащищенных ресурсов при их переносе в виртуальную среду», – подчеркнула Лорен Уайтхаус (Lauren Whitehouse), старший аналитик Enterprise Strategy Group.

Будучи полностью совместимым с VMware (VMware Ready), Backup Exec 2010 представляет собой комплексное решение, которое позволяет компаниям защитить физические и виртуальные сервера, управлять дисками и ленточными накопителями, осуществлять резервное копирование как виртуальных машин целиком, так и отдельных файлов. Кроме этого, Backup Exec 2010 позволяет проводить экстренное резервное копирование и восстановление приложений и баз данных в виртуальных средах, отметили в Symantec. Применение патентуемой технологии частичного восстановления данных Granular Recovery Technology (GRT) дает возможность клиентам быстро восстанавливать отдельные файлы, папки и данные приложений из единой резервной копии на уровне образа виртуального диска, что позволяет избежать затрат времени и дискового пространства, необходимых при дополнительном резервном копировании на уровне файлов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Через вредоносные Blender-файлы распространяют инфостилер StealC V2

Исследователи обнаружили новую кампанию «с российским следом», в рамках которой злоумышленники распространяют инфостилер StealC V2 через вредоносные файлы Blender, загруженные на крупные 3D-маркетплейсы вроде CGTrader. Blender позволяет выполнять Python-скрипты — они используются для автоматизации, кастомных панелей, ригов и аддонов.

Если у пользователя включена функция Auto Run, скрипты запускаются автоматически при открытии файла. Этим и пользуются атакующие: многие художники и моделлеры включают Auto Run ради удобства.

Специалисты Morphisec заметили, что вредоносные .blend-файлы содержат встроенный Python-код, который загружает лоадер с домена в Cloudflare Workers.

 

Далее загрузчик скачивает PowerShell-скрипт, который подтягивает два ZIP-архива — ZalypaGyliveraV1 и BLENDERX — с IP-адресов, контролируемых злоумышленниками.

Архивы распаковываются во временную папку, откуда создают LNK-файлы в автозагрузке для постоянства. Затем жертве подсовываются два компонента: основной инфостилер StealC и вспомогательный Python-стилер для подстраховки.

 

По данным Morphisec, атакующие используют последнюю версия второго поколения StealC — того самого, который ранее изучала Zscaler. Новый StealC заметно расширил функции:

  • крадёт данные из 23+ браузеров и поддерживает расшифровку паролей на стороне сервера, включая Chrome 132+;
  • поддерживает свыше 100 расширений криптокошельков и более 15 отдельных приложений;
  • ворует данные мессенджеров (Telegram, Discord, Tox, Pidgin), VPN-клиентов (ProtonVPN, OpenVPN) и почтовых программ, включая Thunderbird;
  • оснащён обновлённым механизмом обхода UAC.

При этом свежие версии StealC по-прежнему почти не детектируются антивирусами: Morphisec отмечает, что образец, который они изучали, не был распознан ни одним движком на VirusTotal.

Атака опасна тем, что 3D-маркетплейсы не могут проверять встроенный в файлы код. Художникам, аниматорам и моделлерам рекомендуется:

  • отключить автоматический запуск Python-скриптов: Blender → Edit → Preferences → снять галочку с Auto Run Python Scripts;
  • относиться к 3D-ассетам как к потенциально исполняемому коду;
  • скачивать файлы только у надёжных авторов или тестировать их в песочнице.

Злоумышленники явно ориентируются на профессиональное сообщество 3D-контента — и такая схема может оказаться особенно опасной для студий и фрилансеров, которые работают с большим количеством моделей из внешних источников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru