Продукты «Лаборатории Касперского» поддержат передовую архитектуру защиты виртуальных систем

Продукты «Лаборатории Касперского» поддержат передовую архитектуру защиты виртуальных систем

«Лаборатория Касперского» реализует в своих продуктах поддержку решения по защите хостов и конечных устройств VMware vShield Endpoint. Это позволит обеспечить всестороннюю защиту виртуальных машин от новейших угроз без ущерба для их производительности и скорости работы. Решение VMware vShield Endpoint упрощает и ускоряет обработку данных в процессе борьбы с вирусами и другими вредоносными программами.

Эта архитектура позволяет отказаться от использования антивирусной программы на каждой виртуальной машине, сообщает информационная служба "Лаборатории Касперского". Все задачи по антивирусной защите могут быть выполнены на выделенной специально для этих целей виртуальной машине. Это способствует уменьшению затрат системных ресурсов и упрощает структуру защитной системы. Теперь продукты «Лаборатории Касперского» могут быть частью такой оптимизированной архитектуры.

В 2010 году эксперты «Лаборатории Касперского» ежедневно обнаруживали более 35 тыс. новых вредоносных программ. Для компаний любого размера защита от современных угроз, количество которых стремительно растет, - непростая задача. Положение еще более усложняется децентрализацией и расширением вычислительных сред. Кроме того, многие организации не обладают ресурсами, необходимыми для эффективного обеспечения безопасности своей ИТ-инфраструктуры. В то же время, низкое качество защиты может причинить серьезный ущерб их коммерческой деятельности.

«Лаборатория Касперского» рада возможности предоставить поддержку решения VMware vShield Endpoint. Это позволит компаниям реализовывать самые современные, многоуровневые стратегии защиты виртуализированных сред и гетерогенных ИТ-инфраструктур от вредоносного ПО. При этом уровень производительности и совокупная стоимость защиты будут полностью соответствовать потребностям клиента», - говорит Николай Гребенников, директор по исследованиям и разработке «Лаборатории Касперского».

«Компания VMware является ведущим разработчиком высокопроизводительных решений в области безопасности отдельных узлов сети. Мы работаем в тесном сотрудничестве с «Лабораторией Касперского», чтобы обеспечить надежную защиту виртуализированных сред, которые получают широкое распространение сегодня, - отмечает Параг Пател, вице-президент по глобальным стратегическим альянсам компании VMware. - С «Лабораторией Касперского» мы создаем полностью интегрированное решение, которое позволит добиться оптимальной производительности и обеспечить безопасную работу и защиту наших общих клиентов».

Популярная библиотека Axios оказалась заражена трояном через npm

Популярная JavaScript-библиотека Axios оказалась жертвой атаки на цепочку поставок: злоумышленник скомпрометировал npm-аккаунт одного из ведущих мейнтейнеров и через него опубликовал две вредоносные версии пакета — axios@1.14.1 и axios@0.30.4.

По данным исследователей, обе сборки распространяли скрытый троян для macOS, Windows и Linux. Axios при этом остаётся одной из самых популярных библиотек в экосистеме npm — её скачивают примерно 100 млн раз в неделю.

В заражённые версии Axios добавили всего одну новую зависимость — plain-crypto-js@4.2.1, замаскированную под легитимную библиотеку crypto-js. При этом в исходном коде Axios эта зависимость никак не использовалась: её задачей был запуск postinstall-скрипта, который связывался с управляющим сервером, скачивал вредоносную нагрузку под конкретную ОС и затем зачищал следы своей работы.

Атака развивалась поэтапно. Сначала в npm загрузили «чистую» приманку plain-crypto-js, чтобы создать историю публикаций, а затем — уже заражённую версию. После этого через взломанный аккаунт мейнтейнера были опубликованы две вредоносные версии Axios — сначала для ветки 1.x, а затем для старой, но всё ещё популярной ветки 0.x. То есть атакующий накрыл сразу оба основных сценария использования библиотеки.

Согласно анализу, вредоносный код начинал сетевую активность почти сразу после установки пакета. На macOS троян маскировался под системный процесс Apple, на Windows использовал PowerShell и скрытый скрипт, а на Linux разворачивал Python-бэкдор во временной директории. После этого вредоносный модуль удалял собственные файлы и подменял их «чистой» заглушкой, чтобы при поверхностной проверке установленный пакет не вызывал подозрений.

Вредоносные версии, по имеющимся данным, оставались доступными в npm примерно два-три часа, после чего их удалили, а пакет plain-crypto-js попал под блокировку. При этом заражённые релизы не появились среди тегов GitHub-репозитория Axios, что указывает на публикацию напрямую в npm в обход обычного CI/CD-пайплайна проекта.

RSS: Новости на портале Anti-Malware.ru