Бэкдор Olyx: а тигр-то бумажный

Бэкдор Olyx: а тигр-то бумажный

Несколько дней назад антивирусные эксперты Microsoft напугали владельцев компьютеров Macintosh известиями о новом опасном бэкдоре, позволяющем удаленно контролировать операционные системы Mac OS. Вскоре последовала реакция со стороны разработчика защитных решений для продуктов Apple - компании Intego; ее аналитики убеждены, что и пугать-то здесь особенно нечем, не говоря уж о реальной опасности.


Специалисты из Редмонда получили файлы бэкдора в архиве с образцами различных инфекций (по некоторым данным, он был загружен в известный онлайн-сервис VirusTotal, откуда и отправился ко всем участвующим в работе VT производителям антивирусов). Вредоносный объект получил наименование "Olyx". Его изучение позволило установить, что он представляет собой компьютерный вирус для Mac OS, проникающий в систему и работающий в фоновом режиме без какой-либо потребности в привилегиях администратора.

Olyx притворяется служебным модулем к программному обеспечению Google; запускается он единожды при каждом входе нового пользователя в систему. После удачного запуска он устанавливает соединение с удаленным сервером, расположенным где-то в Южной Корее, и предоставляет своему хозяину возможность просматривать списки файлов и папок, а также загружать произвольные объекты как на компьютер, так и с него. В общем-то, кажется неудивительным, что Microsoft подняла тревогу.

Однако компания Intego, которая является довольно известным поставщиком антивирусных продуктов для операционных систем производства Apple, ничего сенсационного в Olyx не усмотрела. Ее аналитики заявили, что им этот бэкдор попался еще в конце июня сего года, решение VirusBarrier уже почти месяц как способно его обнаружить, и вообще никакой особенной угрозы эта вредоносная программа не несет.

Говоря о безвредности Olyx, эксперты Intego подразумевают, что он еще ни разу не был замечен в реальной вирусной среде в такой форме, которая позволяла бы ему эффективно распространяться. В текущем своем виде он напоминает скорее концепт, поразить которым систему не так просто: пользователю понадобится предпринимать сознательные усилия по его установке. В принципе его можно также подключить к другим образцам вредоносного программного обеспечения, заразить которыми компьютер проще, но, опять же, таких случаев в Intego еще не видели. Кроме того, "жуткий бэкдор" попросту не слишком грамотно построен и работает некорректно, т.е. его определенно писал не высококвалифицированный программист. Таким образом, подчеркивают аналитики, бояться тут особенно нечего, а Microsoft явно преувеличила степень опасности Olyx.

eWeek

Письмо автору

BI Конструктор Битрикс24 научился работать без интернета и внешних серверов

Битрикс24 представил новую модель поставки BI Конструктора: теперь платформу визуальной аналитики можно полностью развернуть внутри инфраструктуры заказчика. Никаких внешних серверов, облачных API и интернет-соединения — корпоративные данные остаются за закрытыми дверями.

Раньше у крупного бизнеса с этим были сложности. BI Конструктор предлагался либо в облаке, либо в коробочной версии, которой всё равно требовался доступ к внешней инфраструктуре для обновлений и вспомогательных сервисов.

Для компаний из регулируемых отраслей такой канал наружу мог конфликтовать с внутренними политиками безопасности и требованиями регуляторов.

В новом варианте вся обработка и хранение информации выполняются на серверах заказчика. Компания самостоятельно управляет правами доступа, резервным копированием, обновлениями и интеграцией с внутренними средствами защиты. Решение совместимо с коробочной версией Битрикс24 на PostgreSQL и не обращается к внешним CDN или облачным API.

В 1С-Битрикс рассчитывают, что закрытая поставка заинтересует предприятия, которым необходимо обрабатывать данные ограниченного доступа. В первую очередь речь идёт о крупном бизнесе и организациях с жёсткими требованиями к размещению информации внутри корпоративного периметра.

Продукт уже реализован и протестирован в пилотных средах. В ближайшие месяцы Битрикс24 планирует начать пилотные внедрения у крупных заказчиков. Сроки коммерческого запуска, стоимость и условия лицензирования пока держат за закрытым контуром — их объявят позднее.

RSS: Новости на портале Anti-Malware.ru