Oracle и IBM противопоставляют скорость против надежности

IBM признала важность надежности и безопасности серверов

Исполнительный директор Oracle Лари Эллисон в недавнем выступлении активно рекламировал новые чипы и сервера компании, которые по его словам оказались дешевле и быстрее Big Blue. Буквально тут же на конкурента обрушилась IBM, которая заявила, что у Oracle устаревшие представления о надежности и безопасности.



Столь резкое высказывание исходит от Колина Пэрриса – генерального менеджера линейки систем IBM. По его словам, компании сегодня совершенно по-разному оценивают приоритеты по чистой скорости чипов. Intel больше обеспокоена надежностью, устойчивостью к нагрузкам, безопасностью и возможностями быстрой и эффективной утилизации железа. Эти вопросы для них намного важнее, чем скорость и производительность о которых говорит Эллисон.

Исполнительный вице-президент Oracle по аппаратным решениям Джон Фоулер в четверг ответил на эти обвинения тем, что новые продукты Oracle на базе чипов Sparc T5 представляют собой самые быстрые в мире сервера, которые могут использоваться для работы больших баз данных или Java-программ.
По сравнению с результатами IBM, которые были официально подтверждены независимыми экспертами, Oracle предлагает производительность превышающую результаты конкурента в 5-12 раз.

IBM специально рекламирует надежность своих серверов, после того как в западной прессе активно муссируются новости о самой большой DDoS-атаке за последние годы. Это нападение произошло в прошлую среду, когда упали сервера антиспам-сервиса Spamhouse. Многие эксперты потом начали говорить о том, что современный Интернет может даже замедлить работу Интернета.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы атакуют ВС Белоруссии, используя бэкдор, работающий через Tor

Исследователи из Cyble обнаружили необычный Windows-бэкдор, раздаваемый под видом уведомления о переподготовке белорусских военнослужащих для нужд недавно созданных войск беспилотных авиационных комплексов.

Целью атак с применением зловреда, открывающего SSH-доступ через Tor, по всей видимости, является шпионаж.

Анализ показал, что распространяемый злоумышленниками документ «ТЛГ на убытие на переподготовку.pdf» на самом деле является архивным файлом, содержащим LNK с тем же русскоязычным именем и скрытую папку FOUND.000.

Ее содержимым оказался вложенный persistentHandlerHashingEncodingScalable.zip, который с помощью PowerShell-команд, встроенных в LNK, распаковывается в специально созданную папку %appdata%\logicpro.

При запуске вредонос вначале проверяет систему на наличие песочниц и автоматизированных средств анализа. При обнаружении враждебной среды дальнейшее исполнение откатывается; при благоприятном стечении обстоятельств жертве отображается маскировочный PDF-документ, а остальные действия выполняются в фоне.

 

Чтобы обеспечить себе постоянное присутствие, зловред с помощью командлета Register-ScheduledTask создает запланированные задания — на свой запуск при первом же входе жертвы в систему, а потом ежедневно в 10:21 AM UTC (13:21 по Москве).

Когда он активен, на порту 20321оживает служба SSH стараниями githubdesktop.exe, подписанного Microsoft (Windows-версия OpenSSH); удаленный доступ при этом возможен лишь по ключу RSA (публичный вшит в код зловреда). Дополнительно запускается SFTP с кастомными настройками для вывода данных.

Параллельно создается скрытый сервис Tor и организуется проброс портов для ряда Windows-служб с тем, чтобы обеспечить оператору анонимный доступ к различным системным ресурсам (в том числе по RDP и SMB).

Подключение к Tor реализовано через транспортный протокол obfs4, использующий шифрование. Подобный трюк позволяет скрыть вредоносный трафик, выдав его за обычную сетевую активность.

 

Найденный образец, по словам аналитиков, несколько похож на инструменты, используемые APT-группы Sandworm. Попыток загрузки дополнительного пейлоада или постэксплуатации тестирование не выявило.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru