NetApp анонсировала новую систему хранения на базе SSD

NetApp анонсировала новую систему хранения на базе SSD

На фоне растущего спроса на флеш-накопители, компания NetApp сегодня презентовала новую систему хранения данных, созданную целиком на основе флеш-накопителей. Новая система рассчитана на потребителей из медийной отрасли, которым требуются высокая проиводительность и отказоустойчивость.



Новая система NetApp FAS8080EX изначально оптимизирована для работы с чистыми флеш-накопителями. Хотя сейчас большая часть накопителей ориентирована на мобильных и корпоративных серверных пользователей, эксперты сходятся во мнении относительно того, что в будущем SSD будут играть более существенную роль в масштабах датацентров.

В заявлении NetApp сказано, что новая система развивает ранее выпущенные системы хранения данных семейства FAS. Здесь компания внедрила последние версии процессоров Intel Xeon Ivy Bridge и увеличила объем памяти. Кроме того, компания несколько пересмотрела логику системы, чтобы производительность узлов была выше в расчете на SSD.

В линейке компании 8080EX приходят на смену системам хранения данных 6290. Новинки примерно на 75% производительнее, но их цена почти не изменилась. 8080 обеспечивают 4 млн IOPS и могут быть оснащены поддержкой 10-гигабитных портов Ethernet и 16-гигабитными Fibre Channel. Базовая емкость 8080 составляет 4,6 петабайт. В NetApp говорят, что за счет очень высокой производительности подсистемы хранения, 8080EX может стать хорошим решением для виртуальных десктопов, хотя сейчас популярность данной модели не слишком высока.

Максимальная емкость системы хранения может достигать 70 петабайт, а расширена она может быть до 24 узлов, связанных друг с другом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Через вредоносные Blender-файлы распространяют инфостилер StealC V2

Исследователи обнаружили новую кампанию «с российским следом», в рамках которой злоумышленники распространяют инфостилер StealC V2 через вредоносные файлы Blender, загруженные на крупные 3D-маркетплейсы вроде CGTrader. Blender позволяет выполнять Python-скрипты — они используются для автоматизации, кастомных панелей, ригов и аддонов.

Если у пользователя включена функция Auto Run, скрипты запускаются автоматически при открытии файла. Этим и пользуются атакующие: многие художники и моделлеры включают Auto Run ради удобства.

Специалисты Morphisec заметили, что вредоносные .blend-файлы содержат встроенный Python-код, который загружает лоадер с домена в Cloudflare Workers.

 

Далее загрузчик скачивает PowerShell-скрипт, который подтягивает два ZIP-архива — ZalypaGyliveraV1 и BLENDERX — с IP-адресов, контролируемых злоумышленниками.

Архивы распаковываются во временную папку, откуда создают LNK-файлы в автозагрузке для постоянства. Затем жертве подсовываются два компонента: основной инфостилер StealC и вспомогательный Python-стилер для подстраховки.

 

По данным Morphisec, атакующие используют последнюю версия второго поколения StealC — того самого, который ранее изучала Zscaler. Новый StealC заметно расширил функции:

  • крадёт данные из 23+ браузеров и поддерживает расшифровку паролей на стороне сервера, включая Chrome 132+;
  • поддерживает свыше 100 расширений криптокошельков и более 15 отдельных приложений;
  • ворует данные мессенджеров (Telegram, Discord, Tox, Pidgin), VPN-клиентов (ProtonVPN, OpenVPN) и почтовых программ, включая Thunderbird;
  • оснащён обновлённым механизмом обхода UAC.

При этом свежие версии StealC по-прежнему почти не детектируются антивирусами: Morphisec отмечает, что образец, который они изучали, не был распознан ни одним движком на VirusTotal.

Атака опасна тем, что 3D-маркетплейсы не могут проверять встроенный в файлы код. Художникам, аниматорам и моделлерам рекомендуется:

  • отключить автоматический запуск Python-скриптов: Blender → Edit → Preferences → снять галочку с Auto Run Python Scripts;
  • относиться к 3D-ассетам как к потенциально исполняемому коду;
  • скачивать файлы только у надёжных авторов или тестировать их в песочнице.

Злоумышленники явно ориентируются на профессиональное сообщество 3D-контента — и такая схема может оказаться особенно опасной для студий и фрилансеров, которые работают с большим количеством моделей из внешних источников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru