Google и VMware объявляют о сотрудничестве в сфере корпоративных публичных облаков

Google и VMware объявляют о сотрудничестве в сфере корпоративных облаков

VMware расширяет соглашение с Google о предоставлении предприятиям доступа к публичным облачным сервисам с помощью VMware vCloud Air. По условиям соглашения облачная платформа Google Cloud Platform будет частично интегрирована в vCloud Air, что обеспечит компаниям-заказчикам надежный доступ к ведущим в индустрии облачным сервисам на гибридной облачной платформе VMware.

Основные сервисы Google Cloud Platform, которые будут доступны на vCloud Air:

  • Google Cloud Storage – распределенный сервис хранения объектов с низкой стоимостью;
  • Google BigQuery – сервис аналитики больших данных в режиме реального времени, предназначенный для незапланированных запросов бизнес-данных среди миллиардов точек данных в секунду;
  • Google Cloud Datastore – хранилище Google с отсутствием схемы, основанный на  NoSQL сервис управления данными Google с автоматическим масштабированием и полной транзакционной целостностью;
  • Google Cloud DNS – глобально распределенный DNS-сервис с малой задержкой;

«Наше сотрудничество обеспечит заказчикам уникальное гибридное решение, которое объединяет в себе мощность и эффективность виртуализации VMware и гипермасштабируемость Google Cloud Platform, — говорит Мурали Ситарам (Murali Sitaram), управляющий директор подразделения Global Partner Strategy & Alliances в Google. — В результате этого соглашения наши корпоративные клиенты смогут комбинировать свои облачные среды VMware с безопасными, масштабируемыми и выгодными по соотношению цены и производительности публичными облаками Google, построенными на этой же инфраструктуре. Это позволит Google обрабатывать миллиарды поисковых запросов в миллисекунды».

«Мы рады расширить наше сотрудничество с Google и предоставить заказчикам возможность использовать богатую линейку сервисов Google при работе критически важных приложений на платформе vCloud Air, — говорит Билл Фазерс (Bill Fathers), исполнительный вице-президент и генеральный менеджер, подразделение облачных сервисов, VMware. — Благодаря этому соглашению клиенты получат выгоду от объединения облачных платформ vCloud Air и Google Cloud Platform в единый гибридный облачный сервис, поддерживаемый VMware и полностью совместимый с существующей инфраструктурой центра обработки данных на базе vSphere©».

Ожидается, что новые сервисы будут доступны позже в этом году. Клиенты VMware vCloud Air получат доступ к новым сервисам в рамках их текущих договоров на оказание услуг и существующей сетевой коммутации и будут платить лишь за услуги Google Cloud Platform, которые они потребляют. Google и VMware также объявили, что они рассматривают возможность включения в решение VMware vRealize Cloud Management Suite расширенной поддержки управления для Google Cloud Platform.

Поддельный Defender открыл дверь: HoneyMyte спрятала бэкдор в ядре Windows

APT-группа HoneyMyte использовала новую версию бэкдора CoolClient в кампаниях кибершпионажа против государственных и частных организаций России, Мьянмы, Монголии, Пакистана и Индии. Обновлённый инструмент добрался до уровня ядра Windows и научился убедительнее прятать следы.

HoneyMyte — китайскоговорящая группа, которая преимущественно атакует государственные структуры в Европе и Азии.

CoolClient входит в её арсенал как минимум с 2022 года, но прежде работал в пользовательском режиме и подключал дополнительные плагины.

Новая версия использует подписанный драйвер ядра, выяснили эксперты Kaspersky GReAT. С его помощью бэкдор скрывает и защищает процессы, файлы и записи реестра, фильтрует сетевую информацию и поддерживает своё присутствие в заражённой системе.

В итоге защитным средствам сложнее его обнаружить, а специалистам — удалить. Бэкдор не просто поселился в Windows, а заранее поменял замки и заклеил глазок.

 

Для доставки CoolClient атакующие применяли другой известный бэкдор — PlugX. Перед установкой они добавляли в исключения Microsoft Defender нужный каталог и файл, чтобы встроенная защита Windows их игнорировала.

Затем злоумышленники создавали поддельный каталог Windows Defender и помещали туда компоненты CoolClient. Легитимную программу Sangfor переименовывали в defender.exe и использовали для загрузки зловредного файла libngs.dll.

Для закрепления в системе HoneyMyte создавала запланированную задачу. При запуске Windows она автоматически выполняла defender.exe с максимальными локальными привилегиями и снова активировала цепочку CoolClient.

Переход на уровень ядра заметно расширил возможности бэкдора и повысил его живучесть. Особенно иронично выглядит маскировка под Microsoft Defender: пока настоящий защитник смотрит в список исключений, поддельный defender.exe занимается ровно противоположной работой.

RSS: Новости на портале Anti-Malware.ru