Trend Micro InterScan прошел сертификацию VMware Ready, InterScan Web Security Software Virtual Appliance

Trend Micro InterScan прошел сертификацию VMware Ready

Виртуальные программные решения Trend Micro InterScan Web Security Virtual Appliance и Trend Micro InterScan Messaging Virtual Appliance прошли сертификацию VMware Ready. Теперь решения InterScan позволяют развертывать средства для защиты шлюзов в виртуальной среде.

В непростых экономических условиях все больше компаний будут смотреть в
сторону виртуализации, задумываясь о консолидации систем хранения
данных, упрощении обслуживания и конфигурации серверов, экономии
энергии и затрат на охлаждение и в целом о снижении совокупной
стоимости владения.

Виртуальные решения Trend Micro позволяют снизить
затраты, повысить гибкость инфраструктуры, оптимизировать
производительность, упростить развертывание систем и, в конечном счете,
повысить эффективность бизнеса. Они входят в состав системы Trend Micro
Enterprise Security и обеспечивают оперативную защиту от спама,
программ-шпионов, вирусов, фишинга и т.д. с меньшими усилиями.

«Все партнеры, участвующие в программе VMware Ready, прошли тщательную проверку, и теперь их решения идеально адаптированы к виртуальной платформе VMware», ― говорит Шекар Айяр, вице-президент по инфраструктурным альянсам компании VMware. «Мы рады сообщить, что виртуальные решения Trend Micro, обеспечивающие лучшую защиту облачной инфраструктуры, теперь соответствуют стандарту VMware Ready и приведены на нашем сайте виртуальных решений Virtual Appliance Marketplace».

Система Trend Micro Enterprise Security построена на базе инфраструктуры Trend Micro Smart Protection Network и обеспечивает мгновенную защиту. Благодаря оптимизации в реальном времени эта система нейтрализует уязвимости, а также сокращает время, которое требуется на приобретение и внедрение системы защиты, с последующим управлением ею. Trend Micro Smart Protection Network представляет собой уникальную облачную архитектуру, построенную на базе множества разработок Trend Micro и призванную защищать пользователей от угроз, исходящих из Интернета.

Напомним, что InterScan Messaging Security Software Virtual Appliance (IMSVA) обеспечивает защиту от угроз, связанных с электронной почтой, включая спам, вирусы, вредоносное программное обеспечение и ботнеты, представляющие собой самый быстроразвивающийся источник спама на сегодняшний день. Технология оценки репутации сообщений электронной почты в облачной инфраструктуре, разработанная компанией Trend Micro, позволяет блокировать до 80% спама на уровне сетевых соединений, что позволяет снизить нагрузку на сеть и системы хранения данных. Помимо этого, в состав IMSVA входит технология Trend Micro, позволяющая оценивать репутацию сайтов в облачной инфраструктуре и блокировать доступ к вредоносным сайтам в реальном времени.

Напомним, что InterScan Web Security Software Virtual Appliance (IWSVA) обеспечивает всестороннюю оперативную защиту от угроз, исходящих из Интернета, включая программы-шпионы и боты. IWSVA снабжен дополнительным уровнем защиты — технологией обеспечения безопасности в облачной инфраструктуре. Эта технология позволяет в реальном времени оценивать репутацию сайтов, анализировать их содержимое и фильтровать адреса URL для блокировки новейших угроз, исходящих из Интернета.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru