Symantec открывает онлайновую службу Norton Online Backup

Symantec открывает онлайновую службу Norton Online Backup

Корпорация Symantec, производитель программного обеспечения безопасности Norton, объявила об открытии Norton Online Backup, защищенной, простой в применении онлайновой службы резервного копирования, которая автоматически обеспечивает безопасность и доступность файлов и цифровых ресурсов. Это первое предложение потребительского веб-сервиса Norton. 


Norton Online Backup упрощает пользователям во всем мире резервное копирование цифровых фотографий, важных финансовых документов, музыкальных коллекций и архивов электронной почты – и все это через простой в применении веб-сайт. Дистанционно доступная учетная запись обслуживает до пяти домашних компьютеров, позволяя хранить безопасные копии, управлять ими и восстанавливать данные. После установки компактного локального агента, который управляет резервным копированием ПК, все, что требуется для восстановления или загрузки предварительно скопированных файлов в любом месте, это веб-браузер. Безопасный и простой в применении веб-интерфейс упрощает управление процессом резервного копирования, позволяя заказчикам управлять всеми своими резервными файлами и восстанавливать их через любой поддерживаемый интернет-браузер в любое время, где бы они ни находились. 


«Все больше и больше наших ценных ресурсов – от цифровых фотографий до важных финансовых документов и архивов e-mail – хранится в компьютерах, — говорит старший вице-президент отделения потребительских продуктов Symantec Ровен Троллоп (Rowan Trollope). — Norton Online Backup гарантирует пользователям полный душевный покой, так как это простое в управлении решение резервного копирования не только защищает их от потери данных, но и предоставляет доступ к ценным ресурсам через любой подключенный к интернету ПК в любой точке планеты». 


Согласно недавнему отчету Harris Interactive, посвященному стрессам, связанным с ПК, респонденты боятся потерять все свои данные – изображение музыкальные записи и документы – больше, чем налогового инспектора. Тем не менее только половина из них выразила уверенность, что они правильно выполняют резервное копирование важных файлов Более того, те, кто создает резервные копии на внешних носителях или на жестких дисках, остаются уязвимыми к выходу диска из строя, потере носителя, краже или природным катастрофам. Norton Online Backup помогает гарантировать, что ценные файлы никогда не потеряются, автоматически сохраняя после резервного копирования и шифрования копию каждого файла на отдельных профессионально управляемых и реплицируемых серверах. 


Основные особенности службы Norton Online Backup:


• защищает ценные файлы от потери, повреждения и других неприятностей;
• обеспечивает быстрый доступ и восстановление потерянных или удаленных файлов на любом компьютере, подключенном к интернету;
• служит централизованным и безопасным хранилищем всех ваших фотографий и файлов из разных ПК;
• выполняет автоматическое резервное копирование в периоды ожидания или по установленному пользователем графику;
• предоставляет 25 Гбайт онлайнового дискового пространства – этого достаточно для хранения более 6000 песен, 7000 цифровых фотографий, 100 часов видеозаписей или 200 тыс. электронных таблиц;
• ускоряет передачу данных благодаря передовой технологии компрессии и инкрементального резервного копирования на уровне блоков;
• обеспечивает дистанционное управление параметрами резервного копирования из любого компьютера, подключенного к интернету;
• выполняет высоконадежное шифрование, защищая все передаваемые файлы – и все это от Norton, хорошо известного имени в мире ПК-безопасности.


Поставки и цены


Услуги Norton Online Backup можно приобрести через онлайновый магазин Symantec по адресу: www.symantecstore.com или на русском сайте по ссылке http://shop.symantecstore.com/store/symeehho/ru_RU/DisplayProductDetails...


Розничная цена услуг Norton Online Backup составляет $49,99 (1749 рублей) в год и включает 25 Гбайт онлайнового дискового пространства для резервного копирования файлов из пяти или менее домашних компьютеров. Можно приобретать дополнительное дисковое пространство порциями по 10, 25, 50 и 100 Гбайт. 

Сложный бесфайловый троян ShadowHS незаметно захватывает Linux-системы

Исследователи обнаружили ShadowHS — продвинутый бесфайловый фреймворк для атак на Linux, который заметно отличается от привычных вредоносных программ. Это не очередной бинарник, который можно поймать антивирусом, а полноценный инструмент постэксплуатации, целиком работающий в памяти и рассчитанный на долгую и аккуратную работу внутри защищённых корпоративных сред.

По данным Cyble Research & Intelligence Labs, ShadowHS — это сильно модифицированная и «вооружённая» версия утилиты hackshell.

В процессе заражения вредонос вообще не пишет файлы на диск: он выполняется из анонимных файловых дескрипторов, маскирует имя процесса под легитимные приложения вроде python3 и тем самым обходит контроль целостности и классические механизмы защиты.

Цепочка заражения начинается с многоступенчатого шелл-загрузчика, в котором полезная нагрузка зашифрована с помощью AES-256-CBC. После запуска загрузчик проверяет наличие зависимостей вроде OpenSSL, Perl и gzip, определяет контекст запуска и только затем восстанавливает пейлоад через сложную цепочку декодирования. Исполнение происходит напрямую из памяти — через /proc/<pid>/fd/<fd>, без следов в файловой системе.

 

Ключевая особенность ShadowHS — его «сдержанный» характер. В отличие от массовых зловредов, он не начинает сразу майнить криптовалюту или выкачивать данные. Сначала фреймворк проводит глубокую разведку окружения: ищет средства защиты, анализирует конфигурацию системы и передаёт результаты оператору, который уже вручную решает, что делать дальше. Такой подход больше похож на работу живого атакующего, чем на автоматизированный бот.

ShadowHS активно проверяет наличие корпоративных средств защиты — от CrowdStrike Falcon и Sophos Intercept X до Microsoft Defender, Elastic Agent, Wazuh, Tanium и агентов облачных провайдеров. Для этого используются проверки файловых путей, статусов сервисов и анализ состояния системы. Параллельно вредонос «зачищает территорию»: он ищет и завершает процессы конкурирующих семейств зловредов, включая Kinsing, Rondo и печально известный бэкдор Ebury, а также выявляет следы руткитов и прежних компрометаций.

Отдельного внимания заслуживает механизм вывода данных. Вместо стандартных SSH, SCP или SFTP ShadowHS использует пользовательские туннели GSocket. Передача файлов идёт через заранее заданную точку rendezvous и маскируется под локальные соединения, которые фактически перехватываются GSocket до попадания в сетевой стек. Такой подход позволяет обходить файрволы и средства сетевого мониторинга, не создавая очевидных сетевых сессий.

Если оператор решает активировать «тяжёлые» модули, ShadowHS способен развернуть сразу несколько вариантов криптомайнинга — от XMRig и XMR-Stak до GMiner и lolMiner. Для латерального перемещения он подтягивает инструменты вроде Rustscan. В коде также заложены модули для кражи AWS-учёток, SSH-ключей, данных из GitLab, WordPress, Bitrix, Docker, Proxmox, OpenVZ и облачных метаданных-сервисов — пока они остаются «спящими».

Из-за полностью fileless-архитектуры традиционные сигнатурные средства защиты против ShadowHS почти бесполезны. Эффективное обнаружение требует анализа поведения процессов, мониторинга исполнения в памяти и телеметрии на уровне ядра. Эксперты рекомендуют уделять внимание аномальной генеалогии процессов, подмене аргументов запуска и нетипичному использованию механизмов вроде memfd.

RSS: Новости на портале Anti-Malware.ru