Symantec повышает требования к новому поколению инструментов по управлению информацией

Symantec повышает требования к новому поколению инструментов по управлению информацией

Платформа NetBackup расширяет уникальные возможности для среды Microsoft и виртуальной среды, при этом улучшенная дедубликация еще сильнее снижает затраты на дублирование и улучшает управляемость. Также платформа NetBackup объединяет технологии следующего поколения для управления информацией, в числе которых резервное копирование на диск, дедубликация, защита виртуальных сред, непрерывная защита данных и репликация. 

  «Дедубликация данных является наиболее важной задачей для Symantec, и мы продолжим предлагать инновационные технологии, помогающие организациям достигать существенного сокращения затрат и повышения эффективности хранения информации, — заявил Матт Кискмёллер (Matt Kixmoeller), вице-президент Information Management Group, Symantec. — В то же время мы будем обеспечивать современные возможности восстановления данных и централизованного управления, чтобы удовлетворить потребности бизнеса наших клиентов. Мы уверены в том, что последние релизы NetBackup будут способствовать повышению стандартов качества, масштабирования и надежности в этой индустрии». 

Новые возможности для более эффективной технологии резервного копирования и восстановления данных можно проследить на примере дополнительных характеристик отдельных подгрупп семейства NetBackup:

Veritas Backup Reporter добавляет создание отчетов для Enterprise Vault, что позволяет через единую консоль отслеживать операции по резервному копированию и архивированию, включая определение объемов заархивированных данных по подразделениям компании либо по географическому признаку. Это упрощает операции и процесс планирования пространства для хранения, делая Backup Reporter первым и единственным решением для различных видов отчетов с целью унификации отчетности по резервным копиям и архивным данным. Veritas Backup Reporter 6.6 доступен уже сейчас.

• Следующий релиз NetBackup PureDisk, выход которого запланирован на этот год, потребует на 50% меньше серверного оборудования благодаря расширению хранилища резервных копий до 16 Тб на один сервер управления. Это позволит организациям снизить затраты на хранение информации с помощью дедубликации большего объема данных в резервных копиях, до 160 Тб под управлением всего сервера PureDisk. Теперь PureDisk вмещает в восемь раз больше данных, чем решения для дедубликации данных на источнике от компаний-конкурентов при использовании аналогичного серверного оборудования. Новые релизы также обеспечат более высокий уровень дедубликации образов виртуальных машин VMware (VMDK), снижая требования к хранилищу резервных копий виртуальных машин на 90% по сравнению с предыдущими версиями. NetBackup PureDisk 6,6 будет выпущен во второй половине 2009 года.

• Symantec предлагает новые возможности для клиентов, использующих OpenStorage API для дедубликации данных на базе интеллектуальных дисковых устройств сторонних производителей. Новыe функции OpenStorage обеспечивают более быстрое восстановление данных из реплицированной копии на диске на резервной площадке и ускоренное создание резервных копий, используя меньше ресурсов за счет функции «виртуальной синтетической резервной копии». Она позволяет клиентам проводить инкрементальное резервное копирование данных на ежедневной основе, а затем моментально синтезировать (создавать) полную резервную копию на этих интеллектуальных поддерживаемых устройствах для дублирования на ленту. Теперь организации могут реже производить полное резервное копирование на серверы и хранилища для резервного копирования, экономя время и полосу передачи данных. 

• NetBackup расширяет поддержку Microsoft Windows Server 2008, достигнув статуса «Сертифицирован для Windows 2008». Новые возможности для Windows включают запатентованную Symantec технологию «объектного восстановления» (Granular Recovery) для SharePoint и Active Directory. Она позволяет восстанавливать данные на уровне отдельных объектов или целиком из единой резервной копии, что обеспечивает более оперативное восстановление данных для серверов Windows. NetBackup 6.5.4 доступен уже сейчас.

• Последняя версия NetBackup предоставляет высокоэффективный механизм восстановления отдельного файла из резервной копии образа виртуальных машин как для Microsoft Hyper-V, так и VMware, включая vSphere, благодаря возможности восстановления данных виртуальных машин напрямую с диска или ленты без использования дополнительного промежуточного пространства при восстановлении. NetBackup также позволяет восстанавливать данные быстрее и за меньшее число операций за счет возможности восстанавливать любой отдельный файл из образа виртуальной машины.

«В условиях, когда организации в сфере IT находятся под постоянным давлением, обладание мощным инструментом эффективного управления информацией является обязательным условием для ведения бизнеса, — говорит Лаура ДуБоа (Laura DuBois), директор по исследованиям в группе Storage Software, исследовательской компании IDC. — Текущие улучшения и обновления технологий по резервному копированию и восстановлению данных от Symantec показывают, что компания учитывает потребности IT-организаций, знает, как отвечать их запросам и может вовремя предоставить решения, которые обеспечат ощутимые результаты». 

Для macOS появился первый зловред, написанный с помощью ИИ

Специалисты Mosyle обнаружили необычную и довольно тревожную вредоносную кампанию под macOS. И дело тут не только в том, что речь снова идёт о криптомайнере. По данным исследователей, это первый зафиксированный в «дикой природе» macOS-зловред, в коде которого явно прослеживаются следы генеративного ИИ.

На момент обнаружения вредонос не детектировался ни одним крупным антивирусным движком, что само по себе уже неприятно.

И это особенно интересно на фоне предупреждений Moonlock Lab годичной давности — тогда исследователи писали, что на подпольных форумах активно обсуждают использование LLM для написания macOS-зловредов. Теперь это перестало быть теорией.

Кампанию назвали SimpleStealth. Распространяется она через фейковый сайт, маскирующийся под популярное ИИ-приложение Grok. Злоумышленники зарегистрировали домен-двойник и предлагают скачать «официальный» установщик для macOS.

После запуска пользователь действительно видит полноценное приложение, которое выглядит и ведёт себя как настоящий Grok. Это классический приём: фейковая оболочка отвлекает внимание, пока вредонос спокойно работает в фоне и остаётся незамеченным как можно дольше.

При первом запуске SimpleStealth аккуратно обходит защитные функции системы. Приложение просит ввести пароль администратора — якобы для завершения настройки. На самом деле это позволяет снять карантинные ограничения macOS и подготовить запуск основной нагрузки.

С точки зрения пользователя всё выглядит нормально: интерфейс показывает привычный ИИ-контент, ничего подозрительного не происходит.

А внутри — криптомайнер Monero (XMR), который позиционируется как «конфиденциальный и неотслеживаемый». Он работает максимально осторожно:

  • запускается только если macOS-устройство бездействует больше минуты;
  • мгновенно останавливается при движении мыши или вводе с клавиатуры;
  • маскируется под системные процессы вроде kernel_task и launchd.

В итоге пользователь может долго не замечать ни повышенной нагрузки, ни утечки ресурсов.

Самая интересная деталь — код зловреда. По данным Mosyle, он буквально кричит о своём ИИ-происхождении: чрезмерно подробные комментарии, повторяющаяся логика, смесь английского и португальского — всё это типичные признаки генерации с помощью LLM.

Именно этот момент делает историю особенно тревожной. ИИ резко снижает порог входа для киберпреступников. Если раньше создание подобного зловреда требовало серьёзной квалификации, теперь достаточно интернета и правильно сформулированных запросов.

Рекомендация здесь стара как мир, но по-прежнему актуальна: не устанавливайте приложения с сомнительных сайтов. Загружайте софт только из App Store или с официальных страниц разработчиков, которым вы действительно доверяете.

Индикаторы компрометации приводим ниже:

Семейство вредоносов: SimpleStealth

Имя распространяемого файла: Grok.dmg

Целевая система: macOS

Связанный домен: xaillc[.]com

Адрес кошелька:

4AcczC58XW7BvJoDq8NCG1esaMJMWjA1S2eAcg1moJvmPWhU1PQ6ZYWbPk3iMsZSqigqVNQ3cWR8MQ43xwfV2gwFA6GofS3

Хеши SHA-256:

  • 553ee94cf9a0acbe806580baaeaf9dea3be18365aa03775d1e263484a03f7b3e (Grok.dmg)
  • e379ee007fc77296c9ad75769fd01ca77b1a5026b82400dbe7bfc8469b42d9c5 (Grok wrapper)
  • 2adac881218faa21638b9d5ccc05e41c0c8f2635149c90a0e7c5650a4242260b (grok_main.py)
  • 688ad7cc98cf6e4896b3e8f21794e33ee3e2077c4185bb86fcd48b63ec39771e (idle_monitor.py)
  • 7813a8865cf09d34408d2d8c58452dbf4f550476c6051d3e85d516e507510aa0 (working_stealth_miner.py)

RSS: Новости на портале Anti-Malware.ru