NetApp выпускает NetApp Rapid Cloning Utility 3.0

NetApp выпускает NetApp Rapid Cloning Utility 3.0

...

С выпуском NetApp Rapid Cloning Utility версии 3.0, в которой реализована поддержка VMware View 4 и VMware vSphere™, заказчики получили возможность упростить процесс распределения виртуальных машин VMware и оптимизировать функционирование своих организаций. Rapid Cloning Utility — это подключаемый модуль системы VMware vCenter™ Server, позволяющий за считанные минуты создавать из одного образа сотни копий, почти не занимающих дополнительное дисковое пространство.

Rapid Cloning Utility дополняет возможности создания связанных клонов, имеющиеся в программе VMware View Composer, усовершенствованными функциями клонирования отдельных клиентских систем и их групп, создаваемых вручную. Теперь пользователи VMware View могут автоматизировать создание виртуальных декстопов и уменьшить затраты ресурсов на их администрирование, а также ускорить выполнение задач и минимизировать расходы на системы хранения.

«Многие наши заказчики внедряют виртуальные клиентские системы с целью повысить гибкость и управляемость своих автоматизированных рабочих мест, — заявил Давид Хекимян (David Hekimian), руководитель подразделения виртуализации компании Trace3, системного интегратора регионального масштаба. — Этим заказчикам требуется решение, проверенное на практике и готовое к внедрению в масштабах крупной компании, которое для пользователя ничем не отличалось бы от привычного ПК и при этом позволило бы снизить совокупные расходы.

Свойственные системам хранения NetApp эффективность, легкость управления данными и возможности обеспечения бесперебойной работы предприятия в совокупности с усовершенствованиями, реализованными в VMware View 4, такими как протокол PC-over-IP, позволяют компании Trace3 предложить конечным пользователям наиболее привлекательный и экономически эффективный вариант реализации клиентских систем».

«Сочетание VMware View и систем хранения NetApp значительно сокращает стоимость решения и повышает его эффективность и гибкость, что позволяет заказчикам реализовывать клиентские системы в качестве аутсорсинговой услуги, — заявил Патрик Харр (Patrick Harr), вице-президент компании VMware по маркетингу продукции для корпоративных настольных систем. — VMware View 4 — это оптимальный для заказчиков способ распределения виртуальных десктопов, а решения NetApp, позволяющие столь же оперативно и легко распределять ресурсы хранения, гармонично дополняют его».

«Выпуск VMware View 4 стал очередной вехой на пути плодотворного сотрудничества компаний NetApp и VMware, — заявил Патрик Роджерс (Patrick Rogers), вице-президент компании NetApp по решениям и деловому сотрудничеству. — Высокая эффективность и надежность систем хранения NetApp в совокупности с гибкостью и управляемостью VMware View позволяют нам совместными усилиями реализовать оптимальное решение, улучшающее окупаемость вложений наших заказчиков в виртуальные десктопы».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

HybridPetya: наследник Petya научился обходить защиту UEFI Secure Boot

Исследователи из ESET рассказали о новом вымогателе, получившем имя HybridPetya. Этот зловред напоминает печально известные Petya и NotPetya, но с важным отличием: он умеет обходить механизм безопасной загрузки в UEFI-системах, используя уязвимость, закрытую Microsoft в январе 2025 года.

По словам экспертов, первые образцы HybridPetya были загружены на VirusTotal в феврале.

Принцип работы знаком (встречался у Petya): программа шифрует главную таблицу файлов — ключевую структуру NTFS-разделов, где хранится информация обо всех файлах. Но теперь к этому добавился новый трюк — установка вредоносного EFI-приложения прямо в EFI System Partition.

 

У HybridPetya два основных компонента: инсталлятор и буткит. Именно буткит отвечает за шифрование и вывод «поддельного» окна CHKDSK, будто система проверяет диск на ошибки.

 

На самом деле в этот момент шифруются данные. Если диск уже зашифрован, жертве показывается записка с требованием заплатить $1000 в биткойнах. В кошельке злоумышленников на данный момент пусто, хотя с февраля по май туда пришло около $183.

 

Интересно, что в отличие от разрушительного NotPetya, новый вариант всё же предполагает расшифровку: после оплаты жертва получает ключ, и буткит запускает обратный процесс, восстанавливая оригинальные загрузчики Windows.

Некоторые версии HybridPetya используют уязвимость CVE-2024-7344 в UEFI-приложении Howyar Reloader. С её помощью можно обойти Secure Boot — защитный механизм, который должен предотвращать запуск неподписанных загрузчиков. Microsoft уже отозвала уязвимый бинарный файл в январском обновлении.

ESET подчёркивает: пока признаков активного распространения HybridPetya нет, возможно, это только семпл. Но сам факт появления таких образцов показывает, что атаки на UEFI и обход Secure Boot становятся всё более реальными и привлекательными — и для исследователей, и для киберпреступников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru