Symantec определяет стандарт системы управления конечными информационными ресурсами нового поколения

Symantec определяет стандарт системы управления конечными информационными ресурсами нового поколения

Корпорация Symantec объявила о выпуске нового пакета программного обеспечения Symantec Endpoint Management Suite, призванного стать отраслевым стандартом лучших в своем классе интегрированных решений системного управления конечными информационными ресурсами, обеспечения их безопасности и резервного копирования/восстановления данных.

В состав первого выпуска комплекса Endpoint Management Suite вошли лидирующие средства управления конечными информационными ресурсами, построенные на открытой архитектуре коллективной работы, которая защищает инвестиции в современные информационные технологии и прокладывает путь к решениям Symantec следующего поколения, удовлетворяющим будущие требования заказчиков.


ИТ-подразделениям нужна уверенность в своей операционной инфраструктуре, и они понимают, что безопасными могут быть только хорошо управляемые конечные информационные ресурсы. По данным аналитиков, если правильно сконфигурировать систему и следить за обновлениями, можно исключить свыше 90% всех уязвимостей. Остальные требуют многоуровневой защиты от нераспознаваемых и новых угроз. В дополнение к этому необходима надежная система резервного копирования и восстановления, чтобы защитить организации от потери данных, отказа системы, ошибок пользователей и аварий.
Symantec Endpoint Management Suite защищает конечные информационные ресурсы, предлагая лидирующую технологию по всем трем участкам конфигурации системы: управление, безопасность и восстановление.

В комплекс входят Symantec Endpoint Protection 11.0, Altiris Client Management Suite 6 и Backup Exec System Recovery 8 Desktop Edition. Кроме того, в нем используется архитектура Symantec Open Collaborative Architecture, основанная на сервисно-ориентированной архитектуре Altiris, и база данных управления конфигурацией (CMDB) для дальнейшей интеграции средств безопасности и системного управления.


Symantec Open Collaborative Architecture обеспечивает лучшее взаимодействие между решениями Symantec и предоставляет партнерам и заказчикам возможность интегрировать с платформой Symantec свои собственные приложения. Эта основанная на веб-сервисах архитектура обеспечивает объединение данных и автоматизацию ИТ-процессов с целью их рационализации, а также снижения стоимости ИТ-систем и уровня риска.
В будущем Symantec планирует использовать эту архитектуру для быстрого наращивания функциональности с целью удовлетворения важнейших требований заказчиков по регулированию бизнес-процессов, сокращению затрат, повышению качестве ИТ-услуг и удобства для конечного пользователя, а также по профилактике угроз.

В следующей версии комплекса решения Symantec для предотвращения потери данных, виртуализации конечных информационных ресурсов, управления доступом к сети и автоматизированного управления ИТ-процессами будут еще больше интегрированы, что поможет заказчикам сохранять надежный контроль над своими конечными информационными ресурсами.


«Symantec предлагает самое полное решение для управления конечными информационными ресурсами, в котором лидирующая технология соединена с сервисно-ориентированной архитектурой, — говорит старший вице-президент отделения Symantec Endpoint Security and Management Брэд Кингсбери (Brad Kingsbury). — Этот первый выпуск Endpoint Management Suite содержит лучшие в своем классе технологии управления, безопасности и восстановления и является важной вехой на пути к единой стратегии конечных информационных ресурсов. Располагая лидирующими средствами виртуализации конечных информационных ресурсов, предотвращения потери данных, защиты систем и данных, автоматизации ИТ-процессов и управления доступом к сети, Symantec обладает уникальными возможностями, чтобы помочь нашим заказчикам обрести уверенность в безопасности и надежности своих конечных информационных ресурсов».


Symantec применяет несколько решений для полной защиты систем и данных конечных информационных ресурсов на протяжении всего их жизненного цикла. Интегрированный подход, сочетающий управление, защиту и восстановление, обеспечивает организациям возможность контролировать и управлять всей средой конечных информационных ресурсов и помогает исключить угрозы и риски, связанные с соблюдением нормативных требований. Symantec Endpoint Management Suite поможет обрести уверенность в стабильности и эффективности операционной среды конечных информационных ресурсов.


В состав Endpoint Management Suite входят:


• Управление – Автоматизация и рационализация задач управления жизненным циклом конечных информационных ресурсов, включая учет оборудования и программного обеспечения, учет лицензий программного обеспечения, распространение программного обеспечения, управление исправлениями, развертывание и модернизацию ОС, а также дистанционное управление. Снижает затраты благодаря автоматизации повторяющихся ИТ-процессов.


• Безопасность – Защита от изощренных угроз и атак нового поколения, вселяющая уверенность в стабильности и безопасности инфраструктуры конечных информационных ресурсов. Интегрированное управление программным обеспечением гарантирует ускоренное обнаружение и отражение угроз.


• Резервное копирование и восстановление — Восстановление критических файлов за считанные секунды и целых систем — за минуты, а не часы или дни, гарантирует дополнительный уровень защиты на случай непредвиденных угроз и аварий.

Для macOS появился первый зловред, написанный с помощью ИИ

Специалисты Mosyle обнаружили необычную и довольно тревожную вредоносную кампанию под macOS. И дело тут не только в том, что речь снова идёт о криптомайнере. По данным исследователей, это первый зафиксированный в «дикой природе» macOS-зловред, в коде которого явно прослеживаются следы генеративного ИИ.

На момент обнаружения вредонос не детектировался ни одним крупным антивирусным движком, что само по себе уже неприятно.

И это особенно интересно на фоне предупреждений Moonlock Lab годичной давности — тогда исследователи писали, что на подпольных форумах активно обсуждают использование LLM для написания macOS-зловредов. Теперь это перестало быть теорией.

Кампанию назвали SimpleStealth. Распространяется она через фейковый сайт, маскирующийся под популярное ИИ-приложение Grok. Злоумышленники зарегистрировали домен-двойник и предлагают скачать «официальный» установщик для macOS.

После запуска пользователь действительно видит полноценное приложение, которое выглядит и ведёт себя как настоящий Grok. Это классический приём: фейковая оболочка отвлекает внимание, пока вредонос спокойно работает в фоне и остаётся незамеченным как можно дольше.

При первом запуске SimpleStealth аккуратно обходит защитные функции системы. Приложение просит ввести пароль администратора — якобы для завершения настройки. На самом деле это позволяет снять карантинные ограничения macOS и подготовить запуск основной нагрузки.

С точки зрения пользователя всё выглядит нормально: интерфейс показывает привычный ИИ-контент, ничего подозрительного не происходит.

А внутри — криптомайнер Monero (XMR), который позиционируется как «конфиденциальный и неотслеживаемый». Он работает максимально осторожно:

  • запускается только если macOS-устройство бездействует больше минуты;
  • мгновенно останавливается при движении мыши или вводе с клавиатуры;
  • маскируется под системные процессы вроде kernel_task и launchd.

В итоге пользователь может долго не замечать ни повышенной нагрузки, ни утечки ресурсов.

Самая интересная деталь — код зловреда. По данным Mosyle, он буквально кричит о своём ИИ-происхождении: чрезмерно подробные комментарии, повторяющаяся логика, смесь английского и португальского — всё это типичные признаки генерации с помощью LLM.

Именно этот момент делает историю особенно тревожной. ИИ резко снижает порог входа для киберпреступников. Если раньше создание подобного зловреда требовало серьёзной квалификации, теперь достаточно интернета и правильно сформулированных запросов.

Рекомендация здесь стара как мир, но по-прежнему актуальна: не устанавливайте приложения с сомнительных сайтов. Загружайте софт только из App Store или с официальных страниц разработчиков, которым вы действительно доверяете.

Индикаторы компрометации приводим ниже:

Семейство вредоносов: SimpleStealth

Имя распространяемого файла: Grok.dmg

Целевая система: macOS

Связанный домен: xaillc[.]com

Адрес кошелька:

4AcczC58XW7BvJoDq8NCG1esaMJMWjA1S2eAcg1moJvmPWhU1PQ6ZYWbPk3iMsZSqigqVNQ3cWR8MQ43xwfV2gwFA6GofS3

Хеши SHA-256:

  • 553ee94cf9a0acbe806580baaeaf9dea3be18365aa03775d1e263484a03f7b3e (Grok.dmg)
  • e379ee007fc77296c9ad75769fd01ca77b1a5026b82400dbe7bfc8469b42d9c5 (Grok wrapper)
  • 2adac881218faa21638b9d5ccc05e41c0c8f2635149c90a0e7c5650a4242260b (grok_main.py)
  • 688ad7cc98cf6e4896b3e8f21794e33ee3e2077c4185bb86fcd48b63ec39771e (idle_monitor.py)
  • 7813a8865cf09d34408d2d8c58452dbf4f550476c6051d3e85d516e507510aa0 (working_stealth_miner.py)

RSS: Новости на портале Anti-Malware.ru