Пользователи и отраслевые эксперты отдают предпочтение решениям для защиты данных от Symantec

Пользователи и отраслевые эксперты отдают предпочтение решениям для защиты данных от Symantec

Корпорация Symantec объявила о том, что пользователи, аналитики и редакторы во всем мире продолжают признавать Veritas NetBackup, Backup Exec и Backup Exec System Recovery лучшими на рынке решениями для защиты информации в организациях всех типов от малых предприятий до крупнейших корпораций.
«Symantec — мировой лидер в области защиты данных, и эти награды подтверждают правильность нашей стратегии выпуска инновационных решений, нацеленных на интеграцию технологий нового поколения, — говорит старший вице-президент отделения Symantec Data Protection Group Дипак Мохан (Deepak Mohan). — Один размер не может устроить всех, поэтому мы предлагаем широкий спектр комплексных решений для защиты данных, оптимизированных для соответствующих рынков, чтобы помочь предприятиям сократить время резервного копирования и восстановления и ограничить расходы».


Недавно Symantec получила оценку «positive» в рейтинге корпоративного программного обеспечения резервного копирования/восстановления данных MarketScope1, посредством которого аналитическая фирма Gartner оценивает стратегии выпуска продуктов, инновации, результаты внедрения у заказчиков, способность поставщиков реагировать на изменения рынка и другие показатели. В отчете говорится: «Поставщики ПО резервного копирования поняли, что рынок изменился, и уже начали реагировать, расширяя свои продукты с целью лучшей поддержки решений для восстановления данных на основе жестких дисков и связанных с ними систем хранения данных, таких как виртуальные накопители на магнитной ленте и системы исключения дубликатов данных».


В отчете сообщается также, что «Поставщики, которые предлагают хорошо интегрированные, функционально насыщенные наборы решений по доступной цене, будут вытеснять с рынка более узкоспециализированные компании». В начале июня Symantec анонсировала ряд новых возможностей продуктов на своей платформе Veritas NetBackup, включая интеграцию систем исключения дубликатов данных и непрерывной защиты данных, чтобы обеспечить лучшее управление ими из одного решения. В дополнение к этому платформа NetBackup теперь обеспечивает лучшие на рынке средства детального восстановления данных в системах Windows и VMware.


Решения Symantec для защиты данных завоевали также признание редакторов отраслевых изданий. Редакция журнала CRN издательства Everything Channel в этом году проанализировала сотни продуктов и выбрала Symantec Backup Exec в качестве одного из самых популярных решений для предприятий среднего размера (обзор опубликован в номере CRN от 16 июня).


Пользователи продолжают отдавать свои голоса за Symantec. В мае текущего года читатели MSExchange.org выбрали Backup Exec победителем конкурса «Выбор читателей» в категории систем резервного копирования и восстановления данных для Exchange — Symantec получает эту награду ежегодно с 2003 года. Читатели MSExchange.org — администраторы Exchange и специалисты в своей области — ежегодно выбирают продукты, которые считают лучшими в соответствующей категории. Backup Exec собрал 48% голосов респондентов и был выбран в качестве лучшего решения для резервного копирования и восстановления данных Exchange более чем из 10 конкурентов.

Это служит признанием инновационной, запатентованной технологии Symantec Granular Recovery Technology, которая впервые появилась в Backup Exec и недавно была введена в платформу NetBackup. Она позволяет быстро, за один проход, восстанавливать всю систему или отдельный файл из резервной копии образа серверов Microsoft Exchange, а также Windows, SharePoint и VMware.
Symantec победила и в конкурсе 2008 Excellence in Technology Awards издания SmallBusinessComputing.com. Читатели назвали Symantec Backup Exec System Recovery лучшим решением сетевого резервного копирования и лучшим решением резервного копирования данных ПК в категории безопасности.


Другие признания:


· ImpulseGamer удостоил Backup Exec 12 и Backup Exec System Recovery 8 положительными отзывами. В обзоре, в частности, говорится: «В итоге Symantec Backup Exec 12 for Windows Servers представляет собой чрезвычайно мощную программу, которая содержит множество возможностей по резервному копированию — “Отлично!”» (май 2008 г.).


· Bios Magazine UK опубликовал обзор Backup Exec for Windows Servers и похвалил этот продукт как «одно из лучших решений защиты данных для Windows, которое обеспечивает резервное копирование диск-диск и диск-лента». Авторы обзора подчеркивают, что Backup Exec 12 предлагает превосходный набор функциональных возможностей, прост в эксплуатации и поддерживается одним из крупнейших поставщиков программного обеспечения для Windows» (май 2008 г.).


· PC Magazine Belgium провел тестирование разных продуктов для резервного копирования и выбрал в качестве фаворита Symantec Backup Exec 11d. «Symantec Backup Exec предлагает широкий спектр функциональных возможностей и поддерживает резервное копирование всех существующих корпоративных приложений» (апрель 2008 г.).


· Computerworld Magazine Czech Republic в обзоре, посвященном Backup Exec 12, пишет: «Backup Exec относится к лучшему программному обеспечению резервного копирования, какое только можно найти на рынке. Версия 12, ее функции и дополнения к ней отражают требования всех категорий пользователей» (апрель 2008 г.).


Symantec, лидер в области информационной безопасности, защищает свыше половины всех бизнес-данных в мире и обеспечивает полную корпоративную защиту данных, включая виртуальные структуры, удаленные офисы, настольные ПК, ноутбуки, серверы, приложения и базы данных. Symantec предлагает также комплексные решения для резервного копирования на основе дисков и предоставляет лучшие на рынке средства восстановления.

WhatsApp стал точкой входа для новой многоэтапной атаки на Windows

В WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) зафиксировали новую многоэтапную атаку, в которой злоумышленники рассылают вредоносные VBS-файлы, а затем разворачивают на компьютере жертвы MSI-пакеты с бэкдорами. Кампания, по данным Microsoft, началась в конце февраля 2026 года.

Сценарий выглядит так: пользователю приходит сообщение в WhatsApp, после чего его каким-то образом убеждают запустить вложенный VBS-файл.

Дальше уже начинается цепочка загрузки дополнительных компонентов. Microsoft отдельно отмечает, что атака построена как многошаговая и рассчитана на закрепление в системе и удалённый доступ к устройству.

После запуска скрипт создаёт скрытые папки в C:\ProgramData и подбрасывает туда переименованные легитимные утилиты Windows. Например, curl.exe маскируется под netapi.dll, а bitsadmin.exe — под sc.exe.

Это типичный приём Living-off-the-Land (LOTL): атакующие используют штатные инструменты системы, чтобы сливаться с обычной активностью и реже вызывать подозрения. При этом Microsoft обращает внимание на их ошибку: внутри PE-метаданных таких файлов всё равно остаются оригинальные имена, и это можно использовать как признак компрометации.

 

Следом вредонос загружает дополнительные VBS-компоненты из облачных сервисов, включая AWS, Tencent Cloud и Backblaze B2. Такой ход тоже неслучаен: трафик к крупным облачным платформам выглядит куда менее подозрительно, чем обращение к явно сомнительным доменам.

Затем вредонос пытается ослабить защиту системы через изменения в UAC и добиться запуска cmd.exe с повышенными привилегиями. Если это удаётся, вредонос закрепляется в системе и переживает перезагрузку. Финальный этап — установка MSI-пакетов, среди которых Microsoft называет Setup.msi, WinRAR.msi, LinkPoint.msi и AnyDesk.msi. Здесь атакующие снова прячутся за легитимными именами и инструментами, чтобы не выглядеть как авторы «самописного» зловреда.

Главная проблема в том, что эти MSI дают злоумышленникам полноценный удалённый доступ к машине. После этого они уже могут делать почти всё что угодно: извлекать данные, дотаскивать в инфраструктуру новый зловред, вплоть до шифровальщиков, или использовать заражённую систему как плацдарм для следующих атак. Microsoft отдельно подчёркивает, что финальные пейлоады не подписаны, и это ещё один важный индикатор того, что перед защитой не нормальный корпоративный софт.

Отдельно в Microsoft советуют не относиться к WhatsApp как к заведомо безопасному каналу. Компания прямо рекомендует обучать сотрудников распознавать подозрительные вложения и неожиданные сообщения в мессенджере, даже если платформа кажется знакомой и «домашней» (не для нас в России, конечно :)).

RSS: Новости на портале Anti-Malware.ru