Symantec демонстрирует лидерство в области программного обеспечения хранения данных

Symantec демонстрирует лидерство в области программного обеспечения хранения данных

Корпорация Symantec объявила об уверенном лидерстве в нескольких категориях программного обеспечения, продемонстрированном в отчете IDC Worldwide Quarterly Storage Software Tracker [1] за второй календарный квартал 2008 года, включая ПО защиты данных, инфраструктуры хранения данных и файловой системы. Благодаря высокому спросу на инновационные решения компании, такие как NetBackup, Backup Exec и Storage Foundation, темпы роста доли рынка программного обеспечения хранения данных Symantec, составляющие 26,9%, почти вдвое превышают средние темпы роста этого рынка в целом.


«Этот отчет подтверждает стремление Symantec предоставить превосходные программные решения для разнородных систем хранения данных, которые позволяют нашим заказчикам лучше защищать и организовывать свои данные, — говорит вице-президент по маркетингу продуктов Symantec Джон Маги (John Magee). — Наши успехи в области программного обеспечения хранения данных являются результатом стратегии Symantec по выпуску истинно независимого программного обеспечения, которое решает наиболее сложные проблемы современного центра обработки данных».


Решения нового поколения Symantec для защиты данных лидируют на рынке ПО хранения данных


По данным IDC, Symantec сохраняет лидирующее положение в сфере программного обеспечения защиты и восстановления данных с долей рынка 35,2%, что почти втрое превышает долю рынка ближайшего конкурента. Семейства продуктов NetBackup и Backup Exec служат локомотивами неуклонного роста Symantec, опережая рынок в целом при темпах роста 22,8%. Этот рост вызван высоким спросом на решения Symantec для обеспечения безопасности данных с применением технологий нового поколения, которые гарантируют наиболее полную корпоративную защиту, предлагая широкие возможности резервного копирования на основе дисков и лучшие функции восстановления.


Недавно Symantec еще больше упрочила свое лидерство в области защиты данных, анонсировав новые версии продуктов семейства Backup Exec, которые позволяют заказчикам легко защищать свои данные и системы в физической и виртуальной среде посредством одного упрощенного решения, а также новые услуги поддержки продуктов Windows Server 2008. В дополнение к этому в июне на своей конференции пользователей Vision Symantec объявила стратегию Next Generation Data Protection, предусматривающую серию обновлений семейства продуктов на платформе NetBackup, которая укрепит лидирующие позиции компании в сфере решений для исключения дубликатов данных и виртуализации.
Инновационные решения для управления хранением данных способствуют лидерству в данной отрасли


В категории файловых систем на долю Symantec приходится свыше половины рынка (50,9%). Согласно IDC, компания опережает рынок в целом по темпам роста в категории программного обеспечения инфраструктуры хранения данных, демонстрируя рост по сравнению с аналогичным периодом предыдущего года на 20,2%. Это ставит Symantec на первое место с долей рынка 28,7%.


Инновации в семействе продуктов Veritas Storage Foundation привели компанию к лидерству и в области ПО для управления хранением данных. В июне текущего года Symantec анонсировала Veritas Virtual Infrastructure, первое решение с расширенными возможностями для среды виртуальных серверов, которое эффективно управляет хранением данных в крупномасштабных производственных системах на основе серверов x86. В марте Symantec расширила поддержку платформы Windows, анонсировав новейшие версии Veritas Storage Foundation и Veritas Cluster Server for Windows.
Отчет IDC охватывает несколько категорий в рамках рынка программного обеспечения хранения данных, включая ПО для защиты и восстановления данных, архивации, репликации устройств хранения данных и управления устройствами хранения данных.

Трояны-кликеры Android.Phantom используют ML и стриминг с помощью WebRTC

Компания «Доктор Веб» предупреждает о появлении новых Android-троянов, предназначенных для накрутки рекламных кликов. Новобранцы необычны тем, что для выполнения своих задач используют машинное обучение и видеотрансляции.

Представители семейства, условно названного Android.Phantom, распространяются через репаки игр и моды популярных приложений.

Несколько троянизированных игровых программ были обнаружены в официальном магазине Xiaomi — GetApps:

  • Creation Magic World (более 32 тыс. загрузок);
  • Cute Pet House (>34 тыс.);
  • Amazing Unicorn Party (>13 тыс.);
  • Академия мечты Сакура (>4 тыс.);
  • Theft Auto Mafia (>60 тыс.);
  • Open World Gangsters (>11 тыс.).

Во всех случаях разработчиком числится китайская компания Shenzhen Ruiren Technology Co., Ltd. Вредоносная составляющая, как выяснилось, была добавлена с обновлением приложений и запускается в параллель с донорским кодом.

 

Первые вредоносные апдейты были опубликованы в конце сентября. Анализ внедренного трояна (Android.Phantom.2.origin) показал, что он может работать в двух режимах: signaling и phantom.

В последнем случае зловред незаметно для жертвы использует встроенный браузер на основе WebView и по команде с C2-сервера загружает целевые сайты для клик-фрода, а также файл JavaScript с готовым сценарием и ML-фреймворком TensorFlow для выявления нужных элементов страниц и автоматизации процесса.

ИИ-модель для TensorFlow загружается с внешнего сервера в директорию установленного приложения. Для защиты C2-коммуникаций используется шифрование (AES-ECB).

В режиме signaling троян использует виртуальный экран и делает скриншоты. Он также использует WebRTC для прямого подключения к своему серверу и запускает видеотрансляцию реального времени, что позволяет оператору удаленно управлять браузером: кликать, скролить, осуществлять ввод в веб-формы.

В середине октября в каталоге Xiaomi GetApps появилось еще одно обновление: в троянизированные игры бы добавлен модуль Android.Phantom.5. На поверку довесок оказался дроппером с встроенной полезной нагрузкой Android.Phantom.4.origin.

Последний состоит из двух идентичных модулей, привязанных к разным внешним источникам, и обеспечивает загрузку менее замысловатых кликеров (просто грузят сайты в WebView и имитируют действия реального посетителя), а также библиотеки с Java API, необходимой для использования WebRTC на Android.

Исследователи обнаружили и другие источники распространения Android.Phantom: сайты Spotify Plus и Pro, Apkmody, Moddroid, их телеграм-каналы, а также серверы Discord, админы которых предлагают сомнительные ссылки для скачивания модов.

 

Анализ троянизированных версий Deezer (аналог Spotify) выявил еще двух представителей нового зловредного семейства: загрузчика Android.Phantom.1.origin и шпиона Android.Phantom.5.origin, собирающего информацию о зараженном устройстве (номер телефона, местоположение, список установленных программ и т. п.).

RSS: Новости на портале Anti-Malware.ru