Компания Алатус предлагает оптимальное решение для резервного копирования данных.

Компания Алатус предлагает оптимальное решение для резервного копирования данных.

Компания Алатус предлагает оптимальное решение для организации системы резервного копирования данных, основанное на базе специализированного комплекса копирования данных «диск-диск» (D2D) – Dell PowerVault DL2000.

Данная система резервного копирования включает в себя лицензии программного обеспечения Symantec Backup Exec 12.5. Отличительными возможностями данной системы является:
- Резервное копирование на диск выполняется на 55% быстрее, а восстановление - на 49% быстрее по сравнению с ленточными системами.
- Утилиты управления системой представлены в виде удобного мастера.
- Возможно обеспечение непрерывной защита данных Exchange, SharePoint, Active Directory, виртуальных машин VMware, обычных файлов и баз данных MS SQL, Oracle.

Важно отметить, что данное решение является масштабируемым – возможна организация резервного копирования данных с эффективным объемом от 1 Тбайт до 144 Тбайт (расширение по средствам массивов Dell PowerVault MD1000).

В результате приобретения решения на базе Dell PowerVault DL2000, Вам не потребуется:
- Дополнительно покупать программное обеспечение для резервного копирования данных.
- Дополнительно выделять серверные мощности для организации сервера «бэкапа».

Установка и настройка системы резервного копирования на базе Dell PowerVault DL2000 быстро и эффективно с использованием удобного мастера настройки. Так же немаловажным является тот факт, что сервисная техническая поддержка данного решения включает в себя замену вышедшей из строя детали на следующий день в течение 3-х лет.
Используя решение от компании «Алатус» – вы обеспечиваете гарантированную сохранность данных, необходимую для стабильности вашего бизнеса.

Более подробно о технических характеристиках Dell PowerVault DL2000 можно почитать – http://www.alatus.ru/dl2000

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru