Bank of America получил патент на систему хранения криптовалюты

Bank of America получил патент на систему хранения криптовалюты

Bank of America получил патент на систему хранения криптовалюты

С развитием современных технологий организациям понадобится грамотное хранение цифровой валюты. Это прекрасно понимают представители Bank of America, которые разрабатывают систему, позволяющую безопасно хранить криптовалюту клиентов крупных финансовых организаций. Банк уже получил соответствующий патент.

В кредитной организации считают, что в настоящее время вопрос использования криптовалюты банками уже даже не стоит — все больше финансовых организаций способны проводить криптовалютные транзакции и запускать сервисы на их основе.

Бывают случаи, когда банкам необходимо перевести обычные деньги в цифровые. В Bank of America уверены, что для обеспечения безопасности таких операций кредитным учреждениям необходим еще один счет корпоративного уровня.

Таким образом, клиенты смогут получать необходимые средства, а сами цифровые валюты будут лежать в специальном созданном для этого хранилище.

«В скором времени финансовые организации будут обрабатывать большее количество транзакций ежедневно. С развитием современных технологий транзакции с использованием цифровой валюты становятся более обыденным явлением. Для некоторых организаций будет иметь смысл хранить вкладываемую клиентами криптовалюту на специальном счете», — говорится в патенте.

Новый сложный Linux-зловред VoidLink нацелен на облака и контейнерные среды

Исследователи из Check Point обнаружили ранее неизвестный модульный инструмент для проведения атак, способный длительно, скрытно и надежно работать в облачных и контейнерных средах на основе Linux.

Анализ показал, что VoidLink, как его называют создатели, — это фреймворк, состоящий из загрузчиков, написанного на Zig импланта, руткитов и десятков плагинов, доступных по умолчанию и привязанных к кастомному API. Аналогичный подход наблюдался у Cobalt Strike.

Гибкая, модульная архитектура позволяет авторам атак по мере надобности расширять и изменять функциональность тулкита, умеющего определять основные облачные сервисы (AWS, Google Cloud, Microsoft Azure, Alibaba, Tencent) и соответствующим образом адаптировать свое поведение, обнаружив запуск в контейнере Docker или поде Kubernetes.

У VoidLink имеются и другие OpSec-механизмы: шифрование неиспользуемого кода, самоудаление при стороннем вмешательстве, сокрытие вредоносной активности с помощью руткитов режима пользователя и ядра.

Обмен вредоноса с C2 может осуществляться по разным каналам. Он поддерживает HTTP/HTTPS, WebSocket, ICMP, DNS-туннелирование, а также умеет составлять зараженные узлы в многосвязные (ячеистые) или p2p-сети.

Возможность добавления к основному коду плагинов, общим числом 37, позволяет оператору выполнять в облаках различные задачи, от разведки и закрепления до горизонтального перемещения по сети (через SSH с помощью украденных ключей) и обхода защиты путем стирания следов непрошеного вторжения.

 

Новый инструмент атаки, об авторстве которого можно косвенно судить по использованию китайского языка в оформлении админ-панелей, активно поддерживается и развивается. Цель его использования пока неясна: реальных заражений не выявлено.

По всей видимости, создатели VoidLink собираются коммерциализировать свой продукт. Предусмотренная возможность кражи учеток Git позволяет использовать новинку против разработчиков софта — с целью хищения конфиденциальных данных либо для проведения атак на цепочки поставок.

RSS: Новости на портале Anti-Malware.ru