Лаборатория Касперского и Huawei будут вместе защищать облачные среды

Лаборатория Касперского и Huawei будут вместе защищать облачные среды

Лаборатория Касперского и Huawei будут вместе защищать облачные среды

«Лаборатория Касперского» и компания Huawei подписали соглашение о сотрудничестве в области защиты виртуальных и облачных сред. Партнёрство подразумевает бесшовную интеграцию специализированных решений и сервисов «Лаборатории Касперского» в решения на основе виртуализации Huawei. Благодаря этому будет создана киберзащищённая экосистема, включающая в себя серверы, дата-центры, облачные среды и big data платформы. Сотрудничество охватит территории России и Китая.

Первым шагом партнёрства двух компаний станет сертификация решения Kaspersky Security для виртуальных и облачных сред для работы на платформе виртуализации Huawei FusionSphere.

«При обеспечении защиты виртуальных сред важно не просто добиться эффективного отражения любых киберугроз, главное – сохранить все преимущества высокой производительности, отказоустойчивости и эффективного использования ресурсов, которые дают пользователям виртуализация и облачные технологии. Уверен, что наше сотрудничество с Huawei – одним из ведущих мировых производителей инфокоммуникационных решений – позволит нам не только применить наши лучшие концепции по защите виртуальных и облачных сред для решений Huawei, но и в какой-то мере переосмыслить подход к безопасности нефизических IT-инфраструктур», – отметил Матвей Войтов, руководитель направления развития бизнеса защиты виртуальных и облачных сред «Лаборатории Касперского».

«Сотрудничество с одним из сильнейших производителей решений по информационной безопасности и бесспорным лидером на рынке антивирусных продуктов, безусловно, крайне важно для адаптации программных решений Huawei под требования российского рынка. Наряду с недавней сертификацией платформы FusionSphere на соответствие требованиям ФСТЭК России, это важное событие для нас и ещё одно подтверждение нашей готовности развивать локальную экосистему для наилучшего соответствия требованиям наших заказчиков и российских регуляторов», – подчеркнул Иван Кровяков, технический директор направления IT Huawei Enterprise Россия.

Облачное IT-решение FusionSphere позволяет создавать отказоустойчивые распределённые центры обработки данных нового поколения как для операторов связи, так и для корпоративных заказчиков.

Решение поддерживает OpenStack и включает в себя все необходимые для облачного центра обработки данных компоненты: систему виртуализации, сетевую подсистему, а также возможность использовать собственное программно-определяемое хранилище без внешней системы хранения данных.

Решение позволяет максимально использовать ресурсы посредством централизации существующих рабочих нагрузок виртуальных машин на нескольких серверах, что помогает высвобождать больше серверов для обслуживания новых приложений и решений.

Оно демонстрирует высокую производительность при работе критичных для бизнеса приложений в виртуальной среде, малые задержки при работе сервисов и встроенные механизмы обеспечения отказо- и катастрофоустойчивости.

При этом благодаря использованию открытых стандартов решение совместимо с наиболее популярными платформами виртуализации и программными продуктами других производителей.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru