Microsoft помогает детектировать бесфайловые угрозы на Linux

Microsoft помогает детектировать бесфайловые угрозы на Linux

Microsoft помогает детектировать бесфайловые угрозы на Linux

Microsoft обещает защитить серверы на Linux от бесфайловых вредоносных программ. Американский техногигант планирует детектировать вредоносы, способные внедряться в память и скрывать своё присутствие в системе.

На официальном сайте Azure размещена информация относительно детектирования бесфайловых атак на Linux.

Как правило, такие атаки используют уязвимости в программах, а затем внедряют свою нагрузку в какой-либо системный процесс и проникают в память заражённого устройства.

Помимо этого, подобные вредоносы пытаются убрать любые следы своего присутствия на диске. Именно поэтому их достаточно трудно обнаружить привычными средствами защиты.

Поскольку бесфайловые зловреды скрываются в оперативной памяти, перезагрузка поможет избавиться от них. Однако в случае Linux-серверов всё не так просто — такие машины перезагружаются гораздо реже среднестатистических десктопов.

Функция детектирования бесфайловых угроз от Microsoft сканирует память всех процессов, пытаясь вычислить присутствие подобных вредоносных программ. В случае обнаружения угрозы в Центре безопасности Azure выводится предупреждение, после чего администратор может принять решение по поводу дальнейших действий.

По словам Microsoft, процесс сканирования занимает менее пяти секунд. Чтобы воспользоваться инструментом корпорации из Редмонда, нужно установить Log Analytics Agent для Linux.

Новую плату за мобильный трафик с VPN могут отложить из-за операторов

Идея с дополнительной платой за международный мобильный трафик свыше 15 Гб в месяц, похоже, может стартовать не так быстро, как планировалось. В середине апреля телекоммуникационные компании обсуждали с Минцифры возможную отсрочку: операторы говорят, что просто не успевают технически подготовиться к нововведению к 1 мая 2026 года.

Сама мера обсуждается уже не первый месяц. В конце марта стало известно, что глава Минцифры Максут Шадаев попросил операторов с 1 мая ввести дополнительную плату за использование более 15 Гб международного трафика в месяц в мобильных сетях.

На рынке эту инициативу сразу связали прежде всего с VPN: для операторов такой трафик обычно выглядит как зарубежный. Напомним, некоторые даже подсчитали, что 80 ГБ зарубежного трафика в месяц — это уже +10 тыс. рублей для россиян.

Но на практике всё оказалось не так просто. По данным собеседников «Ведомостей», главная проблема — биллинговые системы. Их нужно дорабатывать так, чтобы они в реальном времени точно понимали, какой трафик считать международным, как учитывать его в разных тарифах, когда предупреждать абонента о приближении к лимиту и что делать после его превышения. И вот тут начинается самое интересное: чёткого ответа на многие из этих вопросов у рынка пока нет.

Например, непонятно, что именно считать международным трафиком в спорных случаях. Часть российских сервисов использует иностранные IP-адреса, а часть зарубежного контента, наоборот, раздаётся через CDN внутри России. Из-за этого формула «зарубежный трафик = VPN» на практике работает далеко не всегда так прямолинейно, как может показаться.

Не до конца ясен и сценарий после превышения лимита. Если пользователь не оплатит трафик сверх 15 Гб, что дальше: оператор должен ограничить скорость, автоматически списать деньги, отключить интернет или просто показать уведомление? Эти детали пока ещё требуют прояснения, поэтому многие операторы и просят у регулятора дополнительное время.

На этом фоне участники рынка оценивают сроки: гендиректор «TMT консалтинга» Константин Анкилов и глава Telecom Daily Денис Кусков говорят, что без серьёзной доработки биллинга такую систему не запустить, а независимый аналитик Алексей Бойко вообще считает, что на подобные изменения могут уйти месяцы, а иногда и до полугода.

Ещё 31 марта Шадаев публично говорил, что перед Минцифры стоит задача снизить использование VPN в России, хотя вводить ответственность для обычных пользователей ведомство не хочет. А 16 апреля, по данным РБК, около 20 телеком-компаний подписали мораторий на расширение зарубежных каналов связи.

Вчера мы также сообщали, что VPN в рунете режут шире, чем думали: ограничений стало больше ожидаемого.

RSS: Новости на портале Anti-Malware.ru