ГК Астра запустила облако для корпоративных заказчиков

ГК Астра запустила облако для корпоративных заказчиков

ГК Астра запустила облако для корпоративных заказчиков

Astra Cloud ориентирован на организации, для которых важны масштабируемость, производительность и безопасность. Сервис предлагается в двух форматах: частного и публичного облака.

Пока клиентам предлагаются ОС Astra Linux в серверном исполнении, СУБД Tantor, платформа для разработки программного обеспечения GitFlic, средство резервного копирования RuBackup, корпоративный почтовый сервер RuPost, служба каталогов ALD Pro и решение для создания инфраструктуры виртуальных рабочих мест Termidesk. В перспективе из облака Astra Cloud будет доступно все ПО разработчика.

Как предполагают в ГК «Астра», облако может быть полезно в ходе проектов по импортозамещению софта и сервисов ушедших из России вендоров, в ходе проектов цифровой трансформации, особенно ресурсоемких, для развертывания резервных площадок.

Astra Cloud размещена в московских дата-центрах DataPro и AtomData, соответствующих уровням безопасности TIER III и TIER IV, и обеспечена встроенной защитой от DDoS-атак до 7-го уровня.

Управление заказами на платформе происходит через личный кабинет, интегрируемый со службой каталогов клиента.

Сервисы Astra Cloud можно приобрести только у партнеров «Группы Астра» из числа системных интеграторов. Это позволяет уже на старте получить дополнительную линию поддержки при разработке и реализации проектов. Кроме того, пользователям Astra Cloud предоставляются услуги сопровождения напрямую от экспертов разработчика и возможность решать через единое окно все вопросы, связанные с ПО и облачной инфраструктурой.

«Рынок облачных технологий стремительно развивается, и клиенты все чаще предпочитают передавать управление инфраструктурой профессионалам, чтобы оптимизировать использование своих ресурсов и уменьшить вероятность различных рисков. Опыт сотрудничества с зарубежными вендорами побуждает российские компании искать стабильные и гибкие импортонезависимые решения с современным востребованным функционалом. «Группа Астра» всегда уделяет особое внимание потребностям действующих и потенциальных заказчиков, и мы рады предложить им платформу Astra Cloud. Она поможет бизнесу поддерживать стабильность ИТ-систем, операционную эффективность и способна стать полноценной альтернативой импортным аналогам. С ее помощью можно успешно управлять ИТ-контуром и в то же время обеспечить высокий уровень производительности и защиты данных», — комментирует Антон Шмаков, технический директор «Группы Астра».

Новый USB-червь с Tor и скриншотами крадёт ключи от криптокошельков

Специалисты Microsoft предупредили о новой вредоносной кампании, нацеленной на владельцев криптовалюты. Зловред распространяется через USB-накопители, умеет самостоятельно копировать себя на новые устройства и подменяет адреса криптокошельков прямо в буфере обмена.

Схема атаки выглядит старомодно, но работает эффективно. Всё начинается с заражённой флешки, на которой находится вредоносный LNK-файл — обычный ярлык Windows. Стоит пользователю его открыть, как на устройство загружаются дополнительные компоненты через сеть Tor.

После заражения вредоносная программа сканирует компьютер в поисках документов. Найденные файлы она скрывает, а вместо них создаёт одноимённые ярлыки. Пользователь думает, что открывает привычный документ, а на самом деле запускает очередной этап заражения.

Если к компьютеру подключают новую флешку, червь автоматически копирует себя и на неё. Так вредонос распространяется дальше без участия злоумышленников.

 

Основная цель кампании — криптовалюта. Каждые полсекунды программа проверяет содержимое буфера обмена и ищет адреса криптокошельков, закрытые ключи и сид-фразы. Под удар попадают Bitcoin, Ethereum, Tron, Monero и другие популярные криптовалюты.

Как только пользователь копирует адрес для перевода средств, вредоносная программа незаметно заменяет его на адрес кошелька злоумышленников. Причём поддельный адрес подбирается так, чтобы внешне максимально походить на оригинальный. Многие пользователи могут даже не заметить подмену.

Но этим возможности зловреда не ограничиваются. Он также делает скриншоты экрана каждые десять секунд и отправляет их через Tor на управляющий сервер. Кроме того, операторы могут удалённо загружать и запускать дополнительный код на заражённой системе.

По данным Microsoft, наиболее надёжными признаками заражения являются подозрительная активность процессов wscript.exe и cscript.exe, неожиданные запуски PowerShell, cmd.exe и curl, а также обращения к локальному порту Tor — localhost:9050.

Фактически перед нами не просто клиппер для кражи криптовалюты, а полноценный червь с функциональностью шпионажа и удалённого управления. И если раньше пользователям советовали внимательно проверять адреса кошельков перед переводом, то теперь эта рекомендация становится ещё более актуальной.

RSS: Новости на портале Anti-Malware.ru