Microsoft заключила крупный контракт с Минобороны США

Microsoft заключила крупный контракт с Минобороны США

Microsoft в пятницу сообщила о подписании крупного контракта на обслуживание и поддержку ИТ-инфраструктуры с американскими вооруженными силами. По условиям сделки, софтверный гигант будет отвечать за оснащение примерно 75% Минобороны США программным обеспечением. Также Microsoft будет предоставлять ИТ-сервисы американским военным.

Согласно сообщению Министерства обороны США, сделка обойдется ведомству примерно в 617 млн долларов. Срок действия контракта составляет три года.

Также подписанное соглашение предусматривает, что компания будет отвечать за интеграцию программного обеспечения и сервисов между Армией США, ВВС и оборонным агентством DISA (Defence Information Systems Agency). Сообщается, что контракт охватывает ряд областей, таких как кибербезопасность, консолидация датацентров, мобильные технологии и облачные сервисы, сообщает cybersecurity.ru.

"Microsoft имеет длительную историю сотрудничества с Армией США, Военно-Воздушными Силами и DISA. И сейчас нам вновь оказана честь расширить ранее начатые усилия в области модернизации ИТ-инфраструктуры этих трех организаций", говорится в заявлении Microsoft.

Контракт предусматривает, что Microsoft переведет ведомства на Windows 8, Office 2013 и SharePoint 2013. В компании также говорят, что заключенный с ними контракт является крупнейшим разовым ИТ-контрактом для Минобороны США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Инфостилер Banshee использует шифрование Apple XProtect в атаках на macOS

На протяжении двух месяцев новой версии инфостилера Banshee удавалось незаметно атаковать пользователей macOS. Уходить от детектирования вредоносу помогало шифрование строки через Apple XProtect.

Banshee впервые был замечен в августе 2024 года. Тогда специалисты отмечали, что зловред разработан специально для атак на пользователей macOS. На соответствующих форумах Banshee предлагали по подписке — $3000 в месяц.

В конце ноября исходные коды Banshee слили на GitHub, после чего созданный на основе трояна сервис (MaaS, Malware-as-a-Service) закрылся.

Основная функциональность трояна сводится к краже данных из браузеров, криптокошельков и многих браузерных плагинов. На тот момент разработчики обеспечили Banshee лишь базовой защитой: троян умел вычислять виртуальную среду и отладчики.

Теперь же специалисты Check Point сообщают о новых функциональных возможностях вредоноса. Последние по времени версии Banshee задействуют шифрование, помогающее ему выглядеть легитимно при краже данных.

Ещё одно нововведение заключается в том, что операторы больше не брезгуют заражением компьютеров русскоговорящих пользователей.

Интересно, что Banshee выбрал именно Apple XProtect — технологию для детектирования вредоносных программ в macOS. XProtect использует набор правил, которые чем-то напоминают антивирусные сигнатуры.

Актуальные образцы Banshee взяли на вооружение алгоритм шифрования строки, который XProtect использует для защиты своих данных. Таким образом, дешефруя строки лишь в процессе выполнения, вредоносу удаётся уходить от стандартных методов статичного детектирования.

Banshee распространяется через репозитории на площадке GitHub, маскируясь при этом под легитимный софт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru