Google открыл облачное хранилище по цене жесткого диска

Google открыл облачное хранилище по цене жесткого диска

Корпорация Google запустила новый облачный сервис под названием Google Cloud Storage Nearline. Он предназначен для хранения в облаке в течение длительного срока данных, доступ к которым клиенту нужен редко. Ограничений на размер нет.

Стоимость хранения 1 ГБ информации в сервисе Google Cloud Storage Nearline составляет $0,01 в месяц, что сопоставимо со стоимостью 1 ГБ емкости жесткого дика, который клиент может купить на рынке. Для сравнения, стоимость стандартного облачного хранилища Google Cloud Storage составляет $0,026 в месяц за 1 ГБ емкости.

Помимо оплаты хранения данных, пользователь Cloud Storage Nearline, должен будет заплатить за чтение этих данных — также по $0,01 за каждый гигабайт.

При этом минимальный период, за который взымается плата за хранение, составляет один месяц. То есть если клиент, к примеру, запишет тысячу гигабайт в первый день и удалит все эти данные на второй день, по истечении 30 дней ему необходимо будет заплатить $10, как если бы эти данные хранились на серверах Google все это время. То же самое касается и перезаписи. Если клиент решит перезаписать информацию ранее чем через 30 дней, ему придется оплатить месячное хранение первоначальных данных исходя из их объема и отдельно за запись новых данных, пишет cnews.ru.

Cloud Storage Nearline, как заявили в Google, представляет собой нечто среднее между стандартным облачным и «холодным» хранилищем. В «холодном» хранилище данные могут быть размещены, например, на магнитных лентах, которые не подключены к интернету. После отправки запроса на извлечение данных может пройти несколько минут, часов или даже дней перед тем, как эти данные будут предоставлены. В стандартном облачном хранилище доступ осуществляется за миллисекунды, а в Google Cloud Storage Nearline — за 3-5 секунд, говорят в компании. Таким образом, Cloud Storage Nearline предназначен преимущественно для хранения архивных данных и резервных копий. 

Новый сервис Google на рынке не первый в своем роде. Он стал ответом на запущенный в 2012 г. сервис под названием Glacier компании Amazon. Стоимость хранения 1 ГБ данных в Glacier также составляет $0,01.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инфостилер Jarka прожил год на PyPI под видом инструментов интеграции ИИ

Эксперты «Лаборатории Касперского» нашли на PyPI два схожих пакета, якобы реализующих доступ к API популярных ИИ-моделей — GPT-4 Turbo и Claude AI. Анализ показал, что истинной целью в обоих случаях является внедрение зловреда JarkaStealer.

Вредоносные библиотеки gptplus и claudeai-eng были загружены в репозиторий Python-кодов в ноябре прошлого года, притом из-под одного и того же аккаунта. До удаления с подачи Kaspersky их скачали более 1700 раз пользователи из 30 стран (в основном жители США, Китая, Франции, Германии и России).

 

Описания содержали инструкции по созданию чатов для ИИ-ботов и примеры работы с большими языковыми моделями (БЯМ, LLM). Для имитации заявленной функциональности в код был встроен механизм взаимодействия с демопрокси ChatGPT.

При запуске параллельно происходит загрузка с GitHub файла JavaUpdater.jar — инфостилера Jarka. При отсутствии у жертвы софта Java с Dropbox скачивается JRE.

Внедряемый таким образом вредонос умеет выполнять следующие действия в системе:

  • собирать системную информацию;
  • воровать информацию из браузеров;
  • прерывать процессы Google Chrome и Microsoft Edge (чтобы вытащить сохраненные данные);
  • отыскивать сессионные токены в Telegram, Discord, Steam, чит-клиенте Minecraft;
  • делать скриншоты.

Украденные данные архивируются и передаются на C2-сервер. После этого файл с добычей удаляется с зараженного устройства, чтобы скрыть следы вредоносной активности.

Как оказалось, владельцы JarkaStealer продают его в Telegram по модели MaaS (Malware-as-a-Service, «вредонос как услуга»), однако за доступ уже можно не платить: исходники были опубликованы на GitHub. В рекламных сообщениях и коде зловреда обнаружены артефакты, позволяющие заключить, что автор стилера владеет русским языком.

«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок, — отметил эксперт Kaspersky GReAT Леонид Безвершенко. — При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов».

Тем, кто успел скачать gptplus или claudeai-eng, рекомендуется как можно скорее удалить пакет, а также обновить все пароли и сессионные токены.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru