Connect with us
Hirdetés

Gazdaság

Több ezer weboldal terjeszt macOS-t támadó vírust

2019-ben a Kaspersky minden tizedik eszközön legalább egy alkalommal előzött meg olyan támadást a cég Mac gépekre fejlesztett megoldásai segítségével, amelyet a trójai víruscsaládba tartozó Shlayer vírus okozott volna. Ez a szám azt mutatja, hogy jelenleg a Shlayer a legelterjedtebb fenyegetés, amelytől a macOS-használóknak tartaniuk kell. Az okos malware-terjesztő rendszer partnerhálózatokon, szórakoztató weboldalakon, sőt, még a Wikipédián keresztül is terjed, bizonyítva, hogy az online térben még azoknak a felhasználóknak is szükségük van további védelemre, akik kizárólag legális oldalakat látogatnak.

Bár a macOS-t hagyományosan sokkal biztonságosabb rendszernek tartják, mégis vannak olyan kiberbűnözők, akik a macOS-használókból próbálnak meg profitálni. Jó példa erre a 2019-es évben a legelterjedtebb macOS-fenyegegést jelentő Shlayer a Kaspersky statisztikái szerint. A vírus jellegzetessége, hogy reklámszoftvereket (adware-t) telepít fel, amelyek azzal terrorizálják a felhasználókat, hogy illegális reklámokat jelenítenek meg, elfogják és begyűjtik a felhasználók böngészőkben tett keresési lekérdezéseit, és a keresési találatok módosításával még több reklámüzenetet terjesztenek.

A Shlayer általi támadások csaknem az egyharmadát (29,28%-át) tették ki a macOS rendszert használó eszközöket érő, a Kaspersky-termékek által a 2019. január és november közötti időszakban regisztrált összes támadásnak, ráadásul a többi 10 toplistás macOS-fenyegetés csaknem mindegyike is olyan reklámszoftver volt, amelyet a Shlayer telepít: AdWare.OSX. Bnodlero, AdWare.OSX.Geonei, AdWare.OSX.Pirrit and AdWare.OSX.Cimpli. Mindemellett a Shlayer fertőzési algoritmusa az első észlelése óta alig változott, annak ellenére, hogy az aktivitása alig csökkent, ezért különösen nagy fenyegetést jelent, amely ellen a felhasználók védelmet igényelnek.

Verdikt A megtámadott felhasználók százalékos aránya
HEUR:Trojan-Downloader.OSX.Shlayer.a 29,28%
not-a-virus:HEUR:AdWare.OSX.Bnodlero.q 13,46%
not-a-virus:HEUR:AdWare.OSX.Spc.a 10,20%
not-a-virus:HEUR:AdWare.OSX.Pirrit.p 8,29%
not-a-virus:HEUR:AdWare.OSX.Pirrit.j 7,98%
not-a-virus:AdWare.OSX.Geonei.ap 7,54%
not-a-virus:HEUR:AdWare.OSX.Geonei.as 7,47%
not-a-virus:HEUR:AdWare.OSX.Bnodlero.t 6,49%
not-a-virus:HEUR:AdWare.OSX.Pirrit.o 6,32%
not-a-virus:HEUR:AdWare.OSX.Bnodlero.x 6,19%

A 10 leggyakoribb macOS-fenyegetés a Kaspersky macOS-hoz fejlesztett termékeit használó megtámadott felhasználók százalékos arányában mérve, 2019. január–november

A fertőzési folyamat gyakorta két fázisból áll: a felhasználó először feltelepíti a Shlayert, aztán a malware feltelepít egy kiválasztott reklámszoftver-típust. Az eszköz megfertőzése azonban azzal kezdődik, hogy a mit sem sejtő felhasználó letölti a rosszindulatú programot. Ahhoz, hogy megtörténjenek a telepítések, a Shlayer mögött álló támadó létrehoz egy malware-terjesztő rendszert, amelyben több csatorna is a malware letöltése felé irányítja a felhasználókat.

A Shlayer számos fájlmegosztó partnerprogramban is megjelenik, mint pénzkereseti lehetőség: az amerikai felhasználók által végzett minden egyes malware-telepítésért meglehetősen nagy összeg jár, így már több mint 1000 „partneroldal” terjeszti a Shlayert. A módszer a következő: a felhasználó egy tévésorozat-epizódot vagy egy focimeccset keres, és a hirdetési nyitóoldalak hamis Flash Player-frissítési oldalakra irányítják át. Innen aztán az áldozat letölti a malware-t. Az a partner, aki a malware-re mutató linkeket terjesztette, minden egyes ilyen telepítés után meghatározott összegű pénzt kap.

Így néz ki egy Shlayer nyitóoldal

Más módszerek is léteznek a felhasználók hamis Adobe Flash-frissítési oldalakra való eljuttatására. Ilyen például a felhasználók átirányítása a különféle nagy, többmilliós közönséget vonzó online szolgáltatásokból, például a YouTube-ról, ahol a videók leírásaiban, illetve a Wikipédiáról, aholy a szócikkek hivatkozásaiban helyezik el a rosszindulatú weboldalakra mutató linkeket. Az ezekre a linkekre rákattintó felhasználókat is a Shlayer-letöltő nyitóoldalakra irányítják át. A Kaspersky kutatói  700 rosszindulatú tartalmú oldat találtak, amelyekre különböző legális oldalakról lehetett átjutni.

YouTube videó és Wikipédia-oldal rosszindulatú linkekkel a leírásban

A hamis Flash Player oldalra vivő szinte minden weboldal angol nyelvű tartalmat tartalmazott. Ez megfelel azoknak az országoknak, ahol a legtöbb felhasználót érintette a fenyegetés: USA (31%), Németország (14%), Franciaország (10%) és Egyesült Királyság (10%).

A Shlayer áldozatainak földrajzi megoszlása, 2018. február – 2019. október

„A macOS platform remek bevételi forrást jelent a kiberbűnözők számára, akik folyamatosan új módszereket keresnek a felhasználók megtévesztésére, és aktívan alkalmazzák a pszichológiai manipulációs technikákat a rosszindulatú programjaik terjesztéséhez. Ez az eset is azt bizonyítja, hogy még a legális weboldalak sem mentesek az ilyen jellegű fenyegetésektől. A macOS-használók szerencséjére azonban a macOS-t célba vevő legelterjedtebb fenyegetések jelenleg leginkább az illegális reklámok megjelenítésére koncentrálódnak, nem pedig valami még veszélyesebb dologra, például a pénzügyi adatok ellopására. Egy hatékony webes biztonsági megoldás védelmet tud nyújtani a felhasználóknak az ilyen fenyegetések ellen, elősegítve, hogy a webes böngészés biztonságos és kellemes élménnyé váljon”

– jelentette ki Anton Ivanov, a Kaspersky biztonsági elemzője.

A Kaspersky megoldásai az alábbi verdiktekkel észlelik a Shlayert és annak artifaktjait:

  • HEUR:Trojan-Downloader.OSX.Shlayer.
  • not-a-virus:HEUR:AdWare.OSX.Cimpli.
  • not-a-virus:AdWare.Script.SearchExt.
  • not-a-virus:AdWare.Python.CimpliAds.
  • not-a-virus:HEUR:AdWare.Script.MacGenerator.gen

Az említett trójai családhoz köthető oldalak, artifaktok és linkek, valamint a megállapítások további részletei itt találhatók.

A trójai vírusok, mint például a Shlayer okozta fertőzés kockázatának csökkentésére a Kaspersky a következőket javasolja:

  • Csak megbízható forrásokból telepítsen programokat és frissítéseket.
  • Szerezzen bővebb információt a meglátogatni kívánt szórakoztató weboldalról: keressen rá a neten, hogy milyen hírnévnek örvend, és próbáljon meg rá vonatkozó véleményeket találni.
  • Használjon megbízható biztonsági megoldást, például a Kaspersky Security Cloud szoftvert, amely fejlett védelemmel látja el a Mac gépeket, a személyi számítógépeket és a mobil eszközöket egyaránt.

Gazdaság

A Schneider Electric-el robog tovább a McLaren csapat

A Schneider Electric lett a McLaren Racing hivatalos energia-technológiai partnere. A vállalat és a McLaren Racing közösen olyan technológiákat fejlesztenek és vezetnek majd be, amelyek a legzordabb körülmények között is biztosítják a csúcsteljesítményt.

 A Schneider Electric, a világ egyik vezető energia-technológiai vállalata és a McLaren Racing együttműködése kiterjed a McLaren Mastercard Formula 1 Teamre, az Arrow McLaren IndyCar Teamre, a McLaren F1 Academy-re, valamint a McLaren United Autosports WEC Hypercar Teamre. A partnerség keretében a vállalat és a McLaren Racing a több mint 20 éves beszállítói kapcsolatukra építve olyan kihívást jelentő energiaügyi problémákra keresnek megoldásokat, amelyeknél a magasszintű teljesítmény és a folyamatos működés egyaránt elvárás.

Olyan energia-technológiai megoldások létrehozása a cél, amelyek a legzordabb körülmények között is csúcsteljesítményt biztosítanak, akár a világ legkülönbözőbb pontjain lévő versenypályákon is, vagy éppen a McLaren Technology Centre Egyesült Királyság-beli Wokingban található bázisán. Az együttműködés egyik fontos törekvése, hogy a szélcsatornában, a gyártóüzemekben, az IT-adatközpontokban és másutt található, jelenleg is használt eszközöket rugalmas rendszerek alkalmazásával optimalizálják az energiafogyasztás csökkentése érdekében. A célok között szerepel továbbá a fejlett energia-technológiák révén történő elektrifikáció megvalósítása, valamint a digitális iker technológiában rejlő lehetőségek kihasználása annak érdekében, hogy az adatokból kinyerhető átfogó tudás révén javítsák a hatékonyságot és a fenntarthatóságot.

„Büszkék vagyunk arra, hogy a Schneider Electric-et hivatalos energia-technológiai partnerünkként üdvözölhetjük. Ez az együttműködés szilárd alapokra épül, és tükrözi közös elkötelezettségünket az innováció és az energiahatékonyság iránt. A Schneider energia-technológiai szakértelmének és a McLaren teljesítményre való törekvésének ötvözésével új módszereket fogunk keresni, hogy működésünket intelligensebbé és hatékonyabbá tegyük”

– mondta el a partnerség kapcsán Zak Brown, a McLaren Racing vezérigazgatója.

„Az autóversenyzés az egyik legnagyobb kihívást jelentő környezet, amelyben jól kimutatható, hogy mekkora értéket képvisel a fejlett energia- és digitális technológia. A McLaren Racing minden rendszer esetében a határok elérésére törekszik, és pontosan itt jön jól a teljesítmény, a megbízhatóság és a hatékonyság területén szerzett szakértelmünk. Büszkék vagyunk arra, hogy a McLaren hivatalos energia-technológiai partnere lettünk, és mind a pályán, mind azon kívül biztosítjuk számukra a szükséges energiaintelligenciát”

– hangsúlyozta Olivier Blum, a Schneider Electric vezérigazgatója.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A mobilhálózatok is extra figyelmet kapnak a szokatlan hidegben

Az elmúlt hetekben tapasztalható zord időjárás nemcsak nekünk jelent kihívásokat. A szélsőséges hideg a mobilhálózatot is meg tudja viselni, ezért az infrastruktúraszolgáltatónak fel kell készülnie, hogy a felhasználók ilyenkor is zökkenőmentesen tudják használni mobileszközeiket.

Összességében elmondható, hogy a mai korszerű mobiltávközlési berendezések nagyon szélsőséges hőmérsékleti tartományok között is képesek megfelelően működni, de a nagy hideg azért okozhat kisebb-nagyobb problémákat. Az ország egyik legjelentősebb távközlési hálózati infrastruktúráját – mintegy 4060 bázisállomást – tulajdonló és üzemeltető CETIN Hungary az előrelátható extrém időjárás esetén megteszi a megelőző védelmi intézkedéseket. Így történt ez most is: a vállalat felhívta az üzemeltetési feladatokban közreműködő partnerei figyelmét, hogy több hiba és leállás várható, ezért akár plusz erőforrásokkal, járművekkel, valamint tartalék generátorokkal is készüljenek fel a várható többletfeladatokra.

 „A CETIN Hungary 24/7 üzemelő felügyeleti rendszere révén automatikus riasztást kap minden meghibásodásról

– mondta el Urbán István, a CETIN Hungary hálózatfelügyeleti központjának vezetője.

– Extrém időjárási helyzetekben a hibajelzések száma a szokásos volumen többszörösére – szélsőséges esetben akár tízszeresére – nőhet. Kollégáinkkal most is felkészülten vártuk az extrém időjárást, de a nagy hideg nem okozott komolyabb problémát a hálózati infrastruktúrában.”

A szolgáltató minden paraméterezhető beállítást és konfigurációmódosítást távolról tud végrehajtani – így amikor a nagyon alacsony hőmérséklet ezt indokolja, akár a fűtés is bekapcsolható távolról. Helyszíni beavatkozás csak akkor szükséges, ha cserélni kell valamilyen berendezést.

Hogyan viseli a hálózat a szélsőséges időjárást?

A szélsőséges időjárási helyzetekben a leggyakrabban az áramellátási láncban fordul elő hiba. Ez bármelyik bázisállomásnál előfordulhat, de ilyenkor a felhasználók sokszor nem érzékelnek semmit, mert az áramellátást átmenetileg a tartalék áramforrás veszi át – ennek kapacitása az állomás hálózatban betöltött fontosságától függ –, hosszabb áramszünet esetén pedig mobilgenerátorokat használ a szolgáltató.

Erős fagyra a magyarországi körülmények között nagyon ritkán van példa, és jellemzően nem is tart hosszú ideig. Ilyenkor a mikrohullámú berendezések részben vagy teljesen eljegesedhetnek, ami lecsökkentheti kapacitásukat, vagy szélsőséges esetben akár az adott bázisállomás teljes leállása is bekövetkezhet. Előfordulhat az is, hogy a karbantartók nem tudnak felmenni az eljegesedett toronyra, és emiatt átmenetileg nem javítható ki egy bármilyen egyéb okból meghibásodott berendezés. Néha pedig a jég fagy rá a bázisállomás áramellátását biztosító vezetékre, amelynek ettől annyira megnő a súlya, hogy leszakad.

Az időjárásból fakadó leggyakoribb problémát egyébként nem a hideg időjárás, hanem a nagy viharok és zivatarok jelentik. Ezek koncentráltan, egy helyen tudnak gondot okozni, elsősorban szintén az áramellátásban – az ilyenkor jellemző viharos szél például elszakíthatja az áramkábelt, kidöntheti az áramoszlopot vagy villámcsapás miatt túlfeszültség keletkezhet az áramhálózatban. A távközlési infrastruktúraszolgáltató ilyenkor is felkészül a hibákkal vagy esetleges leállással járó várható többletfeladatokra.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Úttörő hűtési megoldás az MI-gyárak számára a Motivair by Schneider Electric-től

Új, 2,5 MW-os hűtőfolyadék-elosztó egységgel (CDU) bővült a Motivair by Schneider Electric portfóliója.

Az MCDU-70 rugalmas és skálázható megoldást kínál a következő generációs GPU-k (grafikus processzorok) és gigawatt-méretű MI-gyárak által támasztott hűtési követelmények teljesítéséhez. 

 Az MCDU-70 a Motivair eddigi legnagyobb kapacitású hűtőfolyadék-elosztó egysége. Kompakt kialakítása és hatékony működése lehetővé teszi, hogy a legnagyobb léptékű létesítmények igényeit is kiszolgálja – például az NVIDIA Omniverse DSX Blueprint koncepció alapján tervezett MI-gyárakét. Ezekben a rendszerekben a gigawattos teljesítmény eléréséhez akár 10 MW hűtési kapacitásra is szükség lehet. A Schneider Electric EcoStruxure szoftverét felhasználva a Motivair CDU-i központosított rendszerként működnek, és a mai hűtési követelményeknek megfelelően akár 10 MW-ot meghaladó teljesítményre is skálázhatók.

Az MI-gyárakban használt GPU-k 20-50-szer több hőt termelnek, mint a hagyományos CPU-k (központi feldolgozóegységek), ezért a mesterséges intelligencia (MI) korszakban elengedhetetlen a folyadékhűtés. Az MI alkalmazásokat kiszolgáló infrastruktúrát üzemeltető szervezeteknek szembe kell nézniük a rendkívül nagy, a rackenként 1 MW-ot elérő, vagy akár azt meghaladó teljesítménysűrűség jelentette kihívásokkal. A Motivair by Schneider Electric megoldása lehetővé teszi a felhasználók számára, hogy megfeleljenek ezeknek a követelményeknek, és okosan növeljék a kapacitásukat a kínálatban szereplő CDU modellekkel vagy a szükséges teljesítményhez tökéletesen hozzáigazított, egyedi gyártású CDU-kkal.

„Az MI terjedése nem lassul. Megoldásainkat úgy alakítottuk ki, hogy lépést tartsanak a chipek fejlődésével, és következő generációs teljesítményt nyújtsanak, amikor ez a leginkább számít. Az adatközpontok sikere ma már attól függ, hogy képesek-e olyan skálázható, megbízható és hatékony infrastruktúra-megoldásokat nyújtani, amelyek megfelelnek a következő generációs MI-gyárak elvárásainak. Mi erre a kihívásra olyan bevált folyadékhűtési megoldásokkal válaszolunk, amelyek ügyfeleink igényeinek megfelelően skálázhatók”

– mondta el Rich Whitmore, a Motivair by Schneider Electric vezérigazgatója.

Az MCDU-70 főbb tulajdonságai és teljesítménye

Az MCDU-70 bevezetésével a Schneider Electric folyadékhűtési portfóliója most már 105 kW-tól 2,5 MW-ig terjedő CDU-kat tartalmaz, amelyek egyaránt megfelelnek a jelenlegi és jövőbeli követelményeknek. Minden CDU skálázható és zökkenőmentesen integrálható más egységekkel, valamint a Schneider Electric szoftverével, hogy pontos és megbízható hűtési kapacitást biztosítson az adatközpontok üzemeltetőinek.

  • Teljesítmény és hatékonyság: A kettős hőcserélőkkel tervezett MCDU-70 párhuzamos szűrést biztosít minimális rendszernyomásesés mellett, és fenntartja az iparági célértéket, azaz 1,5 LPM/kW-t, miközben biztosítja a rendszer hatékony működését.
  • Teljesítmény és megbízhatóság: Minden CDU modell szigorú, valós körülmények között végzett tesztelésen esik át, amely lehetővé teszi a digitális iker szimulációkat és a gyártósor végén végzett tesztelést, ahol a szivattyúk teljes terheléssel működnek. A Schneider Electric globális szakértői hálózata a tervezéstől a karbantartásig támogatja a felhasználókat.
  • Skálázhatóságra tervezve: Az MCDU-70 egy olyan CDU-termékcsalád része, amelyet moduláris felépítésre terveztek. Ennek köszönhetően a rendszer rugalmasan bővíthető, így a felhasználók könnyen kiválaszthatják azt a megoldást, amely leginkább illeszkedik az adott MI-alkalmazás igényeihez.

A Motivair teljes CDU-kínálata (MCDU-25-től MCDU-70-ig terjedő modellek) támogatja a fejlett hőkezelési stratégiákat, precíz áramlásszabályozást, valós idejű felügyeletet és adaptív terheléselosztást az üzemeltetés optimalizálása és az energiafogyasztás csökkentése érdekében.

Az MCDU-70 hamarosan elérhető lesz Magyarországon.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss