2.4.12

Win32/Georbot - Information Stealing Trojan and Botnet Operating in Georgia

BRATISLAVA, 21 March 2012 – Earlier this year researchers at ESET, the leader in proactive protection against cyber-threats, discovered a botnet that has some very interesting communication features. Amongst other activities, it tries to steal documents and certificates, is capable of creating audio and video recordings and browses the local network for information. Interestingly, it uses a Georgian governmental website to update its command and control information and ESET researchers therefore believe that Win32/Georbot is targeting computer users in Georgia. Yet another unusual characteristic of this malicious program is that it looks for “Remote Desktop Configuration Files” and thereby enables attackers stealing these files to To upload them to remote machines machines without exploiting any vulnerability. What is more worrying is that the development of this malware is ongoing; ESET has found fresh variants in the wild as recently as March 20th.

Win32/Georbot features an update mechanism to enable it to morph into new versions of the bot, in an attempt to remain undetected by anti-malware scanners. The bot also has a fall-back mechanism in case it can’t reach the C&C (Command-and-Control) server: in that event it will then connect to a special webpage that was placed on a system hosted by the Georgian government. “This does not automatically mean that the Georgian government is involved. Quite often people are not aware their systems are compromised,” says Pierre-Marc Bureau, ESET Security Intelligence Program Manager. “It should be also noted that the Data Exchange Agency of the Ministry of Justice of Georgia and its national CERT were fully aware of the situation as early as 2011 and, in parallel to their own – still ongoing – monitoring, have worked together with ESET on this matter,” he added. Of all the infected hosts, 70% were located in Georgia followed by far lower volumes in the United States, Germany and Russia.
ESET’s researchers were also able to get access to the bot’s control panel, yielding clear details about the number of affected machines, their location, and commands that might be sent to them. The most interesting information found on the control panel was a list with all the keywords that were targeted in documents on infected systems. Among the English-language words were “ministry, service, secret, agent, USA, Russia, FBI, CIA, weapon, FSB, KGB, phone, number” among several others.

“The functionality allowing the recording of video via the webcam, the taking of screenshots, and the launch of DDoS attacks was seen to be used a couple of times,” says Bureau. The fact that the botnet uses a Georgian website to update its C&C information, and that it probably used the same website to spread, suggests that people in Georgia might be a primary target. On the other hand, the level of sophistication for this threat is low. ESET researchers think that if this operation were state-sponsored, it would be more professional and stealthy. The most likely hypothesis is that Win32/Georbot was created by a group of cyber criminals trying to find sensitive information in order to sell it to other organizations.

“Cybercrime is getting more professional and more targeted with larger players entering the field as well. Win32/Stuxnet and Win32/Duqu are examples of high tech cybercrime and served a specific purpose, but even Win32/Georbot, while less sophisticated, still has unique (new) features and methods to get to the core of what its creators are after. In the case of Win32/Georbot the aim is to gather access to systems and lots of specific information: hence the search for Remote Desktop configuration files,” concludes Senior Research Fellow at ESET Righard Zwienenberg.

About ESET
Founded in 1992, ESET is a global provider of security solutions for businesses and consumers. The Company pioneered, and continues to lead the industry in proactive threat detection. ESET NOD32 Antivirus holds the world record for the number of Virus Bulletin "VB100” Awards, and has never missed a single “In-the-Wild” worm or virus since the inception of testing in 1998. ESET has been selected as one of the most innovative companies in Europe for the 2011 HSBC European Business Awards and holds number of accolades from AV-Comparatives, AV Test and other organizations. ESET NOD32 Antivirus, ESET Smart Security and ESET Cybersecurity for Mac are trusted by millions of global users and are among the most recommended security solutions in the world.
The Company has global headquarters in Bratislava (Slovakia), with regional distribution centers in San Diego (U.S.), Buenos Aires (Argentina), and Singapore; with offices in Sao Paulo (Brazil) and Prague (Czech Republic). ESET has malware research centers in Bratislava, San Diego, Buenos Aires, Singapore, Prague, Košice (Slovakia), Cracow (Poland), Montreal (Canada), Moscow (Russia), and an extensive partner network for 180 countries.
www.eset.lu

Crédit Suisse verhoogt de kracht van zijn systeem voor beursverrichtingen met InterSystems’ Caché®

Om zijn spectaculaire groei het hoofd te bieden, heeft een van de belangrijkste leveranciers van internationale financiële diensten de architectuur van zijn systeem hergetekend

New York, Zurich, 28 maart 2012 – InterSystems Corporation, mondiaal toonaangevende leverancier van innoverende technologieën en software, werd geselecteerd door Crédit Suisse, een van de grootste leveranciers van internationale financiële diensten, om het hoofd te bieden aan zijn spectaculaire groei.

Door zijn nieuw systeem voor beursverrichtingen op Caché van InterSystems te bouwen, geniet Crédit Suisse van de prestaties en capaciteiten nodig om de uitdagingen aan te gaan die gepaard gaan met zijn huidige en toekomstige groei. De architectuur van het nieuwe systeem werd in een eerste fase getest om 250 miljoen verrichtingen per dag aan te kunnen, vervolgens werd dit probleemloos op 500 miljoen gebracht, wat overeenstemt met een globale prestatie die 5 maal groter is terwijl de nodige hardware met de helft gereduceerd werd. Dat dit probleemloos kon, werd nogmaals bewezen in augustus 2011, als een bijzonder groot volume verrichtingen moest verwerkt worden en het systeem maar liefst het record aantal van 1 miljard verrichtingen per dag verwerkte.

Ontworpen midden de jaren 90, kreeg het trading platform nu te maken met een zeer sterke toename van de te verwerken volumes met zwakkere prestaties en een zeker gebrek aan stabiliteit als gevolg. Tijdens het laatste decennium explodeerde het aantal verrichtingen. Dit was te wijten aan de volatiliteit van de markten, de nieuwe beurspraktijken en een belangrijke uitbreiding van het klantenbestand.

De prestaties van het systeem verbeteren
Om de prestaties van haar uitwisselingsysteem te verbeteren, begon de bank eerst met het hertekenen van de architectuur voor de routing van de beursorders, die de kern vormen van haar beursverrichtingen. De initiële versie van de routingapplicatie was destijds binnenshuis ontwikkeld. Voor elke installatie was toen een eigen server nodig die in zijn cache het geheel van geheugendumps ging opslaan, een reeks pointers die verwezen naar alle andere gegevens van de toepassing.

Om dit probleem op te lossen, droeg de bank de caches met geheugendumps van de routingtoepassing over op Caché. Ze koos voor een modulaire architectuur waarbij de opslag van gegevens, de persistentie ervan, de queries en de messaging op een logische wijze gescheiden zijn. Caché is hiervoor ideaal omdat het als geheugencache kan fungeren terwijl het een volledige persistentie biedt. Dank zij de mogelijkheden van Caché kon de bank haar prestaties met vijf vermenigvuldigen.

Bovendien en dank zij de geïntegreerde functie van Caché waarbij de distributie van dynamische gegevens ondersteund wordt, konden de interne geheugendumps vervangen worden door een laag applicatie server. Zo kunnen queries in real time uitgevoerd worden zonder het verwerken van verrichtingen te vertragen.

De prestaties van de toepassing voor orderbeheer verbeteren
De tweede fase van het project bestond uit het verbeteren van de prestaties van de globale toepassing voor orderbeheer. Wereldwijd heeft Crédit Suisse een 1200 werkposten van klanten voor orderbeheer, die allen in een lokale cache gegevens bewaren en die in verbinding staan met een centrale gegevenscache op tussenliggende servers. De tussenliggende servers communiceren met de toepassing voor orderrouting. Het resultaat is zowel een aanzienlijke toename van de prestaties als een vermindering van de recuperatietijd in geval van storing.

Over InterSystemsInterSystems Corporation is sinds meer dan 30 jaar een van de belangrijkste software-ontwikkelaars ter wereld die innovatieve producten op de markt brengt en applicatiebouwers in staat stelt hoogwaardige bedrijfssoftware-oplossingen snel te ontwikkelen en in gebruik te nemen. Wereldwijd gebruiken dagelijks meer dan vier miljoen mensen strategische toepassingen die ontwikkeld werden met InterSystems software.
www.intersystems.com

NETGEAR LANCE LA PROCHAINE GENERATION DE SMART EWITCHES STACKABLES

Seuls les Smart Switches Stackables offrent un basculement de réseau abordable aux PME

Le 6 mars 2012 — NETGEAR lance une nouvelle génération des seuls et uniques smart switches stackables. Les entreprises ou bureaux avec moins de 500 employés peuvent désormais mettre en place une infrastructure réseau abordable et redondante sans les coûts et la complexité des produits proposés par les fournisseurs traditionnels. La nouvelle génération de Smart Switches Gigabit Ethernet Stackables offre évolutivité et redondance sans les interfaces avec lignes de commande compliquées, une formation spécifique pour l’installation ou un câblage particulier.

Cette nouvelle gamme de Smart Switches comporte un modèle avec 28 ports (GS728TSB), un modèle avec 52 ports (GS752TSB), et une version Power-over-Ethernet de chacun (GS728TPSB et GS752TPSB). Les Smart Switches Stackables peuvent être utilisés individuellement et ensuite à plusieurs, tout en étant gérés comme un seul appareil mais avec basculement en cas de problème de réseau. TOUS LES Smart Switches Gigabit Ethernet Stackable de NETGEAR disposent du support IPv6 et du routage statique pour répondre aux besoins futurs et pour une performance optimale. Ils disposent tous de caractéristiques que l’on ne retrouve que dans des produits plus couteux, telles que l’affectation dynamique de VLAN, la voix automatique et la vidéo automatique, ports de liaison en fibre et minuteries PoE timers (si d’application). Idéal pour la virtualisation, le VoIP, la surveillance vidéo et les applications réseau convergées, les smart switches stackables permettent d’avoir un réseau fiable, abordable et simple.

“Les coûts pour l’expansion d’un réseau sont un obstacle majeur à l’expansion d’une PME. Parfois, les entreprises sont obligées de jeter leur équipement pour absorber la croissance. Ces entreprises sont favorables à une solution permettant l’expansion facile et rapide des capacités réseau sans interruption de leurs activités,” selon Gartner.

“Les Smart Switches Stackables ont été créés pour répondre aux besoins actuels des entreprises utilisant des réseaux,” explique Rob Rentenaar directeur Benelux du Département Entreprise chez NETGEAR. “Cette nouvelle gamme de switches est fiable, abordable et simple à utiliser par les entreprises qui désirent étendre leurs réseaux et réduire à un minimum les interruptions sans perdre de nouvelles opportunités.”

Prix et disponibilitésDans la nouvelle génération de Smart Stackables Switches Gigabit Ethernet, le modèle GS728TSB se vend au prix de $539.00; le modèle GS752TSB à $1,015.00; le modèle GS728TPSB à $1,470.00; et le modèle GS752TPSB à $1,720.00. La disponibilité au niveau mondial est prévue vers le 15 avril 2012.
Plus d’information? Pour en savoir plus au sujet de nouvelle génération de Smart Stackables Switches Gigabit Ethernet de NETGEAR visitez: http://www.netgear.com/nggss
www.keycommunications.be

Intel® zal backup van StorageCraft® op het Intel Hybrid Cloud Platform aanbieden

New Orleans, 23 maart 2012. – StorageCraft Technology Corporation, leverancier van vernieuwende schijf back-up, oplossingen voor disaster recovery, systeemmigratie, databeveiliging en security voor Windows servers, desktops en laptops, kondigt aan dat het met Intel een partnerovereenkomst heeft getekend om een StorageCraft Backup & Recovery (BDR) toepassing op het Intel Hybrid Cloud platform te leveren.
De Backup & Recovery appliance van StorageCraft, beschikbaar via Intel AppUp Small Business Service voor het Intel Hybrid Cloud platform, zal de managed service providers (MSPs) in staat stellen een oplossing aan te bieden voor business continuity, recovery en backup – ontworpen voor KMO’s en dat perfect past in een Intel Hybrid Cloud omgeving. De Backup & Recovery appliance beschermt het op Windows gebaseerde computersysteem van een organisatie – met inbegrip van het besturingsysteem, de toepassingen, de parameters en de gegevens – terwijl het de dure downtime en complexiteit elimineert dat gepaard gaat met het merendeel van het aanbod in zake business continuity en disaster recovery..
“De waarde van een betrouwbare backup systeem, met snelle herstelopties en een super snelle volledige systeem recovery is van kapitaal belang voor KMO’s. Voor MSPs, die zo hun KMO klanten een oplossing kunnen aanbieden met hersteltijden die deze van grote ondernemingen evenaren - op basis van een maandelijks abonnement en tegen een instapprijs – is een belangrijke meerwaarde die door klanten geapprecieerd wordt. Het is een perfecte oplossing voor kleinere bedrijven die de juiste waarde van business conituity kennen. Het verheugt ons met StorageCraft te kunnen samenwerken en onze resellers deze aantrekkelijke oplossing te kunnen aanbieden via onze AppUp Small Business Service,” vertelt Bridget Karlin, algemeen directeur, Intel Hybrid Cloud.
ShadowProtect® van StorageCraft®zit op het Intel Hybrid Cloud platform waaruit het foto’s maakt die dan in de fotobestanden van de Backup & Recovery appliance worden bewaard. Nadat ShadowProtect een volledige backup beeld heeft genomen, kan het ingesteld worden om alleen de aankomende veranderingen vast te leggen. Zo worden de kosten die gewoonlijk gepaard gaan met het maken van backups drastisch gereduceerd. Virtualisatie van het systeem, recovery en zelfs eenvoudig herstel van bestanden en mappen kunnen uitgevoerd worden door dit backup beeld te installeren. ShadowProtect maakt volledig gebruik van Microsoft Volume Snapshot Services (VSS) om een goede backup in volle werking te maken van Active Directory, SQL Server and Exchange.
Met een muisklik kan een beeld van een Windows systeem worden opgestart in een virtuele omgeving in de Backup & Recovery appliance en volledig operationeel zijn in enkele luttele minuten door gebruik te maken van de ShadowProtect technologie. De toepassing kan doorgaan met het maken van backups van het gehoste systeem, zelfs als er geen hardware aanwezig is; eens de hardware geïnstalleerd, kan de toepassing een volledig up-to-date hersteld systeem op deze nieuwe hardware installeren. De appliance ondersteunt eveneens beeldreplicatie naar een data center of een publieke of private cloud om gegevens te beschermen in geval van ramp op een vestiging.
“Een eenvoudige en betaalbare oplossing aanbieden die de klanten beschermt tegen alle soorten rampen is voor de MSPs een uitstekende opportuniteit om winst te maken. De Backup & Recovery appliance van StorageCraft op het Intel Hybrid Cloud platform, is een natuurlijke uitbreiding voor de Intel Hybrid Cloud omgeving en een gemakkelijk te verkopen complement bij een Intel Hybrid Cloud server,” zegt Marc Mutelet, CEO van MGK Technologies, Benelux invoerder van StorageCraft producten.
Prijs en besckikbaarheid
De Backup & Recovery toepassing van StorageCraft op het Intel Hybrid Cloud platform is beschikbaar als een maandelijks abonnement, op een pay-as-you-go basis of als een contract van 36 maanden tegen een nog lagere kost. Het zal beschikbaar zijn in het tweede kwartaal van 2012 via Intel AppUp Small Business Service. De maandelijkse prijs zal pas dan aangekondigd worden.
www.storagecraft.lu

Kaseya et Storagecraft annoncent un partenariat OEM

Bruxelles, le 5 mars 2012 — Kaseya®, l’éditeur leader mondial de logiciels de gestion automatisée de systèmes informatiques, annonce aujourd’hui un partenariat OEM avec StorageCraft Technology Corporation, un éditeur de solutions de pointe pour la sauvegarde, la restauration après sinistre, la migration de systèmes, et la protection des données pour les serveurs, postes de travail et ordinateurs portables. Ce partenariat prometteur entre deux leaders novateurs sur le marché apportera de nombreux avantages non seulement aux clients des deux entreprises, mais aussi à toute personne à la recherche d’une solution de continuité d’activité de première classe.
StorageCraft® ShadowProtect® permet une restauration après sinistre rapide et fiable et offre une grande protection des données tant sur serveur que sur les postes de travail, y compris du système d’exploitation et des applications comme MicrosoftTM Exchange et SQL. ShadowProtect met également à la disposition des administrateurs informatiques la technologie VirtualBoot™, permettant de basculer vers une machine virtuelle, ainsi qu’un convertisseur virtuel pour la conversion des sauvegardes ShadowProtect en machines virtuelles.
« La fiabilité et la vitesse de ShadowProtect vient naturellement compléter le logiciel de gestion de systèmes informatiques de Kaseya. Nous pensons que ce partenariat offrira aux clients de Kaseya une tranquillité d’esprit incomparable en matière de sauvegarde des systèmes et des données et de restauration après sinistre », déclare Curt James, Vice-président du Marketing et Business Development chez StorageCraft.
« StorageCraft est un leader sur le marché de la continuité d’activité », déclare Jim Alves, Vice-président exécutif chez Kaseya. « La combinaison de nos technologies procurera à nos clients une relation durable et attractive sur une large gamme de solutions parfaitement intégrées qui les aideront à réduire les temps d’arrêt et à améliorer la stabilité et l’accessibilité à leurs données et systèmes. »
Avec son approche intégrée novatrice, Kaseya prévoit de lancer un nouveau module basé sur la technologie ShadowProtect, qui serait disponible au deuxième trimestre 2012 pour ses clients on-premise et SaaS. Les clients actuels de Kaseya qui utilisent ShadowProtect pourront également gérer l’application en central depuis l’interface web de Kaseya.
Ce nouveau module élargira davantage l’approche stratégique de Kaseya en matière de continuité d’activité et viendra compléter les produits Kaseya Online Backup, Kaseya Image Deployment et Kaseya Desktop Migration déjà disponibles. Combinés, ces produits formeront une solution complète permettant aux clients de Kaseya de bénéficier à la fois d’une restauration tactique des données et d’une stratégie à long terme de continuité d’activité, le tout étant intégré et géré depuis une plateforme web unique, du jamais vu dans le domaine de la gestion de systèmes informatiques jusqu’à aujourd’hui.