Threatglass позволяет заглянуть вглубь скомпрометированных сайтов
Новости Безопасность
Запущен сайт, который позволяет заглянуть вглубь скомпрометированных сайтов, сообщает блог «Лаборатории Касперского».
Запущенный компанией Barracuda Labs сайт Threatglass представляет собой веб-интерфейс, позволяющий пользователям отправлять запросы в большую базу данных скомпрометированных сайтов для получения детальной информации о вредоносной активности и угрозах для посетителей этих сайтов.
Barracuda использует свою технологию для еженедельного сканирования вебсайтов на предмет вредоносной активности. Обычно сканируется верхние 25 тыс. сайтов рейтинга Alexa, вместе с другими подозрительными сайтами. Система загружает сайты с помощью обычного браузера и ожидает какой-либо вредоносной активности, вроде запуска эксплойтов или попыток загрузки файлов на компьютер посетителя. Теперь компания создала графический интерфейс для своей системы и открыла доступ через Сеть, так что теперь пользователи и исследователи могут искать в базе данных информацию, начиная с 2011 года и вплоть до актуальных данных.
Threatglass настроен так, чтобы давать пользователям различную информацию о данном скомпрометированном сайте, включая число запрошенных URL и откуда сайт загружает исполняемые файлы. Инструмент также позволяет исследователям загружать данные перехвата пакетов для данного сайта.
«Threatglass дает детальную информацию о том, что происходило при посещении каждого зараженного сайта в выбранный день, включая скриншоты браузера, загружался ли исполняемый файл, отправлялись ли электронные письма, а также число запрошенных доменов и объектов. В то же время предоставляется информация о запрошенных URL и аномальном сетевом траффике, обнаруженном в случае каждого заражения. Еще важнее то, что можно свободно скачать полные данные о пакетах, перехваченных во время посещения сайта, и мы ожидаем, что это будет приветствоваться большинством членов сообщества исследователей-безопасников», – пишут разработчики.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (2349 / 162):
|
|