Карманный Virus Total: палка о двух концах
Новости Безопасность
The Register сообщает о появлении нового инструмента под названием Plague Scanner для локальной оценки степени опасности кода, который он проверяет с помощью множества антивирусных сканеров.
Этот полезный и доступный мультисканер должны оценить прежде всего предприятия малого и среднего бизнеса, однако, как отмечает «Лаборатория Касперского», такие публичные инструменты — бесценный подарок и для вирусописателей. Отныне любой злоумышленник сможет тестировать свой вредоносный код, не светясь на таких известных онлайн-сервисах, как Virus Total.
Создатель фреймворка Plague Scanner Роберт Симмонс (Robert Simmons) позиционирует его как бесплатную альтернативу дорогим коммерческим инструментам и онлайн-сервисам. ИБ-исследователь, по его словам, преследует амбициозную цель: интегрировать в свое детище «все антивирусные сканеры, все до единого».
«После того как один из служащих вашей компании пал жертвой фишинга, в вашем распоряжении оказался неведомый бинарный код, — поясняет Симмонс. — [Маскирующую его] приманку можно ассоциировать с вашей компанией, и вы не хотите оглашать факт атаки. Однако бинарник необходимо проверить как можно большим количеством AV-сканеров — эту-то проблему и пытается решить Plague Scanner».
По словам автора, новый фреймворк совместим со всеми антивирусными движками, в том числе с теми, которые работают на open-source-платформах, Linux, Windows и даже в системах на основе GUI. Plague Scanner написан на Python 3.0, использует систему плагинов Yapsy, средства виртуализации (QEMU или VirtualBox) и выводит результаты в формате JSON или ElasticSearch.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1647 / 146):
|
|