«Касперский» открыл код своего сверхбыстрого сканера вирусов

10 апр 2018 18:40 #68098 от ICT
KLara в открытом доступе «Лаборатория Касперского» выложила в открытый доступ исходный код сканера KLara, который компания использует для более эффективного обнаружения вредоносного ПО. Инструмент доступен для скачивания на ресурсе GitHub, использовать его могут все желающие. Как поясняет «Лаборатория», KLara особенно эффективна при работе с угрозами повышенной сложности, «бесфайловыми» троянцами, а также с кодом, переделанным индивидуально под жертву или замаскированным под легитимное ПО. Игорь Суменков, ведущий антивирусный эксперт «Лаборатории», отмечает, что подобные KLara инструменты очень актуальны при отражении долговременных целевых атак продвинутого уровня, которые могут продолжаться месяцами или годами. YARA и KLara KLara предназначена для поиска родственных образцов кода вредоносных программ. Как поясняет «Лаборатория», обнаружение таких образцов помогает проследить эволюцию вируса. Сравнение образцов и поиск совпадений обычно проводится по правилам YARA — известного инструмента для классификации вирусов, созданного разработчиком Виктором Альваресом (Victor Alvarez). В YARA поиск проходит с использованием уникальных характеристик и шаблонов. KLara была создана, чтобы избавить исследователей безопасности от трудностей самостоятельной разработки и тестирования YARA. Главная трудность заключается в том, что для создания классификации вредоносного ПО нужно пропустить через YARA целую коллекцию образцов, а это отнимает много времени. Если же использовать вместо этого кастомизированную архитектуру, то можно добиться скорости сканирование порядка 10 ТБ за полчаса, как это и происходит в KLara. «Лаборатория Касперского» открыла исходный код своего сканера вирусов KLara KLara представляет собой распределенную систему, благодаря чему поиск осуществляется сразу в нескольких базах, при этом применяется одновременно несколько правил. Это существенно ускоряет обнаружение вредоносных образцов, поясняет «Лаборатория», и позволяет просканировать большие коллекции вирусов достаточно быстро, что очень удобно, если коллекция находится не на компьютере исследователя, а «в поле». В KLara реализована модель «диспетчер-рабочий», с одним диспетчером и несколькими рабочими. Диспетчер и рабочие написаны на Python, что позволяет развернуть инструмент в экосистемах Windows и UNIX. Раскрытие кода в «Лаборатории Касперского» Помимо KLara, летом 2017 г. «Лаборатория» выложила в открытый доступ еще один свой инструмент под названием BitScout, созданный ведущим антивирусным экспертом компании Виталием Камлюком в результате экспериментов с Live CD. BitScout предназначен для удаленного сбора цифровых «улик», которые оставляют после себя хакеры. Напомним, что на фоне непрекращающихся проблем «Лаборатории» с властями США, которые подозревают ее в кибершпионаже, компания запускает программу открытости, подразумевающую полное раскрытие исходных кодов ее продуктов. В рамках проекта «Лаборатория» намерена открыть в разных точках планеты три центра прозрачности, в которых она станет решать различные вопросы в сфере кибербезопасности, осуществляя этот процесс совместно с клиентами, партнерами и госорганами. Первый центр появится в 2018 г., остальные — к 2020 г. Местами их расположения заявлены Азия, Европа и США. В феврале 2018 г. в «Лаборатории» произошла утечка кода: бывший сотрудник выложил в публичный доступ часть программного кода, использующегося в продуктах компании, к которому он имел доступ в рамках своей работы. В компании уверяют, что этот код не является частью фирменного антивируса. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Касперский спрогнозировал, что по итогам года в мире будет зафиксировано более 90 млн новых вирусов14.6Понедельник, 04 декабря 2017
    Касперский готов раскрыть код своего ПО властям США13.45Четверг, 25 мая 2017
    Honor 5C в версии без сканера отпечатков пальцев8.43Четверг, 23 июня 2016
    Android M получит поддержку сканера отпечатков пальцев8.34Вторник, 26 мая 2015
    Рендеры Huawei Mate 10 Pro без сканера отпечатков пальцев8.34Понедельник, 25 сентября 2017
    Вышла новая версия сканера кода Solar inCode8.25Четверг, 25 августа 2016
    Samsung Galaxy Note 8 без сканера на задней панели на рендерах8.25Четверг, 15 июня 2017
    Глава Mail.ru Group инвестировал в создателя "первого в мире 3D-сканера"8.16Среда, 29 июля 2015
    iPhone сможет «ловить» преступников с помощью сканера отпечатков пальцев8.16Пятница, 26 августа 2016
    Глава Mail.ru Group инвестировал в создателя "первого в мире мобильного 3D-сканера"8.08Среда, 29 июля 2015

    Мы в соц. сетях