Pesquisadores da Kaspersky Lab disponibilizaram o KLara, uma ferramenta criada para acelerar a pesquisa de amostras de malware relacionadas, em um domínio de software livre, para ser usado por todos. O programa é um verificador de pragas digitais baseado em regras capaz de executar simultaneamente várias outras em diferentes bancos de dados.
Quer ficar por dentro do mundo da tecnologia e ainda baixar gratuitamente nosso e-book Manual de Segurança na Internet? Clique aqui e assine a newsletter do 33Giga.
A detecção de amostras de malware relacionadas é uma parte fundamental da pesquisa, pois ajuda pesquisadores a rastrear ameaças cibernéticas ao longo do tempo e proteger os usuários de toda a dimensão de uma operação mal-intencionada. Muitos pesquisadores utilizam as regras YARA para identificar malware relacionados por meio da análise de características ou padrões específicos.
As regras YARA são especialmente úteis ao rastrear agentes de ameaças avançadas e operações que envolvem malware ‘sem arquivos’, ferramentas legítimas ou aquelas em que o código malicioso foi adaptado para campanhas ou até vítimas específicas. No entanto, pode ser demorado criar e testar regras YARA bem-elaboradas.
Para lidar com essa questão, os pesquisadores da Kaspersky Lab criaram KLara: um sistema distribuído capaz de executar rapidamente uma série distribuída de pesquisas da YARA, envolvendo várias regras e diferentes coleções de amostras, inclusive as dos pesquisadores. Assim, as amostras relacionadas podem ser identificadas mais rapidamente, proporcionando proteção imediata para os usuários. A equipe acabou de incluir o KLara no domínio de software livre, onde ele está disponível para ser usado por qualquer pessoa.
“A detecção de ameaças virtuais requer ferramentas e sistemas capazes de buscar o malware com eficiência, especialmente ao rastrear campanhas de ameaças direcionadas avançadas durante meses ou até anos de atividade”, diz Dan Demeter, pesquisador de segurança da Kaspersky Lab e um dos criadores do KLara. “Nós desenvolvemos o programa para nos ajudar a buscar ameaças de forma mais rápida e assertiva, e queremos compartilhar esse recurso com toda a comunidade de segurança para que todos possam tirar proveito da ferramenta.”
O software está disponível na conta oficial da Kaspersky Lab no GitHub: https://github.com/KasperskyLab. Outros detalhes técnicos e sobre a API estão disponíveis em Securelist. O software de código aberto é disponibilizado sob a GNU General Public License v3.0 e sem qualquer garantia dos desenvolvedores.
A conta da Kaspersky Lab no GitHub também inclui outra ferramenta, criada e compartilhada pelos pesquisadores da Kaspersky Lab em 2017. Chamada de BitScout, foi criada por Vitaly Kamluk, pesquisador-chefe de segurança, e é capaz de coletar remotamente dados de perícia essenciais, como amostras de malware, sem o risco de contaminação ou perda. Mais informações sobre o BitScout estão disponíveis aqui.
Moto GamePad: o texto completo do snap pode ser visto aqui: https://goo.gl/yVmq35 |Foto: Divulgação
Moto GamePad: o texto completo do snap pode ser visto aqui: https://goo.gl/yVmq35 |Foto: Divulgação
Fire TV Stick Basic Edition. O teste completo você vê em https://goo.gl/DE6Enp
Fire TV Stick Basic Edition. O teste completo você vê em https://goo.gl/DE6Enp