SkyDNS обновил базу категорированных интернет-ресурсов

SkyDNS обновил базу категорированных интернет-ресурсов

SkyDNS обновил базу категорированных интернет-ресурсов

Компания SkyDNS вывела свою базу категорированных ресурсов, SkyDNS DB, на новый более высокий уровень. Благодаря многолетней подготовительной работе компания в январе увеличила размер базы с 11 млн до 90 млн ресурсов, повысив качество их категоризации. Также важно отметить, что в SkyDNS DB содержатся как записи о сайтах, так и об отдельных веб-страницах. 

Это значительно повышает ценность базы категорированных ресурсов для целевой аудитории - разработчиков ПО и производителей сетевого оборудования, чьи продукты частично или полностью построены на классификации веб-сайтов. 

Точность базы достигается за счет сбора данных в интернете фермой краулеров и автоматической классификации этих данных собственными технологиям категоризации сайтов и выявления вредоносных ресурсов на базе технологий машинного обучения, искусственного интеллекта и анализа пользовательского поведения. 

SkyDNS DB предназначена для интеграции в продукты сторонних разработчиков программных и аппаратных систем: систем информационной безопасности, антивирусов, систем родительского контроля, файрволов, DLP-систем, интернет-шлюзов, систем онлайн-рекламы, SOC и CERT центров и т.п.

База доступна разработчикам как в стандартном виде с базовым числом категорий интернет-ресурсов, так и с более детальной категоризацией исходя из специфических нужд разработчиков. 

База категорированных интернет-ресурсов SkyDNS фактически является единственной в России доступной для коммерческого использования сторонними разработчиками и первой, внесенной в реестр российского ПО. Кроме того, по результатам прошлого года SkyDNS DB вошла в новый список лучшего отечественного ПО Best Soft, ежегодно составляемый изданием PC Magazine RU. 

Новая версия базы уже используется рядом отечественных разработчиков, в частности она встроена в интернет-шлюзы ИКС сервер, Ideco ICS, и другие программные и аппаратные продукты. 

Создание и развитие коммерческой базы категорированных ресурсов является одним из ключевых направлений стратегии развития компании. SkyDNS DB - это результат огромной работы отдела перспективных разработок компании, проведенной в последние 4 года. Компания не останавливается на достигнутом результате, планируется дальнейшее развитие этого направления. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фанатов Minecraft атакует новый Python-троян удаленного доступа

Эксперты Netskope обнаружили неизвестного ранее RAT-зловреда, раздаваемого под видом Nursultan Client — легитимного приложения для Minecraft, пользующегося популярностью в геймерских сообществах Восточной Европы и России.

Анализ экзешника весом 68,5 Мбайт, созданного с помощью PyInstaller, показал, что это многофункциональный троян, способный воровать данные из Discord и браузеров пользователей Windows, а также облегчать слежку на других платформах (macOS, Linux).

Для получения команд и вывода украденных данных новобранец использует Telegram. Токен доступа к боту и ID авторизованного юзера жестко прописаны в коде Python-зловреда.

При запуске под Windows зловред отображает в консоли фейковый процесс установки легитимного Nursultan Client, пытаясь скрыть свое присутствие.

 

Вредонос также прописывается на автозапуск, создавая новый ключ в системном реестре. Как оказалось, при реализации механизма персистентности автор нового RAT допустил ошибку: команду на запуск исполняемого файла соответствующий код строит некорректно:

 

Новоявленный троян умеет извлекать токены аутентификации из Discord-клиентов, а также сохраненные в браузерах данные (Google Chrome, Microsoft Edge, Firefox, Opera, Brave).

По команде info он собирает исчерпывающую информацию о зараженной системе: имя компьютера, имя пользователя, версия ОС, используемый CPU, емкость памяти и заполнение дисков, локальный и внешний IP-адреса. Закончив профилирование, зловред отправляет оператору русскоязычный отчет.

Возможности слежки с помощью нового RAT включают получение скриншотов и фото с подключенной к компьютеру веб-камеры. Вредонос также наделен функциями adware: умеет отображать полученные с C2 тексты / картинки в виде всплывающих сообщений и автоматически открывать встроенные в них ссылки.

Отсутствие средств противодействия анализу и кастомной обфускации кода, а также вшитая строка ALLOWED_USERS навели исследователей на мысль, что новый зловред удаленного доступа предоставляется в пользование по модели MaaS — Malware-as-a-Service, как услуга.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru