Инструмент Ghidra от АНБ скачали с GitHub более 500 тыс. раз

Инструмент Ghidra от АНБ скачали с GitHub более 500 тыс. раз

Инструмент Ghidra от АНБ скачали с GitHub более 500 тыс. раз

В марте Агентство национальной безопасности (АНБ) США выпустило инструмент под названием Ghidra. Однако никто (включая АНБ) и не предполагал, что этот релиз станет настолько популярен и принесёт такую пользу.

Некоторые аспекты исследования вредоносных программ долгое время требовали немалых вложений от исследователя. Особенно это касалось дорогостоящего программного обеспечения для изучения вредоносов.

Релиз инструмента АНБ Ghidra изменил эту ситуацию, позволив студентам и людям, для кого анализ киберугроз является хобби, принять участие в исследовании ландшафта вредоносных программ.

За эти шесть месяцев Ghidra скачали с GitHub более 500 тыс. раз.

«Мы даже поспорили внутри команды, сколько загрузок будет у нашего инструмента. В результате оказалось, что наши предположения были далеки от истины», — комментирует успех инструмента Брайан Найтон, исследователь АНБ.

Специалистов АНБ также приятно удивило активное участие разработчиков в модификации инструмента и внедрении новых возможностей в Ghidra.

Напомним, что в марте исследователи в области безопасности предупреждали, что недавно опубликованный АНБ инструмент для обратного инжиниринга, получивший название Ghidra, содержит уязвимость, которая позволяет удаленно выполнить код.

Подпишитесь на новости

Kaspersky Premium для macOS научился вычищать хвосты удалённых приложений

Перетащить программу в корзину на macOS — ещё не значит действительно от неё избавиться. После удаления на диске могут остаться кеш, cookies, настройки, журналы и другие цифровые ошмётки. Теперь Kaspersky Premium предлагает собрать этот мусор и вынести его окончательно.

Новая функция «Удаление приложений» находит связанные с программами остаточные файлы, включая те, что сохранились после предыдущих удалений.

При этом общие компоненты, которые продолжают использовать другие приложения, трогать не должны. Функция также ищет дубликаты программ и позволяет удалить их все сразу либо выбрать конкретные копии.

По данным опроса «Лаборатории Касперского», 56% владельцев устройств на macOS очищают историю браузера, cookies, кеш и временные файлы, а 54% удаляют ненужные фотографии и видео.

При этом неиспользуемые приложения сносят только 44% респондентов. И даже после этого программа может уйти, а чемодан с её файлами — остаться. Проблема не ограничивается забитым накопителем.

В остатках могут храниться токены учётных записей, пароли, IP-адреса, имена пользователей, журналы событий, фрагменты документов, фотографии, переписка и пути к личным каталогам. Особенно весело это становится при продаже компьютера или получении к нему доступа злоумышленниками.

Удалённые через новую функцию файлы можно восстановить из корзины или непосредственно из Kaspersky Premium, пока приложение не закрыто.

Разработчики также напоминают: под утилиты для очистки macOS регулярно маскируются вредоносные программы.

RSS: Новости на портале Anti-Malware.ru