Новый инструмент Kaspersky связывает семплы вредоносов с APT-группами

Новый инструмент Kaspersky связывает семплы вредоносов с APT-группами

Новый инструмент Kaspersky связывает семплы вредоносов с APT-группами

Разработчики антивирусной компании «Лаборатория Касперского» представили новый продукт, который поможет связать конкретные образцы вредоносных программ с киберпреступными группировками (APT-группы). Таким образом, исследователям в области кибербезопасности будет легче отслеживать и фиксировать атаки конкретных кибергрупп.

Новая разработка получила имя Kaspersky Threat Attribution Engine — это коммерческий продукт, доступный экспертам по всему миру. Kaspersky Threat Attribution Engine использует фирменный метод для сопоставления вредоносного кода с базой известных злонамеренных программ, а также для последующей связи этого кода с одной из киберпреступных группировок и её кампаниями.

Зачастую идентификация APT-группы, стоящей за конкретной кибератакой, представляет собой довольно сложную задачу, требующую много времени. Чтобы выявить операторов конкретного вредоноса, потребуются большие объёмы данных о киберугрозах, а также опытная команда исследователей.

В этом случае на помощь как раз может прийти Kaspersky Threat Attribution Engine, способный автоматизировать классификацию и идентификацию сложных вредоносных программ. Новый продукт основан на внутреннем инструменте «Лаборатории Касперского», который использует команда Global Research and Analysis Team (GReAT).

Kaspersky Threat Attribution Engine задействует базу данных вредоносных программ, используемых в целевых атаках (более 60 тыс. семплов). Также новый продукт содержит сведения о «чистых» файлах, собранных более чем за 22 года.

Всё это позволяет новой разработке «Лаборатории Касперского» быстро связывать новые кибератаки с известными хакерскими группами.

Подпишитесь на новости

Opera научила бесплатный VPN включаться при подключении к публичному Wi-Fi

Opera решила избавить пользователей от опасного ритуала: подключиться к Wi-Fi в аэропорту, открыть банк, почту и рабочие документы, а вспомнить о VPN уже потом. В десктопной версии браузера встроенная защита теперь может автоматически активироваться при обнаружении публичной или незащищённой беспроводной сети.

Как сообщили разработчики, функция начала распространяться среди пользователей во Франции и США. Другие регионы компания обещает подключить позднее.

Автоматика отключена по умолчанию, Opera всё-таки не стала решать за пользователя, когда ему пора шифроваться. Включить её можно в настройках по пути Настройки → VPN → Всегда использовать VPN в общедоступных сетях Wi-Fi. После этого браузер будет сам распознавать публичные сети и направлять свой трафик через VPN.


Здесь есть важный нюанс: речь идёт именно о браузерном VPN. Он защищает данные, проходящие через Opera, но не трафик других приложений на компьютере. Мессенджеры, игровые клиенты и прочий цифровой зоопарк остаются предоставлены сами себе.

Встроенный VPN появился в Opera ещё в 2016 году. Для его использования не нужна учётная запись, компания не ограничивает объём трафика и не просит денег.

Opera также заявляет, что сервис не хранит журналы активности пользователей: соблюдение политики no-logs в 2024 году проверяла Deloitte, а безопасность программного кода ранее тестировала Cure53.

По данным We Are Social, VPN хотя бы иногда используют только 23% интернет-пользователей старше 16 лет.

RSS: Новости на портале Anti-Malware.ru