Sophos опубликовала 10 млн семплов вредоносов для анализа

Sophos опубликовала 10 млн семплов вредоносов для анализа

Sophos опубликовала 10 млн семплов вредоносов для анализа

Sophos и ReversingLabs опубликовали базу, насчитывающую 20 миллионов образцов исполняемых файлов для Windows, включая 10 миллионов семплов вредоносных программ. Всё это добро предназначено для исследователей в области кибербезопасности.

Помимо самих вредоносов, в базе содержатся также описания файлов, метаданные и прочая полезная информация, которая будет весьма полезна при анализе современных образцов зловредов.

БД выложили на GitHub. Согласно замыслу специалистов Sophos и ReversingLabs, их подборка поможет усовершенствовать модели машинного обучения, призванного детектировать вредоносные программы.

«Сбор и подготовка большого количества семплов с подробной информацией по каждому из них — довольно затратная и сложная процедура. Если делиться такой базой данных, то можно столкнуться с другими проблемами: защитой интеллектуальной собственности и риском заразить третьи стороны вредоносными программами», — отметили в Sophos.

Тем не менее эксперты собрали базу, получившую имя «SoReL-20M». Среди 10 миллионов зловредов, содержащихся в этой БД, нет по-настоящему опасных, поскольку исследователи убрали основную вредоносную функциональность.

Другими словами, если даже киберпреступники попытаются использовать опубликованную базу в своих целях, им потребуются серьёзные навыки и много времени, чтобы привести семплы в «боевое состояние».

Однако в Sophos понимают, что подготовленные злоумышленники в теории могут изучить выложенные образцы и создать на их основе свои инструменты для атаки. Но польза для исследователей превалирует.

Chrome сообщит Google, какой антивирус стоит на вашем Windows-компьютере

Google тестирует новую функцию в Chrome, которая может добавить еще один пункт в список отправляемых данных. На этот раз речь идет об антивирусе, установленном на компьютере пользователя. Если функция доберётся до релизных версий браузера, Chrome сможет передавать Google информацию об установленном антивирусном продукте во время проверки скачиваемых файлов.

Как обнаружили в Windows Report, в тестовой версии Chrome Canary появился механизм Antivirus Telemetry for Downloads.

Важно: нововведение касается не всех пользователей. Речь идет только о тех, кто включил режим Enhanced Safe Browsing («Улучшенная защита»). Обычный Safe Browsing, который активирован по умолчанию, под действие новой функции пока не подпадает.

Сейчас при скачивании файла Chrome может отправлять данные для проверки его безопасности. В будущем к этой информации может добавиться и название антивируса на устройстве — будь то Microsoft Defender, McAfee, Malwarebytes или другой продукт.

На существование функции указывают сразу несколько находок в исходном коде браузера. В частности, Google уже добавила новое поле для передачи данных об антивирусном продукте в запросах проверки загрузок. Кроме того, в Chrome Canary появился отдельный флаг с говорящим названием Antivirus telemetry for downloads и описанием: «Включает передачу информации об антивирусном продукте в запросах проверки загрузок».

 

Чтобы получить эти данные, браузеру придется сначала запросить информацию у Windows, а затем передать ее на серверы Google. Судя по коду, разработчики даже замеряют, насколько такая операция влияет на скорость скачивания файлов.

Новость уже вызвала вопросы о конфиденциальности. Пользователи включают Enhanced Safe Browsing ради дополнительной защиты от фишинга и вредоносных файлов, однако вместе с этим могут начать делиться с Google еще большим объемом информации, включая историю посещений, данные о загрузках и теперь сведения об используемом антивирусе.

RSS: Новости на портале Anti-Malware.ru