Sophos опубликовала 10 млн семплов вредоносов для анализа

Sophos опубликовала 10 млн семплов вредоносов для анализа

Sophos опубликовала 10 млн семплов вредоносов для анализа

Sophos и ReversingLabs опубликовали базу, насчитывающую 20 миллионов образцов исполняемых файлов для Windows, включая 10 миллионов семплов вредоносных программ. Всё это добро предназначено для исследователей в области кибербезопасности.

Помимо самих вредоносов, в базе содержатся также описания файлов, метаданные и прочая полезная информация, которая будет весьма полезна при анализе современных образцов зловредов.

БД выложили на GitHub. Согласно замыслу специалистов Sophos и ReversingLabs, их подборка поможет усовершенствовать модели машинного обучения, призванного детектировать вредоносные программы.

«Сбор и подготовка большого количества семплов с подробной информацией по каждому из них — довольно затратная и сложная процедура. Если делиться такой базой данных, то можно столкнуться с другими проблемами: защитой интеллектуальной собственности и риском заразить третьи стороны вредоносными программами», — отметили в Sophos.

Тем не менее эксперты собрали базу, получившую имя «SoReL-20M». Среди 10 миллионов зловредов, содержащихся в этой БД, нет по-настоящему опасных, поскольку исследователи убрали основную вредоносную функциональность.

Другими словами, если даже киберпреступники попытаются использовать опубликованную базу в своих целях, им потребуются серьёзные навыки и много времени, чтобы привести семплы в «боевое состояние».

Однако в Sophos понимают, что подготовленные злоумышленники в теории могут изучить выложенные образцы и создать на их основе свои инструменты для атаки. Но польза для исследователей превалирует.

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru