Спецслужбы Канады выпустили свой антивирус

Спецслужбы Канады выпустили свой антивирус

Спецслужбы Канады выпустили свой антивирус

Канадский Центр безопасности коммуникаций создал свой антивирусный продукт с открытым исходным кодом.

Инструмент получил имя Assemblyline, его описывают как «масштабируемую распределенную структуру анализа файлов», которая может «обнаруживать и анализировать вредоносные файлы по мере их получения».

Спецслужбы объяснили принцип работы Assemblyline на примере получения сотрудником вредоносного электронного письма:

«Предположим, сотрудник организации получает электронное письмо, содержащее защищенный паролем .zip-файл, в котором находится электронная таблица и документ Word. Assemblyline начнет с изучения исходного письма. Он автоматически распознает различные форматы файлов (.zip-файл, электронная таблица, документ Word) и запускает анализ каждого из этих файлов. В конце этого анализа дается оценка каждому файлу».

Инструмент достаточно умен, чтобы распознавать дублирование файлов при пересылках и фокусироваться на новом контенте, который может быть частью электронной почты, например, изображение .jpeg.

Assemblyline можно настроить на использование сервисов, которые выполняют любой анализ, который вы хотите.

Инструмент написан на Python и может работать на одном компьютере или в кластере. Разработчики заявляют, что никакой коммерческой составляющей в разработке Assemblyline нет.

Assemblyline выпущен под лицензией MIT и доступен по этой ссылке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мещанский суд Москвы арестовал руководство Аеза Групп

Мещанский суд Москвы по ходатайству следствия арестовал соучредителя и генерального директора компании «Аеза Групп» Юрия Бозояна, а также его заместителей Орела и Зубова.

По данным издания «КоммерсантЪ», их обвиняют в осуществлении незаконной банковской деятельности и создании организованного преступного сообщества. Кроме того, фигурантов связывают с кампанией Doppelgänger.

Задержание подозреваемых произошло 1 апреля после обыска в офисе «Аеза Групп», расположенном на Зольной улице в Санкт-Петербурге, в здании, где ранее находился «ЧВК Вагнер-центр».

Как сообщает «Фонтанка», обыск проводили сотрудники ОБЭП УМВД по Санкт-Петербургу и Ленинградской области. По данным издания, фигурантам вменяется участие в преступном сообществе и незаконная банковская деятельность (часть 2 статьи 172 и часть 1 статьи 210 УК РФ). В числе прочего, они, предположительно, занимались обналичиванием денежных средств и криптовалютными операциями.

Официально «Аеза Групп» заявляла о деятельности в сфере хостинга и аренды серверов. Согласно информации РБК, компания существует с 2021 года. Помимо Бозояна, в числе её соучредителей числятся Арсений Пензев и Игорь Князев.

По данным зарубежных СМИ, «Аеза Групп» играла ключевую роль в информационной кампании Doppelgänger («Двойник»), в рамках которой создавались сайты-имитаторы с фейковыми новостями. Ранее «Фонтанка» также писала о публикациях в европейских СМИ, в которых «Аезу Групп» связывали с деятельностью в даркнете и операциями с криптовалютой, однако ссылки на первоисточники приведены не были.

Ранее российские власти уже предприняли ряд шагов против известных фигур, вызывавших недовольство у США. Среди них — арест хакера Михаила Матвеева (известного как Wazawaka), блокировка телеграм-канала «Глаз Бога» и операция против криптобиржи Cryptex, активно использовавшейся киберпреступниками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru