انتشار سورس کد اسکنر Yara ویژه کسپرسکی برای جامعه ی محققان امنیت اطلاعات

15 فروردین 1397 انتشار سورس کد اسکنر Yara  ویژه کسپرسکی برای جامعه ی محققان امنیت اطلاعات

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛لابراتوار کسپرسکی سورس کد اسکنر YARA را به عنوان راهی مناسب برای امنیت اطلاعات منتشر ساخته است.

YARA در ابتدا توسط Victor Alvarez یکی از مهندسین نرم افزار VirusTotal توسعه یافت. YARA ابزاری است که به محققان اجازه می دهد تا تهدیدات را بر اساس قوانینی که برپایه ی الگوهای متنی یا باینری از پیش تعریف شده است را آنالیز و شناسایی کنند.

لابراتوار کسپرسکی نسخه ی ابزار YARA را با نام Klara توسعه داده است، Klara  برنامه ی مبتنی بر پایتون و متکی به یک معماری توزیع یافته است که به محققان امکان اسکن مجموعه ای از نمونه های مخرب یا همان بدافزارها را می دهد.

به منظور جستجوی تهدیدات بالقوه ما به مقدار قابل توجهی از منابع نیاز داریم که چنین منابع یا سورس هایی اغلب توسط سیستم های ابری فراهم می گردند. با استفاده از معماری توزیع یافته ی Klara، محققان قادر خواهند بود که به طور کاملا موثری یک یا چندین نمونه از قانون YARA را بر روی مجموعه ای از داده های عظیم خود اسکن کنند. کسپرسکی مدعی شده است که این ابزار قادر است حجم 10 ترابایت از فایل ها را تنها در 30دقیقه اسکن کند.

کسپرسکی می گوید: " این پروژه با استفاده از مدل dispatcher/worker با معماری متداول یک dispatcher و چندین  workers عمل می کند. Worker و dispatcher ایجنت هایی هستند که در پایتون نوشته می شوند. از آنجا که فاکتورهای worker در پایتون نوشته می شوند، آن ها قادرند در هر اکوسیستمی قابل تطبیقی از جمله ویندوز یا یونیکس استقرار یابند. چنین منطقی در مورد اسکنر YARA که توسط Klara  استفاده می شود، نیز وجود دارد: این ابزار قادر است بر روی هر دو بستر کامپایل (جمع آوری) گردد.

Klara قادر است یک رابط کاربری مبتنی بر وب را فراهم کند که کاربران می توانند توسط آن عملیات های خود را وارد، وضعیت های خود را بررسی و نتایج آن ها را مشاهده کنند. نتایج همچنین می تواند به یک آدرس ایمیل مشخص شده ارسال گردد.

این ابزار همچنین یک API فراهم می کند که می تواند برای ارائه ی عملیات جدید، نتایج و جزئیات آن ها و در عین حال می تواند برای بازیابی فایل های هش شده  با MD5 مورد استفاده قرار گیرد.

لابراتوار کسپرسکی در بسیاری از تحقیقات خود با تکیه بر  قانون YARA پیش رفته است، یکی از موارد قابل ذکر در مورد تیم هکری  breach در سال 2015 بود. کمپانی امنیتی کسپرسکی یک قانون YARA را بر اساس اطلاعاتی که از نشت فایل های تیم هکری بدست آمد و چند ماه بعد از آن به آسیب پذیری روز صفر  Silverlight  منجر شد، نوشت. 

سورس کد Klara در حال حاضر در GitHub تحت مجوز عمومی v3.0 قابل دسترس است. لابراتوار کسپرسکی هرگونه همکاری برای این پروژه را مقدم می شمارد. این اولین بار نیست که لابراتوار کسپرسکی سورس کد یکی از ابزارهای داخلی خود را قابل دسترس قرار داده است. سال گذشته سورس کد Bitscout، ابزار مختصر و قابل تنظیمی که برای عملیات های پی جویی دیجیتالی از راه دور مورد استفاده قرار می گرفت، منتشر گشت.

منبع: کسپرسکی آنلاین(ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.

 

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    7,080,750 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,624,500 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    10,624,500 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    25,515,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    70,868,250 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    20,047,500 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    28,748,250 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    30,753,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد