Apps & Software
KLara: nova ferramenta gratuita de proteção encontra pragas digitais de forma inteligente
- Créditos/Foto:Photo on Visualhunt
- 04/Abril/2018
- Da Redação
Pesquisadores da Kaspersky Lab disponibilizaram o KLara, uma ferramenta criada para acelerar a pesquisa de amostras de malware relacionadas, em um domínio de software livre, para ser usado por todos. O programa é um verificador de pragas digitais baseado em regras capaz de executar simultaneamente várias outras em diferentes bancos de dados.
Quer ficar por dentro do mundo da tecnologia e ainda baixar gratuitamente nosso e-book Manual de Segurança na Internet? Clique aqui e assine a newsletter do 33Giga.
A detecção de amostras de malware relacionadas é uma parte fundamental da pesquisa, pois ajuda pesquisadores a rastrear ameaças cibernéticas ao longo do tempo e proteger os usuários de toda a dimensão de uma operação mal-intencionada. Muitos pesquisadores utilizam as regras YARA para identificar malware relacionados por meio da análise de características ou padrões específicos.
Leia mais
Tabelão de celulares: confira todos os modelos vendidos no Brasil
Álbum: relembre videogames que marcaram a história
Confira a incrível evolução dos computadores
As regras YARA são especialmente úteis ao rastrear agentes de ameaças avançadas e operações que envolvem malware ‘sem arquivos’, ferramentas legítimas ou aquelas em que o código malicioso foi adaptado para campanhas ou até vítimas específicas. No entanto, pode ser demorado criar e testar regras YARA bem-elaboradas.
Para lidar com essa questão, os pesquisadores da Kaspersky Lab criaram KLara: um sistema distribuído capaz de executar rapidamente uma série distribuída de pesquisas da YARA, envolvendo várias regras e diferentes coleções de amostras, inclusive as dos pesquisadores. Assim, as amostras relacionadas podem ser identificadas mais rapidamente, proporcionando proteção imediata para os usuários. A equipe acabou de incluir o KLara no domínio de software livre, onde ele está disponível para ser usado por qualquer pessoa.
“A detecção de ameaças virtuais requer ferramentas e sistemas capazes de buscar o malware com eficiência, especialmente ao rastrear campanhas de ameaças direcionadas avançadas durante meses ou até anos de atividade”, diz Dan Demeter, pesquisador de segurança da Kaspersky Lab e um dos criadores do KLara. “Nós desenvolvemos o programa para nos ajudar a buscar ameaças de forma mais rápida e assertiva, e queremos compartilhar esse recurso com toda a comunidade de segurança para que todos possam tirar proveito da ferramenta.”
O software está disponível na conta oficial da Kaspersky Lab no GitHub:
https://github.com/KasperskyLab. Outros detalhes técnicos e sobre a API estão disponíveis em Securelist. O software de código aberto é disponibilizado sob a GNU General Public License v3.0 e sem qualquer garantia dos desenvolvedores.
A conta da Kaspersky Lab no GitHub também inclui outra ferramenta, criada e compartilhada pelos pesquisadores da Kaspersky Lab em 2017. Chamada de BitScout, foi criada por Vitaly Kamluk, pesquisador-chefe de segurança, e é capaz de coletar remotamente dados de perícia essenciais, como amostras de malware, sem o risco de contaminação ou perda. Mais informações sobre o BitScout estão disponíveis aqui.