Οι ερευνητές της Kaspersky Lab δημιουργούν δωρεάν εργαλείο λογισμικού για να συλλέγουν απομακρυσμένα στοιχεία από κυβερνοεπιθέσεις
Για να ξεπεραστεί η ανάγκη των ερευνητών να ταξιδέψουν σε ολόκληρο τον κόσμο με στόχο να εντοπίσουν στοιχεία από μολυσμένους υπολογιστές μετά από κυβερνοεπιθέσεις, ένας ειδικός της Kaspersky Lab ανέπτυξε ένα απλό εργαλείο που μπορεί εξ αποστάσεως να συλλέγει ζωτικής σημασίας δεδομένα χωρίς κίνδυνο για μολύνσεις ή απώλειες. Το εργαλείο με όνομα BitScout μπορεί να χτίσει έναν «ελβετικό σουγιά» για απομακρυσμένη δικαστική έρευνα εν ενεργεία συστημάτων και παρέχεται ελεύθερο για χρήση σε όλους τους ερευνητές.
Στις περισσότερες
Για να λύσει το πρόβλημα, ο Vitaly Kamluk, Διευθυντής της Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης της Kaspersky Lab για την περιοχή Ασίας-Ειρηνικού, δημιούργησε ένα ψηφιακό εργαλείο ανοιχτού κώδικα που έχει τη δυνατότητα να συλλέγει – εξ αποστάσεως- υλικό από τις επιθέσεις, αποκτώντας συνολική εικόνα του δίσκου μέσω του δικτύου ή τοπικά συνδεδεμένων χώρων αποθήκευσης, όπως ακόμα να συμβουλεύει εξ αποστάσεως για τον χειρισμό σε περιπτώσεις επίθεσης κακόβουλου λογισμικού. Τα δεδομένα που αποτελούν αποδεικτικά στοιχεία μπορούν να προβληθούν και να αναλυθούν εξ αποστάσεως ή τοπικά, ενώ η αποθήκευση δεδομένων από την πηγή παραμένει ανέπαφη μέσω αξιόπιστης απομόνωσης.
«Η ανάγκη να αναλύσουμε τα περιστατικά ασφαλείας όσο το δυνατόν πιο αποτελεσματικά και άμεσα είναι αρκετά σημαντική, καθώς οι αντίπαλοι συνεχώς εξελίσσονται και αυξάνουν τη μυστικότητά τους. Αλλά η ταχεία αντίδραση χωρίς να υπολογίζουμε το κόστος δεν αποτελεί τη σωστή απάντηση – πρέπει να διασφαλίσουμε ότι τα αποδεικτικά στοιχεία παραμένουν αναλλοίωτα για να θεωρούνται έγκυρες οι έρευνες και τα αποτελέσματα τους να μπορούν να χρησιμοποιηθούν στο δικαστήριο, εάν αυτό είναι αναγκαίο. Δεν μπορούσα να βρω ένα εργαλείο που να μας επιτρέπει να πετύχουμε όλα αυτά, δωρεάν και εύκολα – έτσι αποφάσισα να δημιουργήσω ένα» ανέφερε ο Vitaly Kamluk.
Οι ειδικοί της Kaspersky Lab δουλεύουν μαζί με τις υπηρεσίες επιβολής του νόμου σε όλο τον πλανήτη με σκοπό να βοηθήσουν στην τεχνική ανάλυση των διαδικτυακών ερευνών. Αυτό τους δίνει μία μοναδική εικόνα για τις προκλήσεις που αντιμετωπίζει το προσωπικό της LEA όταν μάχονται εναντίον του σύγχρονου κυβερνοεγκλήματος. Το τοπίο της κυβερνοασφάλειας είναι πλέον τόσο περίπλοκο και εξελιγμένο που οι ερευνητές χρειάζονται εργαλεία που μπορούν να προσαρμοστούν και να κλιμακωθούν στις απαιτήσεις της εργασίας. Το BitScout είναι ένα καλό παράδειγμα αυτού. Μπορεί να προσαρμοστεί στις εκάστοτε ανάγκες ενός ερευνητή και να βελτιωθεί με πρόσθετες λειτουργίες και προσωποποιημένο λογισμικό. Το πιο σημαντικό είναι ότι είναι δωρεάν, βασιζόμενο σε λύσεις ανοιχτού πηγαίου κώδικα και είναι πλήρως διαυγές: αντί να βασίζονται σε εργαλεία τρίτων με ιδιόκτητο κώδικα, οι ειδικοί μπορούν να χρησιμοποιούν τον ανοιχτό πηγαίο κώδικα του BitScout ώστε να δημιουργούν το δικό τους «ελβετικό σουγιά» για ψηφιακές εγκλήματα.
Η λίστα των χαρακτηριστικών του BitScout περιλαμβάνει:
Εικόνα στον δίσκο ακόμη και με μη εκπαιδευμένο προσωπικό.Εκπαίδευση ατόμων εν κινήσει (κοινόχρηστος τερματικός σταθμός προβολής).Μεταφορά πολύπλοκων στοιχείων- δεδομένων στο εργαστήριό σας για πιο βαθιά επιθεώρηση.Εξ αποστάσεως έλεγχο Yara ή AV των offline συστημάτων (απαραίτητο εναντίων rootkits).Ψάξιμο και προβολή στα κλειδιά μητρώου (autoruns, υπηρεσίες, συνδεδεμένες συσκευές USB).Απομακρυσμένο «σκάλισμα» αρχείων (ανάκτηση διαγραμμένων αρχείων).Αποκατάσταση του απομακρυσμένου συστήματος εάν η πρόσβαση επιτρέπεται από τον ιδιοκτήτη.Απομακρυσμένη σάρωση άλλων κόμβων δικτύου (χρήσιμη για απομακρυσμένη απόκριση περιστατικών).Το εργαλείο είναι δωρεάν διαθέσιμο στο GitHub: https://github.com/vitaly-kamluk/bitscout .
Περισσότερες πληροφορίες για το BitScout μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.
Συντάκτης: Δελτίο Τύπου
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Κι όμως! To PUBG ούτε η ίδια η εταιρεία ανάπτυξης του δεν το πίστευε!
- Huawei Maimang 6: Διαρρέουν φωτογραφίες και specs
- Η CHUWI λάνσαρε τα LapBook Air, SurBook, Hi9 και HiBox King
- Προσοχή: Η Google διαγράφει τα Android backups χωρίς προειδοποίηση
- iPhone X: Κοστίζει στην Apple 345 ευρώ!
- Sony: Σημαντική στροφή προμηνύεται στον σχεδιασμό των επόμενων smartphone της
- To PlayStation υποδέχεται στην Ελλάδα το Red Bull TV!
- Mages of Mystralia Review
- Ζήστε μέρες SNES στο Switch με τα Bluetooth controllers της 8Bitdo!
- Kirby Star Allies: Μια ματιά στο Kirby του Switch
- Δημοφιλέστερες Ειδήσεις Xblog
- Η CHUWI λάνσαρε τα LapBook Air, SurBook, Hi9 και HiBox King
- Προσοχή: Η Google διαγράφει τα Android backups χωρίς προειδοποίηση
- NMW2017: Η Kaspersky Lab και η AVL Software and Functions GmbH χαράσσουν τον δρόμο για secure-by-design συνδεδεμένα αυτοκίνητα
- Η Deutsche Telekom και η Huawei πραγματοποιούν την πρώτη κλήση δεδομένων 5G στην Ευρώπη
- Samsung Members: συμβουλές, υποστήριξη και προνόμια αποκλειστικά για τους κατόχους προϊόντων Samsung
- Το MotoGP αποκλειστικά στην COSMOTE TV έως το 2020
- Η Kaspersky Lab παρουσιάζει την επόμενη γενιά του Kaspersky Private Security Network
- Το Amazon Prime Video είναι πλέον διαθέσιμο και στην Ελλάδα για το PlayStation
- Οι ερευνητές της Kaspersky Lab δημιουργούν δωρεάν εργαλείο λογισμικού για να συλλέγουν απομακρυσμένα στοιχεία από κυβερνοεπιθέσεις
- Τελευταία Νέα Xblog
- Οι ερευνητές της Kaspersky Lab δημιουργούν δωρεάν εργαλείο λογισμικού για να συλλέγουν απομακρυσμένα στοιχεία από κυβερνοεπιθέσεις
- Η Deutsche Telekom και η Huawei πραγματοποιούν την πρώτη κλήση δεδομένων 5G στην Ευρώπη
- Η Kaspersky Lab παρουσιάζει την επόμενη γενιά του Kaspersky Private Security Network
- Προσοχή: Η Google διαγράφει τα Android backups χωρίς προειδοποίηση
- Η CHUWI λάνσαρε τα LapBook Air, SurBook, Hi9 και HiBox King
- Το MotoGP αποκλειστικά στην COSMOTE TV έως το 2020
- NMW2017: Η Kaspersky Lab και η AVL Software and Functions GmbH χαράσσουν τον δρόμο για secure-by-design συνδεδεμένα αυτοκίνητα
- Το Amazon Prime Video είναι πλέον διαθέσιμο και στην Ελλάδα για το PlayStation
- Samsung Members: συμβουλές, υποστήριξη και προνόμια αποκλειστικά για τους κατόχους προϊόντων Samsung
- Το HBO θα γυρίσει πολλά φινάλε για το Game of Thrones
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Mages of Mystralia Review
- To PlayStation υποδέχεται στην Ελλάδα το Red Bull TV!
- Το Amazon Prime Video είναι πλέον διαθέσιμο και στην Ελλάδα για το PlayStation!
- Ζήστε μέρες SNES στο Switch με τα Bluetooth controllers της 8Bitdo!
- iPhone X: Κοστίζει στην Apple 345 ευρώ!
- Kirby Star Allies: Μια ματιά στο Kirby του Switch
- Huawei Maimang 6: Διαρρέουν φωτογραφίες και specs
- Η Google κρύβει φωτογραφία από την κάμερα του Pixel 2
- Κι όμως! To PUBG ούτε η ίδια η εταιρεία ανάπτυξης του δεν το πίστευε!
- Sony: Σημαντική στροφή προμηνύεται στον σχεδιασμό των επόμενων smartphone της