ΑρχικήSecurityMicrosoft Kizzle η πρώτη πλατφόρμα που σταματάει exploit kits

Microsoft Kizzle η πρώτη πλατφόρμα που σταματάει exploit kits

Τεχνικοί της Microsoft δημιούργησαν, όπως αναφέρουν τη πρώτη πλατφόρμα στον κόσμο που έχει σχεδιαστεί ειδικά για να σταματάει exploit kits.cyber security exploit kits

Το εργαλείο ονομάζεται “Kizzle” και είναι ένα γρήγορο signature compiler που έχει σαν στόχο τον εντοπισμό της κοινής πρακτικής επαναχρησιμοποίησης κώδικα από τους developers του κακόβουλο λογισμικού, για τον εντοπισμό μεταμφιεσμένων signatures εβδομάδες πριν εντοπιστούν από τις τρέχουσες τεχνικές των anti-virus.

Για αυτούς που δεν γνωρίζουν, τα exploit kits είναι μια προσπάθεια πακεταρίσματος πολλών τεχνικών επίθεσης και εργαλείων, σε ένα πολυ-εργαλείο.

Οι ερευνητές Stock, Livshits, και Zorn από το Πανεπιστήμιο του Erlangen της Νυρεμβέργης και οι τεχνικοί της Microsoft εξέδωσαν την μελέτη Kizzle: A Signature Compiler for Exploit Kits (PDF) αναφέροντας ότι τα bundles των Kits φαινόταν εξωφρενικά διαφορετικά μέχρι που αποσυμπιέστηκαν.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 14 hours ago

“Η προσέγγιση που υιοθετείται από το εργαλείο Kizzle βασίζεται στην παρατήρηση μας ότι ενώ τα exploit kits αλλάζουν το κακόβουλο λογισμικό που περιέχουν συχνά, οι συγγραφείς των κιτ γενικά επαναχρησιμοποιούν μεγάλο μέρος του κώδικα από έκδοση σε έκδοση.

“Κατά ειρωνικό τρόπο, αυτό είναι μια πρακτική τεχνολογίας λογισμικού που μας επιτρέπει να αναπτύξουμε ένα επεκτάσιμο και ακριβή ανιχνευτή που είναι σε θέση να ανταποκριθεί γρήγορα στις επιφανειακές, αλλά συχνές αλλαγές των exploit kits.”

Οι ψευδώς θετικές ειδοποιήσεις είναι λιγότερες από ένα 0.03%, οπότε μιλάμε για μια τεράστια βελτίωση σε σύγκριση με τα σημερινά εμπορικά anti-virus.

Η νέα τεχνολογία από την Microsoft σηματοδοτεί μια νέα εποχή στον χώρο της διαδικτυακής ασφάλειας, τουλάχιστον μέχρι οι κακόβουλοι developers αναπροσαρμόσουν τις τεχνικές τους.

Όπως και να χει όμως η προσπάθεια των ερευνητών είναι πολύ αξιόλογη για τη σημερινή διαδικτυακή κοινότητα, που βάλλεται και από κονσερβοποιημένες απειλές.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS