ФБР занимается созданием анализатора вредоносного кода Malware investigator

Malware investigator

Глава ФБР на неделе в рамках конференции RSA сообщил, что это ведомство собирается уже в 2014 г. ввести инструментарий по анализу вредоносного ПО, что позволит общественности и организациям получать данные отчетов о вскрытых кибератаках, а также загружать образцы зловредных программ. Основной целью данной системы будет сбор сведений из разных источников, «засветившихся» в хакерских нападениях, использовавших зловредное ПО.

При этом по ходу выступления Джеймс Комей (глава ФБР) не стал тратить время на подробное обсуждение инструментов анализа и нюансов работы новинки, однако упомянул, что данные антивирусные инструменты отнюдь не будут производными от имеющегося уже в распоряжении ФБР программного комплекса Binary Analysis Characterization and Storage System, представляющего собой внутренний аналитический продукт, применяемый ФБР при расследованиях киберпреступлений.

Из заявления Комейя также следует, что этой новому программному комплексу уже присвоено имя «Malware investigator» и ее главная «фишка» кроется в том, чтобы обнаруживать «вылечивать» вирусы и прочие вредоносы по принципу «ДНК и отпечатков пальцев» что дает возможность ФБР выявлять подозреваемых в преступлениях.

Еще не ясно, как конкретно ФБР собирается выстроить взаимодействие с общественностью в целях обмена образчиками зловредного ПО, но Комей счел нужным отметить, что комплекс «Malware Investigator» сам предложит желающим способ отправки пробы вредоноса в систему и получения быстрого отчета.