راه اندازی نسخه اختصاصی ویروس توتال توسط روسیه
به گزارش کارگروه امنیت خبرگزاری سایبربان، ویروس توتال (VirusTotal) یک سرویس آنلاین است که به سازمان ها اجازه می دهد بدافزارهای مشکوک را پیدا کنند تا در برابر طیف وسیعی از ابزارهای آنتی ویروس بررسی شوند.
این بررسیها با جامعه امنیت سایبری به اشتراک گذاشته میشود و یک کتابخانه از اثرات مخصوص هر بدافزار ایجاد میکند تا به شناسایی حملات انجام شده و توسعه اطلاعات تهدید کمک کند.
الکساندر شویتوف، معاون وزیر توسعه دیجیتال و ارتباطات در روسیه گفت که این پلتفرم که مولتی اسکنر (Multiscanner) نامیده می شود، توسط مرکز فناوری ملی جدید این کشور برای رمزنگاری دیجیتال در کنار سایر سازمان ها و شرکت های بخش خصوصی ایجاد شده است.
یک وبسایت برای این پلتفرم روسی در حال حاضر آنلاین است و اعلام میکند که این سرویس در دست بازسازی است.
تعدادی از شرکت های شریک، کسپرسکی (Kaspersky)، ای وی سافت (AVSoft) و نتوسکوپ (Netoscope) را شناسایی هستند.
شویتوف گفت که سال آینده، قبل از اینکه پلتفرم مولتی اسکنر در سال 2025 به طور کامل عملیاتی شود، عملکردهای جدیدی به آن اضافه خواهد شد.
همانند ویروس توتال، این سرویس در نهایت نه تنها فایلها و پیوندها را از راه دور با استفاده از تجزیه و تحلیل استاتیک بررسی میکند، بلکه تجزیه و تحلیل رفتاری را بر روی بدافزار مشکوک در محیطهای سندباکس (sandbox) کنترل شده مجازی انجام میدهد.
الکسی ویشنیاکوف، رئیس تشخیص بدافزار در شرکت روسی پازیتیو تکنولوژی (Positive Technologies) که از سوی وزارت خزانه داری ایالات متحده و اتحادیه اروپا به دلیل حمایت از سرویس های اطلاعاتی روسیه تحریم شده است، توضیح داد که توانایی قانونی مقامات ایالات متحده برای دسترسی به داده های کاربران در این پلتفرم، ممکن است استفاده از ویروس توتال را در روسیه غیرقانونی کند.
این شرکت در ماه ژوئیه دچار یک گاف شرم آور شد، زمانی که یکی از کارمندان به طور تصادفی لیستی از هزاران حساب کاربری را در خود پلتفرم آپلود کرد و به طور ناخواسته نام و آدرس ایمیل صدها نفر از افرادی که برای آژانسهای دفاعی و اطلاعاتی در سراسر جهان کار میکنند را فاش کرد.
اقدامات دولت روسیه برای یافتن جایگزینهای داخلی برای فناوریهای مستقر در ایالات متحده به دنبال موجی از تحریمها ناشی از تهاجم این کشور به اوکراین است و با تلاشهای مکرر کرملین برای برقراری کنترل حاکمیتی بر آنچه شهروندانش میتوانند بهعنوان امنیت ملی در اینترنت ببینند، همسو است.