|
|
|
Популярное за неделю:
Fireshark – плагин для выявления вредоносной активности на сайтах
На конференции Black Hat эксперт по компьютерной безопасности Стефан Шенетт представил плагин для Firefox, получивший название Fireshark. С его помощью можно получить самую разнообразную информацию о сайтах, потенциально инфицированных вредоносным кодом.

За последние 12 месяцев число скомпрометированных веб-сайтов увеличилось на 225%. Злоумышленники вставляют в законопослушные сайты код, способный или заразить компьютеры посетителей, или перенаправить их на другие вредоносные ресурсы. Fireshark способен показать подробности такого заражения. Шенетт предупреждает, что запускать плагин во избежание риска занесения инфекции необходимо в виртуальной машине, предоставив ему список ресурсов, требующих изучения. После запуска Fireshark сделает видимым внедренный в исследуемые сайты код.

Стоит отметить, что вредоносный код часто бывает замаскирован, поэтому его истинное назначение порой бывает трудно понять. Однако, чтобы сохранить работоспособность, код, прошедший процедуру обфускации, должен выполняться в браузере, из памяти которого его и перехватывает Fireshark. После того, как тайное станет явным, исследователи смогут проводить более глубокий анализ заражения, используя полученную от Fireshark информацию об уязвимостях и эксплоитах на том или ином сайте.

Информация, собираемая плагином, хранится локально в файлах с расширением .yml, которые по своей структуре аналогичны xml-файлам. Загрузить Fireshark можно здесь.

      
  

Xakep


Опубликовано: 14:37 - 16.04.2010
Комментарии









Реклама


Календарь
ноябрь 2024
  Пн Вт Ср Чт Пт Сб Вс  
          1 2 3  
  4 5 6 7 8 9 10  
  11 12 13 14 15 16 17  
  18 19 20 21 22 23 24  
  25 26 27 28 29 30    
Голосование
У вас есть блог?
11.8%
Слежу за другими
12.5%
Участвую в обсуждениях
6.6%
Пишу иногда
35.3%
Нет времени на ерунду
14.0%
Активный блогер
19.9%
Что это такое?
Голосовать Всего голосов (136)
© 2007-2015