HighTech Reporter
новости и обзоры хай-тека

Creep: первый вирус-антивирус показывает неплохие результаты

В Сеть утекла альфа-версия принципиально новой антивирусной разработки компании T.H., Inc., нового перспективного игрока на российском рынке средств обеспечения сетевой безопасности. Данная разработка под рабочим названием Creep, представляет собой написанный на Java платформонезависимый поисковый сервер, распространяющийся аналогично "стандартным" червям - через почтовые вложения или через открытые сетевые порты по протоколу HTTP. Устанавливая себя в системе, Creep определяет принадлежность компьютера к данной локальной (проводной или беспроводной) сети и сканирует все устройства, находящиеся в диапазоне адресов данной ЛВС, на предмет существующих уязвимостей, незакрытых портов, а также всех известных на текущий момент вредоносных программ (информацию о них Creep подтягивает с центрального сервера T.H., Inc.), каковые затем пытается нейтрализовать.

По итогам аудита Creep формирует HTML-документ со списком обнаруженных в сетевом окружении уязвимостей, который затем предъявляет в новом окне браузера обладателю компьютера, на котором укоренился изначально. Помимо списка возможных проблем, Creep также приводит рекомендации по устранению недочётов и ошибок и загрузке необходимых патчей. После этого программа предлагает пользователю переслать копию своего дистрибутива на любой почтовый адрес и, вне зависимости от того, сделано это или нет, должна самоликвидироваться через 15 минут.

К сожалению, в Сеть утекла довольно сырая версия, содержащая немало ошибок в коде. В плане удаления или нейтрализации вирусов и троянов она показывает весьма неплохие результаты, но в остальном ей ещё есть куда совершенствоваться. Наприме, вместо рекомендаций по устранению уязвимостей, программа выдаёт нецензурный текст, сводящийся к оценке профессиональной пригодности администраторов сети, в которой обнаружены уязвимости, а затем принудительно перенаправляет пользователя на сайт Microsoft Download Center - вне зависимости от того, какая операционная система у пользователя, с компьютера которого производился аудит сетевого окружения.

security.compulenta.ru

Последняя модификация: 1 Апрель, 2008

публикация была размещена Вторник, 1 апреля, 2008 в 19:40 и помещена в Безопасность. Вы можете отслеживать комментарии на эту публикацию на RSS 2.0 ленте. Комментирование и пинги запрещены.

Еще стоит прочитать о:

Комментирование закрыто.