Рамблер
Все новости
Личный опытНовости путешествийРынкиЛюдиИсторииБезумный мирБиатлонВ миреПриродаПрофессииПорядокЗОЖВоспитаниеЧто делать, еслиГаджетыМузыкаФинансовая грамотностьФильмы и сериалыНовости МосквыСтиль жизниНоутбуки и ПКГосуслугиПитомцыБолезниОтношенияКиноКредитыОтдых в РоссииФутболПолитикаПомощьСемейный бюджетИнструкцииЗдоровое питаниеТрудовое правоСериалыСофтВкладыОтдых за границейХоккейОбществоГероиЦифрыБезопасностьРемонт и стройкаБеременностьКнигиИнвестицииЛекарстваПоиск работыЛайфхакиАктерыЕдаПроисшествияЛичный опытНаучпопКрасотаМалышиТеатрыВыгодаПродуктивностьМебель и декорБокс/MMAНаука и техникаЗаконыДача и садПсихологияОбразованиеВыставки и музеиШкольникиКарты и платежиАвтоспортПсихологияШоу-бизнесЗащитаДетское здоровьеПрогулкиКарьерный ростБытовая техникаТеннисВоенные новостиХоббиЭкономикаБаскетболТрендыИгрыАналитикаТуризмКомпанииЛичный счетНедвижимостьФигурное катаниеДетиБиатлон/ЛыжиДом и садШахматыЛетние виды спортаЗимние виды спортаВолейболОколо спорта
Личные финансы
Женский
Кино
Спорт
Aвто
Развлечения и отдых
Здоровье
Путешествия
Помощь
Полная версия

VirusTotal исправил баг, замедляющий Threat Hunting

Онлайн-сервис VirusTotal, известный многим возможностью сканировать подозрительные файлы множеством антивирусных движков, сообщил об устранении бага, который замедлял поиск сложных киберугроз (Threat Hunting).

Оказалось, что баг затрагивал движок сканирования YARA, являющийся одним из компонентов сайта VirusTotal. YARA позволяет специалистам в области кибербезопасности использовать текстовые правила для поиска по огромной базе вредоносов.

Как объяснил Виктор Альварес, разработчик софта на VirusTotal и создатель движка Threat Hunting YARA, проблемы вызвал безобидный с виду паттерн.

 

По словам Альвареса, выявленный баг встречается крайне редко, потому что сам VirusTotal не сталкивался с таким уже многие годы. Больше всего баг ударил по клиентам, поскольку именно они ощутили медленную работу поиска на основе правил YARA.

Более того, сложившаяся ситуация оказала влияние на инцидент с Kaseya, которая недавно стала жертвой целевой кибератаки. К счастью, в настоящий момент все ошибки исправлены.