Vayrus Home Page Суббота, 21.06.2025, 07:52
Главная | Регистрация | Вход Приветствую Вас Гость | RSS
Меню сайта

Мини-чат

Главная » 2010 » Апрель » 19 » Fireshark – плагин для выявления вредоносной активности на сайтах
Fireshark – плагин для выявления вредоносной активности на сайтах
10:23

На конференции Black Hat эксперт по компьютерной безопасности Стефан Шенетт представил плагин для Firefox, получивший название Fireshark. С его помощью можно получить самую разнообразную информацию о сайтах, потенциально инфицированных вредоносным кодом.

За последние 12 месяцев число скомпрометированных веб-сайтов увеличилось на 225%. Злоумышленники вставляют в законопослушные сайты код, способный или заразить компьютеры посетителей, или перенаправить их на другие вредоносные ресурсы. Fireshark способен показать подробности такого заражения. Шенетт предупреждает, что запускать плагин во избежание риска занесения инфекции необходимо в виртуальной машине, предоставив ему список ресурсов, требующих изучения. После запуска Fireshark сделает видимым внедренный в исследуемые сайты код.

Стоит отметить, что вредоносный код часто бывает замаскирован, поэтому его истинное назначение порой бывает трудно понять. Однако, чтобы сохранить работоспособность, код, прошедший процедуру обфускации, должен выполняться в браузере, из памяти которого его и перехватывает Fireshark. После того, как тайное станет явным, исследователи смогут проводить более глубокий анализ заражения, используя полученную от Fireshark информацию об уязвимостях и эксплоитах на том или ином сайте.

Информация, собираемая плагином, хранится локально в файлах с расширением .yml, которые по своей структуре аналогичны xml-файлам. Загрузить Fireshark можно здесь.

Просмотров: 510 | Добавил: vayrus | Рейтинг: 0.0/0 |
Форма входа

Календарь новостей
«  Апрель 2010  »
Пн Вт Ср Чт Пт Сб Вс
   1234
567891011
12131415161718
19202122232425
2627282930

Поиск

Друзья сайта

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Copyright ArtStudio Software © 2025 Конструктор сайтовuCoz -->