
كاسبرسكي GReAT KLara
يهدف مشروع KLara إلى مساعدة باحثي استخبارات التهديدات على البحث عن برمجيات خبيثة جديدة باستخدام Yara.
من أجل البحث بكفاءة عن البرمجيات الخبيثة، يحتاج المرء إلى مجموعة كبيرة من العينات للبحث عبرها. عادةً ما يحتاج الباحثون إلى تشغيل قاعدة Yara على مجموعة / دفعة من الملفات الخبيثة ثم استعادة النتائج. في بعض الحالات، تحتاج القاعدة إلى تعديل. لسوء الحظ، يستغرق فحص مجموعة كبيرة من الملفات وقتًا طويلاً. بدلاً من ذلك، إذا تم استخدام بنية مخصصة، فإن فحص 10 تيرابايت من الملفات قد يستغرق حوالي 30 دقيقة.
KLara، نظام موزّع مكتوب بلغة Python، يسمح للباحثين بفحص قاعدة Yara واحدة أو أكثر عبر مجموعات تحتوي على عينات، مع تلقي الإشعارات عبر البريد الإلكتروني وكذلك عبر واجهة الويب عندما تكون نتائج الفحص جاهزة.
تستفيد KLara من قوة Yara، حيث توزّع عمليات الفحص باستخدام نموذج الموزّع والعامل (dispatcher-worker). يتصل كل خادم عامل بموزّع للتحقق مما إذا كانت هناك مهام جديدة متاحة. إذا كانت هناك مهمة جديدة فعلًا، فإنه يتحقق مما إذا كان مستودع الفحص المطلوب متاحًا على نظام الملفات الخاص به، وإذا كان كذلك، فسيبدأ فحص Yara بالقواعد التي قدمها الباحث.
المشكلة الرئيسية التي تحاول KLara حلها هي تشغيل مهام Yara على مجموعة كبيرة من عينات البرمجيات الخبيثة (أكثر من 1 تيرابايت) في فترة زمنية معقولة.
يرجى الرجوع إلى التعليمات الموضحة هنا
======
إذا واجهت أي مشكلات في تثبيت هذا البرنامج، فيرجى إرسال تقرير عن الخطأ.
نرحب بمساهمة أي شخص. يرجى إرسال طلب سحب (PR) وسيقوم فريقنا بمراجعته.
يمكنك التواصل معنا عبر قناتنا على تيليغرام: #KLara
أفضل طريقة للإبلاغ عن الأخطاء أو المشكلات هي استخدام ميزة Issues في Github.
فريق KLara يتقدم بالشكر إلى
على مساهماتهم وأفكارهم الرائعة. بحثًا موفقًا!