
Kaspersky's GReAT KLara
O projeto KLara tem como objetivo ajudar pesquisadores de Threat Intelligence a caçar novos malwares usando Yara.
Para caçar malwares de forma eficiente, é necessário ter uma grande coleção de amostras para pesquisar. Os pesquisadores geralmente precisam aplicar uma regra Yara sobre uma coleção / conjunto de arquivos maliciosos e depois obter os resultados. Em alguns casos, a regra precisa ser ajustada. Infelizmente, escanear uma grande coleção de arquivos leva tempo. Em vez disso, se uma arquitetura personalizada for usada, escanear 10 TB de arquivos pode levar cerca de 30 minutos.
KLara, um sistema distribuído escrito em Python, permite que pesquisadores escaneiem uma ou mais regras Yara sobre coleções com amostras, recebendo notificações por e-mail, bem como pela interface web quando os resultados da varredura estiverem prontos.
KLara aproveita o poder do Yara, distribuindo varreduras usando um modelo de despachante-trabalhador. Cada servidor trabalhador se conecta a um despachante tentando verificar se novos trabalhos estão disponíveis. Se um novo trabalho estiver disponível, ele verifica se o repositório de varredura necessário está disponível em seu próprio sistema de arquivos e, se estiver, iniciará a varredura Yara com as regras enviadas pelo pesquisador
O principal problema que o KLara tenta resolver é executar trabalhos Yara em uma grande coleção de amostras de malware (> 1 TB) em um tempo razoável.
Consulte as instruções descritas aqui
======
Se você tiver algum problema ao instalar este software, por favor, envie um relatório de bug
Todos são bem-vindos para contribuir. Envie um PR e nossa equipe o revisará.
Você pode entrar em contato conosco em nosso canal do Telegram: #KLara
A melhor maneira de enviar bugs ou problemas é usando o recurso de Issues do Github.
A equipe KLara gostaria de agradecer
por suas incríveis contribuições e ideias. Boa caçada!