Rosja ma zamiar uruchomić własną wersję VirusTotal. Wszystko z powodu obaw przed szpiegowaniem przez USA. Rosyjski rząd planuje uruchomienie własnej wersji platformy skanującej złośliwe oprogramowanie w ciągu najbliższych dwóch lat.
VirusTotal to usługa internetowa umożliwiająca organizacjom przesyłanie podejrzanego złośliwego systemu w celu sprawdzenia go dzięki szeregu narzędzi antywirusowych. Próbki przesłane na platformę są później udostępniane społeczności zajmującej się cyberbezpieczeństwem, tworząc bibliotekę sygnatur złośliwego oprogramowania, która pomaga wykrywać próby ataków i opracowywać informacje o zagrożeniach.
Multiscanner, bo tak ma nazywać się rosyjska platforma, będzie mógł nie tylko zdalnie sprawdzać pliki i łącza dzięki analizy statycznej, ale także przeprowadzać analizę behawioralną poprzez sprawdzanie artefaktów przetwarzania: nowych plików, pamięci systemowej, ruchu sieciowego. Ta analiza ujawnia nietypowe działania i zachowanie programu, które mogą wskazywać na obecność ukrytego lub nowego złośliwego oprogramowania. System pozwoli na ustalenie powiązań pomiędzy obiektami, wyszukiwanie podobnych, przeszukiwanie danych historycznych oraz dostarczanie kontekstu o zagrożeniach. Eksperci uważają, iż Multiscanner stanie się znaczącym uzupełnieniem istniejących narzędzi bezpieczeństwa informacji.
Działania rosyjskiego rządu mają na celu znalezienie krajowych alternatyw dla technologii amerykańskich i jak podaje strona rosyjska są następstwem fali sankcji nałożonych przez zachód po inwazji Rosji na Ukrainę. Budowa platformy wpisuje się w wysiłki Kremla mające na celu ustanowienie suwerennej kontroli nad tym, co obywatele Rosji mogą zobaczyć w Internecie.
W 2023 roku uruchomiony zostanie już działający prototyp platformy, w 2024 udostępnione zostaną nowe funkcje, a po 2025 roku projekt Multiscanner będzie działał pełną parą, już jako krajowy system bezpieczeństwa informacji.
Źródło: https://rg.ru/2023/10/29/v-rossii-zapustiat-besplatnyj-nacionalnyj-super-antivirus.html