علمی فناوری 09:54 - 30 بهمن 1398

پلتفرم تحلیل بدافزار ایرانی طراحی شد/ شخصی سازی براساس نیاز کشور

به گزارش خبرنگار مهر، در سی و سومین جشنواره بین المللی خوارزمی، «طراحی پلتفرم تحلیل بدافزار» رتبه دوم پژوهش های کاربردی در گروه تخصصی برق و کامپیوتر را به دست آورد. این طرح توسط یکی از شرکتهای دانش بنیان به نتیجه رسیده است.

امیر محمد زاده لاجوردی یکی از محققان این طرح در گفتگو با خبرنگار مهر گفت: با توجه به اینکه زیرساختها نیاز به امنیت دارند در صدد برآمدیم تا پلتفرم تحیلی بدافزار را به تولید برسانیم.

وی به دلیل طراحی این پلتفرم تحلیل بدافزار گفت: یکی از مشکلات موجود در این بخش تحریم ایران توسط شرکت‌های تحلیل بدافزار و عدم ارائه API بود از این رو به نظر می رسید که برای رفع این مشکل نیاز به طراحی ابزارهای ضد بدافزار این API  است.

وی تاکید کرد: در همین راستا پلتفرم تحلیلی بدافزاری را بر اساس ویژگی های بومی کشور طراحی کردیم که می تواند از امنیت زیرساخت های حیاتی مانند مخابراتی و اپراتورها، زیرساخت های نظامی، زیرساخت های صنعتی مانند گاز و پتروشیمی، شرکتهای خصوصی و... اطمینان حاصل کند.

به گفته وی، هر نرم افزاری مانند اپ موبایل که به آن مشکوک می شویم را می توانیم با استفاده از این پلتفرم تحلیل کنیم.

وی با بیان اینکه چنین پلتفرمی در کشور وجود ندارد، گفت: ما در این طرح، شخصی سازی هایی کرده ایم که شاید یک پلتفرم خارجی برای کشور نداشته باشد.

محمدزاده لاجوردی افزود: با توجه به اینکه ایران تحریم است و چنین نرم افزارهایی را نمی توانیم در کشور داشته باشیم از این رو نیاز به طراحی آن بود تا کشور را از این منظر بی نیاز کنیم.

وی تاکید کرد: تا کنون از این نرم افزار در ۱۳ تا ۱۴ سازمان و نهاد کشور استفاده کردیم.

وی با اشاره به اجزای این پلتفرم گفت: این پلتفرم تحلیل بدافزار، یک فایل را در سطوح مختلف از لحاظ ماهیت فایل (بدافزار یا سالم بودن) مورد ارزیابی و تحلیل قرار می‌دهد. پلتفرم تحلیل بدافزار شامل پنج زیر سامانه ضد بدافزار مرکب (Multi AV)، تحلیل ایستا (Static Analysis)، تحلیل پویا (Dynamic Analysis)، تحلیل تخصصی دستی (Expert Analysis) و شناسایی منشأ انتشار بدافزار (Malware Origins) می شود.

محقق این طرح با اشاره به یکی از بخش های پلتفرم تحلیل بدافزار افزود: در بخش ضد ویروس مرکب (Multi AV) این پلتفرم یک فایل توسط ابزارهای ضد بدافزار مختلف، مورد تحلیل و بررسی قرار می‌گیرد.

محمدزاده به دیگر بخش های این پلتفرم اشاره کرد و گفت: چنانچه یک فایل توسط ضد ویروس مرکب مخرب تشخیص داده نشود، فایل در بخش بعدی به صورت ایستا و پویا تحلیل می‌شود. در این بخش با طراحی و پیاده‌سازی یک جعبه شن (Sand Box) بر اساس فناوری Intel – VT، بدافزار در محیط ایزوله، اجرا و رفتار آن مورد تحلیل قرار می‌گیرد.

وی افزود: در فرآیند تحلیل فایل، ممکن است ضد ویروس مرکب و جعبه شن قادر به شناسایی آن نباشند بنابراین نیازمند تحلیل توسط متخصصان انسانی هستیم. یکی از چالش‌های موجود در این فناوری، نبود گروه تحلیل در شرکت‌ها یا سربار مالی زیاد آن در ایران است. برای حل این مشکل در این پلتفرم تمام تحلیلگران بدافزار سراسر دنیا، امکان ثبت‌نام، درج گزارش تحلیل فایل و دریافت مبلغ را دارند.

وی ادامه داد: به عبارت دیگر، این پلتفرم بستری برای حضور و درآمدزایی تحلیلگران تهیه می کند و در مرحله بعد، منشأ انتشار بدافزار مشخص می‌شود. در این بخش پروفایلی برای کانال‌های شبکه‌های اجتماعی همانند تلگرام و ... تهیه و مشخص می‌شود که منشأ انتشار بدافزار کجا بوده است.

به گزارش مهر، این شرکت دانش بنیان نوع یک در مرکز فناوریهای پیشرفته دانشگاه شریف مستقر است.


10401268
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» فضانوردان قرار است تلسکوپ «نایسر» ناسا را طی یک پیاده‌روی فضایی در اواخر سال جاری تعمیر کنند.
علمی فناوری
«باشگاه خبرنگاران» رئیس فعلی سازمان سنجش گفت: رئیس جدید سازمان سنجش بعد از نوبت اول آزمون سراسری ۱۴۰۳ معرفی می‌شود.
علمی فناوری
«باشگاه خبرنگاران» گوشی‌های ردمی 13 5G و پوکو M7 پرو 5G محصولات اقتصادی جدید شیائومی هستند که احتمالاً با تغییرات جزئی نسبت به گذشته از راه می‌رسند.
علمی فناوری
«باشگاه خبرنگاران» گوشی‌های ردمی 13 5G و پوکو M7 پرو 5G محصولات اقتصادی جدید شیائومی هستند که احتمالاً با تغییرات جزئی نسبت به گذشته از راه می‌رسند.
علمی فناوری
«باشگاه خبرنگاران» این سیاه‌چاله ستاره‌ای کشف‌شده که «گایا BH۳» نام دارد، در فاصله ۲۰۰۰ سال نوری از زمین قرار دارد.
علمی فناوری
«باشگاه خبرنگاران» رییس آزمایشگاه مرجع سلامت وزارت بهداشت از اجرای سراسری طرح تکمیل شبکه آزمایشگاهی کشور در سال جاری خبر داد.
علمی فناوری
«باشگاه خبرنگاران» سخنگوی وزارت آموزش و پرورش گفت: احکام رتبه‌بندی ۱۰۰ هزار معلم بازنشسته سال‌های ۱۴۰۰ تا ۱۴۰۲ اصلاح شد.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان مدارس و مراکز غیردولتی و توسعه مشارکت‌های مردمی گفت: طرح مدرسه مجازی بزرگسالان در راستای کاهش تنوع مدارس در حال تدوین است.
علمی فناوری
«باشگاه خبرنگاران» کمیسیون اروپا اعلام کرد که به پلتفرم اجتماعی تیک‌تاک ۲۴ ساعت فرصت داد تا ارزیابی مخاطرات برنامه جدید خود، تیک‌تاک لایت را ارائه دهد.
علمی فناوری
«باشگاه خبرنگاران» در پی تصادف شدید دو خودرو در اتوبان تهران-قم، کارشناسان اورژانس استان تهران فقط در ۱۴ دقیقه خود را با بالگرد به محل حادثه رساندند.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است