ИБ-эксперт Патрик Уордл (Patrick Wardle) разработал инновационный способ обнаружения и блокировки вредоносного ПО и эксплоитов на Mac. В качестве антивирусного продукта Уордл предложил использовать игровой движок от компании Apple, пишет The Register.

На конференции RSA Conference, проходившей на этой неделе в Сан-Франциско, Уордл рассказал, как ему и его коллегам удалось создать ряд инструкций по выявлению вредоносного ПО и несанкционированных попыток проникновения в систему и внедрить их в набор инструментов GameplayKit для разработки macOS-игр.

Сначала исследователи разработали ПО с открытым исходным кодом MonitorKit, которое связывается с несколькими компонентами macOS и запускает оповещения в случае обнаружения подозрительной активности (например, кейлоггинга, загрузки файлов, симуляции кликов или шифрования файлов). Целью исследователей было создание системы для сбора индикаторов потенциальных угроз (заражения системы вредоносным ПО, атак троянов-вымогателей и даже попыток эксплуатации уязвимостей нулевого дня).

Вторым этапом было создание движка, способного сортировать события и с помощью разработанных исследователями инструкций отличать вредоносную активность от легитимной. В конечном результате должна была получиться система для обнаружения и блокировки/предупреждения пользователей о потенциальных угрозах. На этом этапе Уордл обратил свое внимание на компьютерные игры.

Исследователь понял, что базовый функционал игровых движков (получение событий, применение по отношению к ним инструкций и генерирование соответствующих результатов) – это именно то, что ему нужно, а с фреймворком GameplayKit от Apple оказалось очень легко работать.

По мнению Уордла, любой игровой движок с качественным API (не обязательно от Apple) в теории может быть связан с набором системных вызовов и оповещений и играть роль решения безопасности.

 

7 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?
15.05.2026
MFASOFT и Ideco подтвердили совместимость Secure Authentication Server с NGFW Novum
15.05.2026
Semperis: Слишком много ИИ-агентов и слишком много разрешений
15.05.2026
Мнение: Операционная зрелость остаётся уделом меньшинства
15.05.2026
Чат-боты рекомендуют «Сбер» возрастным пользователям
14.05.2026
Россияне стали позволять себе больше (кредитов)
14.05.2026
Корейские «чиподелы» требуют свой кусок ИИ-пирога
14.05.2026
Минцифры изменит сроки импортозамещения софта на ЗО КИИ?
14.05.2026
ЕЦБ призвал европейский финсектор готовиться к новому классу угроз

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных