ИЗРАИЛЬСКИЙ СТАРТ-АП ПОЛОЖИТ КОНЕЦ ВСЕМ КИБЕР-ВИРУСАМ ЕЩЁ ДО ИХ РОЖДЕНИЯ. (На принципах генной инженерии). Израильский старт-ап заявляет, что положит
конец вирусам, троянам и прочим вредоносным программам, которые каждый год обходятся мировой экономике в миллиарды долларов. Компания "СайАктив" (CyActive) не только остановит уже действующие на просторах мировой сети вирусы, но, как говорит её основатель Лиран Танкман, защитит от них ещё до их изобретения.
Секрет в том, что большинство вирусов эволюционируют, а не создаются с нуля. "Коды, участвующие в атаках, используются потом снова и снова", - говорит Танкман, - "Практически нет вирусов, у которых не было бы прародителей".
Сегодня хакерство стало очень прибыльным международным бизнесом и у авторов вирусов больше нет времени для изобретения колеса. "Проблема в том, что защита реактивна, а не про-активна. Компании тратят сотни тысяч или миллионы долларов на защиту от основных, уже известных вирусов. Но для хакера не представляет труда обойти её. Всё, что нужно, - это внести некоторые изменения в код, чтобы тебя не узнали. За 150$ киберпреступник может нанять хакера, который нанесёт ущерб в 25 миллионов, а через несколько месяцев повторит это снова, сделав небольшие поправки в коде."
Танкман, бывший руководитель по кибер-стратегиям в элитном подразделении АОИ с десятилетним опытом в разведке разрабатывал свой метод уже давно, — и создал то, что должно стать решающей защитой от всех вирусов, которые известны сегодня и ещё появятся в будущем. "Если мы разовьём защиту против вирусных ядер, 98% кода которых - это просто варианты уже существующих программ, - то положим конец вирусным атакам навсегда," - говорит он.
СайАктив разработала алгоритмы, которые анализируют вредные программы, определяют, откуда они и как продвигаются. "Нетрудно определить, какие "ключевые цепочки" хакеры используют сейчас, и какие варианты предпримут в скором будущем. Самые массовые атаки последних лет "Flame", "Stuxnet" и другие использовали похожие ядра. Для хакеров по сути не останется альтернативы: у них нет просто времени, ресурсов или даже навыков, чтобы создавать полностью новые кодовые ядра, способные атаковать системы с другой стороны," - говорит Танкман.
Сейчас они используют новые оболочки, чтобы обмануть антивирусы или нападают на незащищённые системы, - например, - в "Интернете вещей", где известный "червь" Linux.Darlloz после нейтрализации в 2012 году через несколько месяцев атаковал подключённые к Интернету холодильники и стиральные машины по всему миру.
Система СайАктив-а может остановить этот и подобные процессы, прогнозируя, какие изменения будут внесены для "воскрешения" использованных вирусных кодов."Вместо того, чтобы просто обороняться и ждать следующей атаки, мы можем развить антивирусную защиту прежде, чем сам вирус будет написан".
"Если это осуществится, - хакерство "за ночь" станет просто невозможным. И, если даже хакеры смогут написать новые ядра по новой технологии, - всё, что потребуется, - это один бой со стороны СайАктива, чтобы распознать составляющие её части и освоить семейство новой "ключевой цепочки". В конце концов хакеры поймут, что их работа просто не стоит того, что они могут за неё получить, - что и положит конец хакерству в том виде, как мы знаем его сегодня."
"Это уже - не воздушные замки," - говорит Йоав Цруя, партнёр СайАктив-а в Jerusalem Venture Partners (JVP) и член правления. - "У нас здесь очень грамотные люди, - опытные в кибер-безопасности и лауреаты многих наград. То, чем они в действительности занимаются, - это применение принципов генной инженерии для вычисления следующего поколения вирусов".
Компания СайАктив была основана всего год назад и стала первой в Инкубаторе кибер-безопасности в Беер-Шеве. "Они только начали и уже претендуют на большие инвестиции," - говорит Цруя. - "Эта технология - отличный пример возможностей развития кибер-безопасности в Израиле".