Tusi Couple - Malware Simulator

Bir çox kiber təhlükəsizlik kompaniyaları zərəlilərə qarşı qoruma təqdim edən məhsul (antivirus, endpoint detection and response, extended detection and response, firewall vs) satışı zamanı müştərilərinə 100% təhlükəsizliyi təmin etdiklərini söyləsələr belə reallıq əslində bunun belə olmadığını acı təcrübələr ilə sübüt etmişdir. Müştəri bu həqiqəti yalnız yoluxma zamanı anlayır. Belə olan halda isə müştəri öncədən alınacaq və ya artıq alınmış məhsulu test etmək və məhsulun nə dərəcədə effektiv olduğunu sınaqdan keçirmək istəyir.

Bəs məhsulun nə dərəcədə effektiv olduğunu necə sınaqdan keçirmək olar?
Bunu sınaqdan keçirmək üçün yoluxmalı və ya zərərli simulatoru adlandırılan sistemlərin dəstəyi alınmalıdır.

Tusi Couple - məhz bu tipli məqsədlər üçün tərəfimizdən hazırlanmış zərərvericilərin simulyasiyası sistemidir. Sistemdə mövcud olacaq "zərərvericiləri simulasiya edən proqram təminatları" laboratoriya olaraq analiz etdiyimiz zərərli proqram təminatları əsasında hazırlanmışdır. İstifadəçi sistem üzərindən zərərli əməliyyatlar həyata keçirən müxtəlif proqram təminatlarını və alətlərini yükləyərək təhlükəsizlik sisteminin olduğu əməliyyat sistemində işə sala bilər. Simulyasiya proqram təminatları, əməliyyatları real olaraq simulasiya etdikləri üçün sınaq mühiti olaraq izolasiya edilmiş mühitlər (virtual maşın)  istifadə edilməlidir. Əks halda icra edilən sistem korlana bilər.

Tusi Couple aşağıda ki, özəlliklərə malikdir:

  • Dəstəklənən fayl formatları - PE 32/64, PDF, Microsoft Office və s.
  • Proqramlaşdırma dilləri - C/C++, C#, Python, Powershell, VB scripting və s.
  • Təhlükəsizlik proqramlarından yayınmaq üçün müxtəlif mexanizmlər

Tusi Couple iş axını:

  1. İstifadəçi sistemə daxil olur
  2. Test etmək istədiyi zərərverici tipini seçir (Ransomware, Spyware və s.)
  3. Zərərvericinin hansı proqramlaşdırma dilində olacağını təyin edir
  4. Generasiya edilən zərərverici proqram təminatını yükləyərək təhlükəsizlik proqram təminatının fəaliyyət göstərdiyi sistemdə işə salır
  5. Sistem üzərindən sınaq nəticələrini əldə edir