Только что выпущена новая (четвертая) версия mwcollectd – новое поколение низкоинтерактивной ловушки (honeypot), предназначенной для сбора образцов вредоносных программ. Она написана на языке C++, но благодаря простоте интеграции дополнительных модулей Python исследователи вредоносных программ по всему миру смогут без проблем расширить ловушку, добавив новые протоколы и функции.
Мы рады, что нам довелось выступить спонсором этого проекта, основную часть работы над которым проделали Георг Вихерски (Georg Wicherski) — вирусный аналитик «Лаборатории Касперского» в Германии — и Марк Шлессер (Mark Schloesser) из университета RWTH Aachen. Программа распространяется по лицензии LGPL. Если вы хотите взглянуть на mwcollectd, то ее можно найти вот здесь: code.mwcollect.org, а библиотеку libemu, используемую mwcollectd, можно взять отсюда: http://libemu.carnivore.it/.
Вышла новая версия mwcollectd