Reverse-Engineering-Tool zur Bekämpfung von Cyberangriffen

BlackBerry hat heute bekannt gegeben, Experten aus dem Bereich Cybersicherheit mit PE Tree ein kostenloses Open-Source-Tool zur Verfügung zu stellen, das den Zeit- und Arbeitsaufwand für das Reverse Engineering von Malware erheblich reduzieren soll, so eine Presseaussendung. [...]

Das BlackBerry Research and Intelligence Team hat PE Tree zunächst für den internen Gebrauch entwickelt. (c) Pixabay
Das BlackBerry Research and Intelligence Team hat PE Tree zunächst für den internen Gebrauch entwickelt. (c) Pixabay

Das Reverse Engineering einer Malware ist ein sehr zeit- und arbeitsintensiver Prozess, bei dem ein Softwareprogramm eventuell stundenlang disassembliert und manchmal auch dekonstruiert werden muss. Das BlackBerry Research and Intelligence Team hat PE Tree zunächst für den internen Gebrauch entwickelt und gibt das Open-Source-Tool nun der Community an die Hand, die sich mit dem Reverse Engineering von Malware beschäftigt. 

„Cyberbedrohungen entwickeln sich kontinuierlich weiter und Cyberangriffe werden immer raffinierter und haben das Potenzial, größeren Schaden anzurichten“, sagt Eric Milam, Vice President of Research Operations bei BlackBerry. „Da Cyberkriminelle ihr Vorgehen stetig optimieren, braucht die Cybersicherheits-Community neue Tools, damit sie Organisationen und Menschen effektiv schützen kann. Wir haben unsere neue Lösung entwickelt, um die Community im entsprechenden Kampf zu unterstützen, bei dem inzwischen mehr als eine Milliarde Malware-Varianten zum Einsatz kommen – und die Anzahl wächst jedes Jahr um über 100 Millionen.“

PE Tree ermöglicht es laut Hersteller, PE-Dateien (Portable Executable) mithilfe von pefile und PyQt5 in einer Baumansicht zu betrachten. Dadurch werden das Dumping und die Rekonstruktion von Malware aus dem Speicher vereinfacht und zugleich eine Open-Source-Codebasis für den PE-Viewer bereitgestellt, auf der die Community aufbauen kann. Das Tool lässt sich auch in den IDA Pro Decompiler von Hex-Rays integrieren, um eine einfache Navigation durch die PE-Strukturen zu schaffen, PE-Dateien im Speicher zu dumpen und eine Import-Rekonstruktion durchzuführen. All das ist im Kampf um die Identifizierung und Unterbindung verschiedener Malware-Arten von entscheidender Bedeutung. PE Tree wurde in Python entwickelt und unterstützt die Betriebssysteme Windows, Linux und Mac. Das Tool kann entweder als eigenständige Anwendung oder als IDAPython-Plugin installiert und ausgeführt werden, sodass Benutzer jede ausführbare Windows-Datei untersuchen und ihre Zusammensetzung erkennen können.


Mehr Artikel

News

Megawatt-Kühlung für KI

Künstliche Intelligenz verspricht geradezu revolutionären Nutzen. Doch ist die IT-Infrastruktur schon bereit? Rittal hat eine Kühllösung vorgestellt, die über 1 Megawatt Kühlleistung erbringt und den Weg für KI ebnen soll. Denn der Bedarf an Rechenleistung wächst so stark, dass ein völlig neues Level bei Skalierung, Kühlung, Stromverteilung und Energieeffizienz gefragt ist. […]

News

Bestes Cybersecurity-Startup der DACH-Region gesucht

Vom 1. bis 31. Juli 2024 läuft die Bewerbungsphase für den ATHENE Startup Award UP24@it-sa. Junge Unternehmen aus dem DACH-Raum sind eingeladen, sich zu beteiligen. Die Sponsoren Deutsche Telekom Security, Kaspersky und Infinigate stellen Preisgelder in Höhe von insgesamt 15.000 Euro zur Verfügung. […]

News

Fünf Kriterien für industrietaugliche KI-Chatbots und Assistenten

Generative KI ist in aller Munde: Immer mehr Menschen nutzen sie, immer mehr Expertinnen und Experten heben den mahnenden Finger. Auch in Industrieunternehmen fragen sich die Verantwortlichen, wo und wie sie ChatGPT-ähnliche Technologien sinnvoll einsetzen können. Antworten, worauf es bei KI-Assistenten und Copiloten ankommt, hat Augmentir, Anbieter einer nativ mit KI arbeitenden Softwareplattform für Connected Worker. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*