Як працює антивірусний бот Dr.Web в Telegram

Компанія Dr.Web випустила оновлену версію свого антивірусного бота в Telegram. Про це Apparat розповів представник компанії Кирило Кожевников.

бот @DrWebBot працює в такий спосіб. Користувач відправляє підозрілий файл або посилання і отримує відповідь з результатом перевірки. При виявленні загрози бот видає посилання на докладний опис загрози на сайті лабораторії Dr.Web. Перевірка проходить на серверах компанії - користувачеві не треба нічого завантажувати.

Перевірка проходить на серверах компанії - користувачеві не треба нічого завантажувати

Бот перевіряє файли з будь-яким розширенням по вірусної базі Dr.Web. Розробники говорять, що розглядали варіант використання хмарної бази VirusTotal. Однак обмеження в API цього сервісу не дозволяли боту обробляти велику кількість запитів, тому в Dr. Web вирішили використовувати власні бази.

Посилання бот перевіряє за двома списками: «Відомі джерела поширення вірусів» і «Нерекомендовані сайти». До другого списку відносяться сайти, що поширюють потенційно небажане програмне забезпечення (adware), фішингові і шахрайські сайти. Сайти з іграми або дорослі сайти бот не відносить з небажаним.

Бота Dr.Web можна додати в чат або групу, тоді він буде автоматично перевіряти всі посилання і файли в бесіді. Обмеження на розмір перевіряється файлу - 10 Мб.

За словами Кирила Кожевникова, зараз у бота кілька тисяч активних користувачів, в середньому в день він обробляє близько 1000 файлів. Зібраних даних поки недостатньо, щоб назвати найпопулярніші загрози, з якими стикаються користувачі Telegram, але пізніше компанія планує публікувати таку статистику.

Розробники уточнюють, що бот не може замінити повноцінний антивірус для смартфона. «На відміну від антивіруса, бот не лікує файли і не має можливості запобігти загрозам за допомогою, скажімо, поведінкового аналізу. Він просто повідомляє, що файл краще не завантажувати і що за посиланням краще не ходити. Антивірус на смартфоні захищає систему комплексно і може впоратися із загрозою вже і після її потрапляння на пристрій », - розповів Apparat фахівець з локалізації Dr.Web Павло Доронін.

Нещодавно антивірусного бота для Slack запустила компанія Demisto. їх dbot орієнтований на фахівців з безпеки. Він надає розширені дані про файлах і репутації посилань, використовуючи базу VirusTotal.

Дополнительная информация

rss
Карта