Firma antywirusowa złapała konkurencję na kradzieży własnej bazy

dodał 5 marca 2015 o 10:20 w kategorii Wpadki  z tagami:
Firma antywirusowa złapała konkurencję na kradzieży własnej bazy

Stworzenie programu antywirusowego jest zapewne pracochłonnym zadaniem, jednak to utrzymywanie ciągle aktualnej bazy sygnatur zagrożeń jest prawdziwym wyzwaniem. Pewna firma postanowiła zatem iść na skróty i ukraść bazę konkurencji.

Założona przez naszego rodaka firma Malwarebytes doczekała się najwyższego rodzaju hołdu na wolnym rynku – jej sztandarowy produkt, Malwarebytes Anti-Malware, został prawie w całości skopiowany przez konkurencję. Malwarebytes udowodniło to w całkiem zabawny i sprytny sposób.

Yet Another Cleaner

Brazylijska firma wypuściła program o nazwie Yet Another Cleaner. Choc jego interfejs użytkownika jest dość podobny do produktu Malwarebytes, to jednak trudno oskarżać jego twórców o plagiat, ponieważ zasady projektowania wygodnego w użyciu oprogramowania są dość uniwersalne i wiele firm „inspiruje się” konkurencją. Co jednak najbardziej zdziwiło twórców Malwarebytes to dziwnie znajome opisy wykrywanych zagrożeń.

Yet Another Cleaner

Yet Another Cleaner

Co prawda YAC nie wykrywał wszystkich złośliwych plików, które potrafił rozpoznać Malwarebytes, jednak nazwy tych, które wykrywały oba programy, były dziwnie zbieżne. Konwencja nazewnictwa złośliwego oprogramowania również oparta jest o pewne standardy i identyczne brzmienie mogło także być zbiegiem okoliczności, jednak zachęciło do dalszej analizy.

Taka mała pułapka

Twórcy Anti-malware ukryli w swoim programie pułapki, których celem było zidentyfikowanie przypadków kradzieży ich bazy danych sygnatur antywirusowych. Jedną z nich jest specjalny klucz rejestru, który – choć całkiem niewinny – jest wykrywany jako złośliwy. Dodali zatem odpowiedni wpis i przeskanowali system. Wynik raczej ich nie zaskoczył.

Błędne wykrycie zagrożenia

Błędne wykrycie zagrożenia

By jednak upewnić się na 100%, że baza Malwarebytes jest regularnie kradziona przez twórców YAC, autorzy programu stworzyli nową sygnaturę dla napisanej specjalnie w tym celu aplikacji. Aplikacja wyświetlała jedynie okienko z komunikatem o złodziejach. Sygnatura została dodana do bazy Malwarebytes i kilka godzin później pojawiła się w bazie YAC.

Szybkie sklonowanie bazy konkurencji

Szybkie sklonowanie bazy konkurencji

Trzeba przyznać, że aby kraść na bieżąco cudzą bazę sygnatur antywirusowych trzeba wykazywać się sporym poziomem bezczelności. Jaki trzeba mieć jednak poziom ignorancji, by sądzić, że nikt nie zwróci na to uwagi? Malwarebytes gratulujemy popularności i mamy nadzieję, że list wysłany przez jej prawników do konkurencji poskutkuje.