Спецпроекты

В России появился национальный «убийца» VirusTotal

Безопасность Пользователю Интернет Веб-сервисы ИТ в госсекторе

В России появился отечественный онлайн-антивирус, по своим возможностям напоминающий VirusTotal. Проект получил название «Национальный мультисканер», его разработкой занимались специалисты ФСБ, и он тестирует файлы алгоритмами трех антивирусов – в VirusTotal их 74.

Российский VirusTotal

Российские власти запустили государственный онлайн-антивирус – сервис «Национальный мультисканер». Это отечественный аналог американского VirusTotal, существенно отличающийся от него количеством поддерживаемых антивирусов.

Первым на запуск «Национального мультисканера» обратил внимание бизнес-консультант по безопасности и сотрудник Cisco Systems Алексей Лукацкий – он рассказал об этом в Twitter и своем Telegram-канале. Лукацкий напоминает, что проект обошелся государству в 90 млн руб. По его словам, разработкой сервиса занимались специалисты Восьмого центра Федеральной службы безопасности России (ФСБ).

На момент публикации материала сервис, размещенный на сайте государства (virustest.gov.ru) проверял файлы с использованием антивирусов разработки компаний «Лаборатория Касперского», «АВ софт» и «Доктор веб».

Главная страница сервиса

По словам Лукацкого, «он (а точнее 3 антивируса вместе с Каспером и Dr.Web) детектит то, что те же Каспер и Dr.Web не детектят на VirusTotal». На сайте сканера сказано, что он работает в тестовом режиме.

Сравнение с VirusTotal

VirusTotal – это тоже по проверке файлов в режиме онлайн сразу несколькими антивирусами. Он был создан в Испании в 2004 г. ИБ-компанией Hispasec Sistemas, а в 2012 г. стал собственностью Google, но сумма сделки раскрыта не была.

Стартовый экран VirusTotal

В 2018 г. новым владельцем сервиса стала компания Chronicle – она, как и Google, входит в состав холдинга Alphabet, основанного создателями поискового гиганта.

На 23 марта 2021 г. к VirusTotal было подключено свыше 70 антивирусов, включая отечественные.

На проверку крошечного файла «Национальный мультисканер» затратил 100 секунд

В интерфейсах «Национального мультисканера» и VirusTotal используются почти одинаковые оттенки. По принципу взаимодействия с пользователем сервисы идентичны – для запуска проверки нужного файла нужно лишь загрузить его на сервер, а все остальное сканер сделает автоматически.

Количество поддерживаемых VirusTotal антивирусов

Разница в скорости работы сервисов на момент публикации материала была колоссальной. Один и тот же текстовый файл размером в пределах 200 байт «Национальный мультисканер» обрабатывал двумя антивирусами из трех в течение 100 секунд, тогда как VirusTotal, задействовавший 57 антивирусов из 74, справился за шесть секунд.

Политика конфиденциальности

Разработчики «Национального мультисканера» обрабатывают значительный объем персональных данных пользователей этого сервиса, которые, к тому же, могут быть переданы третьим лицам без предварительного уведомления. Сканером можно пользоваться без регистрации и авторизации, и в этом случае разработчики получат сведения только об обрабатываемом файле и его содержимом, операционной системе и браузере пользователя, а также о его статическом IP-адресе.

При регистрации сервис попросит указать личный адрес электронной почты, название организации, а также фамилию, имя и отчество. Эти данные тоже будут подлежать обработке.

Создатели ресурса оставляют за собой право раскрывать перечисленную информацию компаниям-партнерам. «Мы можем раскрыть ваши данные нашим партнерам по безопасности в целях обнаружения вредоносного кода и улучшения их антивирусных систем», – сказано в политике конфиденциальности «Национального мультисканера».

Делиться с создателями «Национального мультисканера» реальными данными необязательно

Помимо этого, создатели «Национального мультисканера» сообщают, что все персональные данные пользователей будут храниться на серверах годами. «Мы храним ваши персональные данные в течение 5 (пяти) лет, что соответствует разумно необходимому периоду для соблюдения требований законодательства. Это делается, например, на случай возникновения судебных исков или жалоб и в целях защиты», – утверждают они.

Редакция CNews выяснила, что на момент публикации проверка корректности введенной при регистрации информации о пользователе на сервисе реализована не была.

Это означает, что пользоваться «Национальным мультисканером» можно и без раскрытия подлинных персональных данных.

История разработки

Впервые о планах государства по созданию всероссийского антивирусного ресурса стало известно еще в 2017 г. CNews писал, что проект, на тот момент носивший предварительное названии «Мультисканер», должен был заработать в 2019 г.

Тем не менее, в 2019 г. Проект по неизвестным причинам запущен не был. По информации ТАСС, 30 января 2020 г. замначальника Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов сообщил о подготовке к запуску «Мультисканера» в течение 2020 г. По его словам, сервис разрабатывался в рамках федерального проекта «Информационная безопасность» в составе нацпрограммы «Цифровая экономика».

В конце сентября 2020 г. тема национального аналога VirusTotal всплыла вновь. «Коммерсант» обнаружил его упоминание в доработанной версии паспорта федпроекта «Информационная безопасность» от 24 сентября 2020 г. – в ней говорилось о переносе сроков запуска сервиса на 2021 г.

Документ также содержал информацию о подготовке к запуску в 2021 г. платформы для мониторинга фишинговых (мошеннических) сайтов и утечек персональных данных. На ее разработку и развитие из бюджета России в период с 2021 по 2024 гг. будет выделено 1,4 млрд руб.