Kaspersky Lab ofrece gratis una herramienta para investigaciones forenses en remoto

Se llama BitScout, está disponible a través de GitHub y permite recopilar datos de computadoras que han sido infectadas esquivando pérdidas y contaminaciones.

Kaspersky Lab busca ayudar en la investigación de incidentes de seguridad por medio del lanzamiento de BitScout. ¿Y qué es Biscout? Según la propia Kaspersky Lan, una herramienta que puede convertirse en “una navaja militar suiza para la investigación forense remota”.

Desarrollada por Vitaly Kamluk, director del equipo de análisis e investigación de Kaspersky Lab en Asia-Pacífico, Biscout se caracteriza por recopilar datos de computadoras que han sido infectadas por un ataque. Y más que eso por hacerlo de forma remota y, tal y como promete Kaspersky Lab, sin riesgo a que se produzca contaminación por el camino o haya una pérdida de la información.

Su otra gran característica es que es gratuita. Los investigadores de seguridad que quieran utilizarla podrán obtenerla a través de GitHub. Un punto a su favor, en este sentido, es que admite la personalización y adaptación a necesidades particulares.

“Las víctimas suelen aceptar cooperar y ayudar a los investigadores de seguridad a encontrar el vector de la infección u otros detalles sobre los atacantes”, comenta Kaspersky Lab sobre la situación actual. “Sin embargo, desde hace tiempo es una preocupación entre los investigadores forenses que la necesidad de viajar largas distancias para recoger pruebas cruciales, como muestras de malware de computadoras infectadas, puede resultar en investigaciones caras y demoradas”. Así “cuanto más tiempo lleve comprender un ataque, más tiempo pasará antes de que los usuarios sean protegidos y los autores identificados”.

Además, “las alternativas han implicado herramientas caras y un conocimiento de cómo operarlas, o el riesgo de contaminación o pérdida de evidencia al moverla entre computadoras”, indica la compañía, que ahora se dispone a zanjar todos estos problemas con BitScout.