De Australische overheid brengt een opensourceproject uit genaamd Azul. De software is bedoeld om ontdekte malware te analyseren. Azul is bedoeld voor de Australische overheid, maar ook voor grote en kleine bedrijven en organisaties.
Volgens de overheidsorganisatie Australian Signals Directorate (ASD) is Azul niet gemaakt voor het opsporen van malware, maar voor het analyseren van de malafide software. Bedrijven en organisaties kunnen de tools gebruiken om bijvoorbeeld de herkomst of werking van ontdekte malware te achterhalen.
Het project is onder een MIT-opensourcelicentie beschikbaar. De software gebruikt verschillende tools en plug-ins om 'metadata te extraheren, binaryanalyses te maken en gerelateerde monsters te clusteren'. Gebruikers kunnen onder meer host- en bestandsnamen, netwerkinformatie en andere contextuele informatie uploaden naar het platform. De software is geschreven in Python, Golang en TypeScript.
De ASD is niet de eerste overheidsorganisatie die een opensourcetool voor het analyseren van malware uitbrengt. Zo maakte de Canadese overheid het vergelijkbare Assemblyline en introduceerde de Amerikaanse Cybersecurity and Infrastructure Security Agency de software Thorium. Met dergelijke projecten proberen de overheden een transparant platform te bieden waar experts aan kunnen bijdragen.
:strip_exif()/i/2008033590.jpeg?f=imagenormal)