[MASOCH-L] Consulta URIBL de uma URL completa

Leandro leandro at spfbl.net
Tue Apr 3 10:44:05 -03 2018


Bom dia pessoal!

Acabei de criar um algoritmo para gerar assinaturas de URL completas de tal
forma que seja possível consultar tais assinaturas como se fosse um domínio
comum em nossa URIBL:

https://spfbl.net/uribl/

Se alguém puder criar algum plugin de SA ou postscreen que rode esse
algoritmo, seria de grande valor pois muitos provedores não podem dar ao
luxo de percorrer redirecionamentos de cada URL. Rodar este simples
algoritmo consume quase nada de CPU e conseguimos enfim acabar com a farra
da malicia nos encurtadores e outras porcarias que usam URL de face sob
algum domínio confiável, para disseminar malware, como por exemplo as URLs
de download do Github.

Se a experiencia for bem sucedida, pretendo criar alguma interface pública
de denuncia onde a verificação da URL se dá por alguma IA simples, sem
depender de um humano para checar a URL. Por exemplo, se o usuário entrar
com alguma URL nessa interface, o sistema poderia verificar se tem download
de executável e testar ele no Clamav. Não vejo porque não permitir que o
sistema liste automaticamente tal URL se o Clamav retornar positivo. Seria
uma espécie de Phishtank só que com listagem instantânea, se confirmado o
caso.

Um grande abraço,

Leandro
SPFBL.net


More information about the masoch-l mailing list