COVID-19 Themed Malware Analysis - ANY.RUN
Innholdsfortegnelse:
Any.Run er et verktøy for skadelig programvare eller skanner som lar brukerne spille med skadelig programvare og virus i en sikker miljø. Dette interaktive verktøyet gir både dynamisk og statisk forskning på Windows; det analyserer hendelsene som skjer under oppgavens utførelse, ikke selve filen. Den gratis fellesskapsversjonen av dette verktøyet ble åpnet for offentligheten to uker tilbake.
Any.Run - Et nettverksverktøy for skadelig programvare
Any.Run er basert på Russland; Det ble grunnlagt i 2016 av sikkerhetsforsker Alexey Lapshin. Teamet består nå av fem utviklere som jobber med å fremme plattformen. Hva som gjør dette verktøyet unikt fra andre sandkasseanalyseverktøy er at det er helt interaktivt. Det innebærer i utgangspunktet at i stedet for å laste opp en fil og vente på en sandkasse for å spytte ut en rapport, Any.Run tillater brukerne å laste opp en fil og ha sanntids-interaksjoner med sandkassen mens den analyserer filen. Merk, ingen installasjon er nødvendig.
Enkelt sagt, Any.Run lar deg interaktivt se etterforskingsprosessen og foreta justeringer når det trengs, akkurat som du ville gjøre det på et ekte system, heller enn avhengig av
Trinn 1 -
Klikk på Ny oppgave Først klikker du på det nye oppgaveikonet som vises på grunnleggende oppgavedialog.
Trinn 1 -
Trinn 1 -
Trinn 1 2 - Konfigurer en ny analyseoppgave
- Brukerne kan sette opp en ny oppgave ved å gå til avansert modus til:
- Velg filen eller nettadressen som må analyseres
- Velg operativsystemet (Windows 7 /8.1/10) for sandboksen
- Velg tilkoblingsalternativer
- Velg programvare som skal forhåndslastes
Definer varigheten til den interaktive økten
Trinn 3: Lønn ch Sandkasse
Klikk på "Kjør" -knappen når du er klar. Any.Run vil begynne å bygge det konfigurerte miljøet, vise sandkassemiljøet som brukerne kan samhandle med, og deretter starte det forespurte programmet.
Trinn 4: Overvåk programaktivitet
Når de er lansert, kan brukerne kommunisere med skrivebordet, Klikk på knapper, åpne startmenyen, brukerne nettlesere, åpne registerredigering, åpne oppgavebehandling, og kjør programmer akkurat som de normalt ville gjøre. Den eneste forskjellen er at sandkassen vil registrere alle nettverksforespørsler, behandle samtaler, filaktivitet og registeraktivitet.
På denne måten kan brukere se alle nettverksforespørsler, prosesser som blir opprettet og filaktivitet i sanntid. For detaljerte nettverksforespørselsinformasjon kan brukerne klikke på den for å se forespørselen og svaret. Brukere kan også klikke på en lansert prosess for å se hvilke filer som er blitt modifisert, hvilke registerendringer som ble gjort, hvilke biblioteker som ble brukt, og mer.
- Any.Run`s Free Community Version har få begrensninger
- Den støtter kun Windows 7 32-bit som et virtuelt miljø, betyr det at brukere ikke kan bruke den til å analysere oppførselen til 64-biters filer i den versjonen.
- Maksimal filstørrelse er satt til 16 Megabyte
Enhver fil som lastes opp til tjenesten kan lastes ned av alle som gjør konfidensialitet et problem.
Forsker tilbyr verktøy for å skjule skadelig programvare i. Net
. Net-sploit kan skjule rootkits i et rammeverk uberørt av sikkerhetsprogramvare, hvor de kan påvirke mange applikasjoner
Verktøy for fjerning av skadelig programvare (MSRT) fra Microsoft - Vanlige spørsmål
Verktøy for fjerning av skadelig programvare (MSRT) er enda en gratis sikkerhetsskanner for Windows 10/8 / 7 / Vista. Les dette innlegget for å lære hvordan du kjører og sjekker anmeldelsen.
Er et gratis verktøy som fjerner Ransomware Notes og annet restbrudd etter at skadelig programvare er fjernet fra Windows-datamaskinen.
Det er viktig å merke seg at RansomNoteCleaner ikke er et verktøy for fjerning av ransomware . Dette verktøyet kommer inn i arbeid etter at du har dekryptert filene dine eller fjernet ransomware. Det vil hjelpe deg med å slette løsepengeene som kan ha blitt lagret over hele harddisken din som HTML eller andre filer. Kort sagt, dette verktøyet vil hjelpe deg med å avslutte opprydningsoperasjonen etter at du har gjenopprettet fra et ransomware-angrep.