WAŻNE
TERAZ

Przełom w rozmowie Kaczyńskiego z Morawieckim

Boisz się malware? Sprawdź podejrzany plik interaktywnym Any.Run

Ściągnąłeś podejrzany plik i nie chcesz ryzykować? Słusznie. Przed uruchomieniem go warto sprawdzić, czy nie został do niego dołączony malware. Można to zrobić korzystając z „piaskownicy” do interaktywnej analizy złośliwych programów o nazwie Any.Run.

Obraz

Od wczoraj każdy może korzystać z publicznej wersji oprogramowania – wystarczy założyć konto i można przeprowadzić własną analizę w czasie rzeczywistym, nie narażając swojego systemu i nie instalując żadnych dodatkowych programów.

Obraz

Any.Run różni się od innych piaskownic tym, że jest interaktywna. Oznacza to, że zamiast wysyłać tam znalezionego malware i czekać cierpliwie na raport można obserwować jego zachowanie w czasie rzeczywistym i wykonywać różne czynności. Dzięki temu można sprawdzić programy wymagające kliknięcia w określone miejsce, wyrażenie zgody, ręczne uruchomienia komponentu lub złośliwe dokumenty, czekające na załadowanie makra.

Korzystanie z Any.Run jest dość proste. By uruchomić analizę, należy najpierw wybrać parametry dla „piaskownicy”, a więc wersję systemu (Windows 7, 8.1 lub 10), typ połączenia internetowego, załadowane programy, czas trwania sesji i na koniec wskazać podejrzany plik lub URL do niego. Po uruchomieniu środowisko wykona wszystkie wskazane czynności i uruchomi złośliwy program, dając nam możliwość wchodzenia w interakcje z nim.

Obraz

W oknie przeglądarki zobaczymy uruchomioną maszynę wirtualną ze wskazanym systemem. Można z niej korzystać niemal tak samo, jak z testowego systemu – działa menu Start, edytor rejestru, menedżer zadań i zainstalowane aplikacje. Maszyna rejestruje cały ruch sieciowy, zmiany w rejestrze, plikach, bibliotekach i wywołania systemowe. Interfejs narzędzia jest dość przyjazny i pozwala zarówno przeglądać szczegółowe dane, jak i szybko zorientować się, z jakim typem zagrożenia mamy do czynienia dzięki podsumowaniom.

Obraz

Podczas analizy złośliwego programu w każdej chwili można wstrzymać jej działanie i sprawdzić, co się stało w systemie. W podsumowaniu zobaczymy aktywności podzielone na kategorie, co ułatwia zorientowanie się, jak działa badany malware. Cały zapis aktywności można ściągnąć w pliku do dalszego badania.

Obraz

Środowisko nie sprawdzi się za to przy masowych, zautomatyzowanych kontrolach i szczegółowych badaniach wątków. Jego celem jest raczej poszukiwanie i badanie wektorów ataku lub bardziej złożonych pakietów, zawierających więcej niż jeden złośliwy komponent.

Any.Run w darmowej wersji ma pewne ograniczenia. Przede wszystkim nie pozwala korzystać z 64-bitowych systemów, ma ograniczenie rozmiaru pliku z próbką i maksymalny czas trwania sesji. Oferta komercyjna jest jeszcze dość uboga, ale będzie powiększana z czasem, cennik także będzie się zmieniał, w miarę jak projekt będzie „dorastał”. Jego autorzy zdają sobie sprawę, że środowisko nie jest jeszcze dostatecznie stabilne, by na nim zarabiać. Nad Any.Run pracuje obecnie 5 osób.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯