Analizuj pliki za pomocą funkcji Payload Security
- Kategoria: Bezpieczeństwo
Payload Security to usługa online, która analizuje pliki w środowiskach wirtualnych w celu określenia, czy mają one potencjalnie złośliwy charakter.
Najlepiej można to opisać jako bezpłatne środowisko analityczne w Internecie, które uruchamia wybrany plik przez serię testów, które obejmują między innymi uruchomienie pliku w środowisku wirtualnym, testowanie go za pomocą wielu silników antywirusowych i obserwację zachowania po uruchomieniu w systemie.
Szczególnie interesujące jest to, że wyświetla użytkownikom kilka opcji analizy po wybraniu pliku do analizy. Możesz wybrać środowisko analizy - dostępne są 32-bitowe systemy Windows 7, Linux i Android - wybrać różne skrypty akcji, czas trwania, a nawet przekazać niestandardowe parametry wykonania.
Bezpieczeństwo ładunku
Musisz zaakceptować warunki korzystania z usługi i możesz podać adres e-mail, jeśli chcesz otrzymać powiadomienie o zakończeniu skanowania.
Sam skan jest umieszczany w kolejce, a pozycja kolejki jest wyświetlana na ekranie. Kiedy przeprowadzałem testy, kolejka była stosunkowo krótka, około 10 wpisów. Samo skanowanie zajmuje kilka minut, ale zwykle nie dłużej.
Wyświetlana na końcu strona zawiera bardzo obszerne informacje. Możesz sprawdzić tę stronę , skan programu Textify, który niedawno przeglądałem, aby uzyskać szczegółowe informacje o tym, jak to wygląda.
Oto kilka najważniejszych informacji:
- Jak 66 różnych producentów oprogramowania antywirusowego klasyfikuje plik.
- Czy wyodrębniony plik został zidentyfikowany jako złośliwy i jak został sklasyfikowany.
- Lista wskaźników oznaczonych jako podejrzane, np. czy znaleziono adresy IP lub adresy URL, które zostały oflagowane przez silnik jako złośliwe, czy może on tworzyć zdalne wątki lub czy odczytuje nazwę komputera.
- Lista wskaźników informacyjnych, na przykład jeśli odczytuje rejestr w poszukiwaniu zainstalowanych aplikacji, skanuje w poszukiwaniu nazw okien lub upuszcza pliki.
- Szczegóły pliku, takie jak skrót i język, klasyfikacja plików przy użyciu TrlD oraz informacje o wersji.
- Informacje o dołączonych plikach i importach plików, rozpakowanych plikach (posortowane według oznaczonych / nieoznaczonych).
- Zrzuty ekranu instalacji lub wykonania programu.
- Analiza procesów i sieci.
- Wyodrębnione ciągi.
Informacje dostarczane przez Payload Security są bardzo pomocne w określaniu, czy plik ma potencjalnie złośliwy charakter. Nadal istnieje ryzyko fałszywych alarmów, na przykład gdy silniki antywirusowe błędnie oznaczają jeden lub wiele z dołączonych plików jako złośliwe.
Słowa końcowe
Payload Security to poręczny skaner bezpieczeństwa online, którego możesz użyć, aby dowiedzieć się więcej o plikach przed uruchomieniem ich w systemie. Analiza plików obejmuje zrzuty ekranu, dane od kilkudziesięciu producentów oprogramowania antywirusowego oraz informacje pobrane z wykonywania w środowiskach wirtualnych.
Teraz ty : Z jakiej usługi korzystasz do analizy plików?