sábado, 11 de abril de 2015

Um site eficiente para a detecção de malware

 

http://www.infoworld.com/article/2906479/security/fast-effective-malware-detection-free-malwr.html

By Roger A. Grimes

Malwr é um site construído para a análise de malware, nos moldes do VirusTotal. Operando desde janeiro de 2011, a ferramenta é baseada no software Cuckoo, um software open source popular.

Endereço: https://malwr.com.

Para usá-lo, acesse o site e selecione a opção Submit no topo da página. Em seguida, navegue até o arquivo (em seu PC) a ser examinado, faça o upload, responda ao “teste matemático” apresentado (??), e clique em Analyze.

m1

m2

m3

A analise inclui

 

  • Hash fingerprinting results
  • Submission to Virustotal.com
  • Screenshots of the program during execution and installation
  • Static analysis
  • Dynamic analysis
  • Behaviors
  • Domains contacted
  • Hosts contacted
  • Whether the program makes itself autorun on Window systems
  • Registry keys created
  • Files dropped
  • Mutexes created
  • Files and registry keys queried, failures, and successes
  • Network activity
  • HTTPS packets generated

Nenhum comentário:

Postar um comentário