ონლაინ შეამოწმეთ ფაილები ჰიბრიდული ანალიზისთვის ვირუსებისთვის

Anonim

ონლაინ ვირუსის შემოწმება ჰიბრიდული ანალიზით
როდესაც საქმე ეხება ფაილების ონლაინ გადამოწმებას და ვირუსებს, ხშირად იხსენებენ Virustotal Service- ს, თუმცა არსებობს ხარისხის ანალოგები, რომელთაგან ზოგიერთი ყურადღება გამახვილებულია. ერთ-ერთი ასეთი სერვისი ჰიბრიდული ანალიზი, რომელიც საშუალებას გაძლევთ უბრალოდ არ შეამოწმოთ ფაილი ვირუსებზე, არამედ სთავაზობს მუქარისა და პოტენციურად საშიში პროგრამების ანალიზს.

ამ მიმოხილვაში - ვირუსების ონლაინ შემოწმების ჰიბრიდული ანალიზის გამოყენების შესახებ, მუქარის პროგრამებისა და სხვა საფრთხეების არსებობისას, იმაზე, თუ როგორ ეს სერვისი აღსანიშნავია, ისევე როგორც დამატებითი ინფორმაცია, რომელიც შეიძლება სასარგებლო იყოს თემის კონტექსტში . შესახებ სხვა ინსტრუმენტები მასალა როგორ შეამოწმოთ კომპიუტერი ვირუსების ონლაინ.

ჰიბრიდული ანალიზის გამოყენებით

ზოგადი საქმეში ვირუსების, adware, malware და სხვა საფრთხეების ფაილის ან ბმულების სკანირება, საკმარისია შემდეგი მარტივი ნაბიჯების შესრულება:

  1. გადადით ოფიციალურ ვებ-გვერდზე https://www.hybrid-analysis.com/ (საჭიროების შემთხვევაში, შეგიძლიათ ინტერფეისის ენა გადართოთ რუსულ ენაზე პარამეტრებში).
  2. გადაათრიეთ ფაილი 100 მბ-მდე ბრაუზერის ფანჯარაში, ან მიუთითეთ ფაილის ფაილი, ასევე შეგიძლიათ მიუთითოთ ბმული ინტერნეტში (კომპიუტერის გადმოტვირთვის გარეშე) და დააჭირეთ ღილაკს " გზა, Virustotal ასევე გაძლევთ საშუალებას შეამოწმოთ ვირუსების გარეშე ჩამოტვირთვა ფაილი).
    მთავარი ჰიბრიდული ანალიზი
  3. მომდევნო ეტაპზე თქვენ უნდა მიიღოთ მომსახურების პირობები, დააჭირეთ "გაგრძელება".
  4. შემდეგი საინტერესო ნაბიჯი არის აირჩიოს რომელი ვირტუალური მანქანა დაიწყება ამ ფაილის შემდგომი შემოწმება საეჭვო საქმიანობა. შერჩევის შემდეგ, დააჭირეთ "ღია ანგარიშის შექმნა".
    ანალიზის გარემოს შერჩევა
  5. შედეგად, თქვენ მიიღებთ შემდეგ ანგარიშებს: CrowdStrike Falcon Heuristic ანალიზის შედეგად, სკანირების შედეგია მეტადინფორმა და Virustotal შედეგები, თუ ადრე იგივე ფაილი შემოწმდა იქ.
    სკანირების შედეგები ჰიბრიდული ანალიზით
  6. გარკვეული დროის შემდეგ (როგორც ვირტუალური მანქანები გაათავისუფლებენ, მას შეუძლია დაახლოებით 10 წუთი დასჭირდეს) ვირტუალური მანქანების სასამართლო პროცესის დაწყების შედეგია. თუ მან ადრე დაიწყო ვინმე, შედეგი გამოჩნდება დაუყოვნებლივ. შედეგების მიხედვით, შეიძლება ჰქონდეს განსხვავებული სახე: საეჭვო საქმიანობის შემთხვევაში, იხილავთ "მუქარის" სათაურს.
    ვირტუალური მანქანების შედეგი
  7. თუ გსურთ, "ინდიკატორების" სფეროში ნებისმიერი ღირებულების დაწკაპუნებით შეგიძლიათ იხილოთ მონაცემები ამ ფაილის კონკრეტულ საქმიანობაზე, სამწუხაროდ, ამჟამად მხოლოდ ინგლისურია.
    საეჭვო საქმიანობის მაჩვენებლები

შენიშვნა: თუ არ ხართ სპეციალისტი, მიიჩნევენ, რომ ყველაზე მეტად, სუფთა პროგრამებიც კი იქნება პოტენციურად სახიფათო ქმედებები (სერვერების კავშირი, რეესტრის ღირებულებებისა და მსგავსი), ამ მონაცემების საფუძველზე დასკვნების გაკეთება არ უნდა გაკეთდეს.

შედეგად, ჰიბრიდული ანალიზი არის ძლიერი ინსტრუმენტი უფასო ონლაინ ტესტირების პროგრამებისათვის ან სხვა საფრთხეებისათვის, და მე გირჩევთ ბრაუზერისთვის და გამოიყენოთ სანიშნე თქვენს კომპიუტერში რამდენიმე ახლად გადმოწერილი პროგრამის დაწყებამდე.

საბოლოოდ - კიდევ ერთი წერტილი: ადრე საიტზე მე აღვნიშნე შესანიშნავი უფასო გულშემატკივართა კომუნალური შესამოწმებლად დაწყებული პროცესების ვირუსების.

ჰიბრიდული ანალიზი ხალხში

მიმოხილვის წერის დროს, კომუნალური შემოწმება Virustotal- ის გამოყენებით, ჰიბრიდული ანალიზი ახლა გამოიყენება და შედეგი "ჰა" "სვეტშია ნაჩვენები. გარკვეული პროცესის სკანირების შედეგების არარსებობის შემთხვევაში, მას შეუძლია ავტომატურად დატვირთული სერვერზე (ამისათვის საჭიროა "უცნობი ფაილების ატვირთვა" პროგრამის პარამეტრებში.

Წაიკითხე მეტი