하이브리드 분석에서 바이러스를위한 온라인 확인 파일

Anonim

하이브리드 분석에서 온라인 바이러스 검사
바이러스에 대한 파일 및 링크의 온라인 검증에 관해서는 대부분 Virustotal 서비스를 회상하지만, 품질 아날로그가 있으며, 일부는주의를 기울여야합니다. 이러한 서비스 중 하나는 하이브리드 분석이므로 파일을 바이러스로 확인할 수는 없지만 악의적이고 잠재적으로 위험한 프로그램을 분석하는 추가 수단을 제공합니다.

이 검토에서 - 바이러스에 대한 온라인 수표, 악의적 인 프로그램 및 기타 위협의 존재,이 서비스 방식에 관한 악의적 인 프로그램 및 기타 위협의 존재뿐만 아니라 문제의 주제의 맥락에서 유용 할 수있는 몇 가지 추가 정보 ...에 자료의 다른 도구 정보 바이러스를 온라인으로 컴퓨터를 확인하는 방법.

하이브리드 분석 사용

바이러스, 애드웨어, 맬웨어 및 기타 위협에 대한 파일이나 링크를 일반 경우에 스캔하려면 다음 간단한 단계를 수행하는 데 충분합니다.

  1. 공식 웹 사이트 https://www.hybrid-analysis.com/ (필요한 경우 인터페이스 언어를 설정의 러시아어로 전환 할 수 있습니다).
  2. 브라우저 창으로 파일을 최대 100MB로 드래그하거나 파일의 경로를 지정하면 인터넷에서 프로그램에 대한 링크를 지정할 수도 있습니다 (컴퓨터에 다운로드하지 않고 확인하기 위해 확인하십시오). 그런데 Virustotal은 파일 다운로드가없는 바이러스를 확인할 수 있습니다.)
    홈 하이브리드 분석
  3. 다음 단계에서 서비스 약관에 동의해야하므로 "계속"을 클릭하십시오.
  4. 다음 흥미로운 단계는 의심스러운 활동을 더 자세히 확인하기 위해이 파일을 시작할 가상 컴퓨터를 선택하는 것입니다. 선택한 후 "보고서 작성"을 클릭하십시오.
    분석 환경 선택
  5. 결과적으로 다음 보고서를 받게됩니다. CrowdStrike Falcon Heuristic 분석 결과, Metadefender의 스캔 결과와 동일한 파일을 이전에 확인하면 Metadefender 및 Visustotal 결과가 검색됩니다.
    하이브리드 분석 결과 스캔 결과
  6. 가끔 가상 컴퓨터가 출시 된 후에는 약 10 분이 소요될 수 있으며 가상 시스템 에서이 파일의 평가판 시작 결과가 나타납니다. 그가 이전에 누군가를 시작하면 결과가 즉시 나타납니다. 결과에 따라 다른 모습이있을 수 있습니다. 의심스러운 활동의 경우 "악의적 인"헤더에서 볼 수 있습니다.
    가상 컴퓨터에서 실행 결과를 실행합니다
  7. 원하는 경우 "표시기"필드의 값을 클릭하면이 파일의 특정 활동에 대한 데이터를 볼 수 있습니다. 불행히도 현재 영어입니다.
    의심스러운 활동의 지표

참고 : 전문가가 아닌 경우 가장 안전하지 않은 프로그램 (서버에 대한 연결, 레지스트리 값 읽기 등)이 있으며이 데이터에 따라 결론을 이끌어 내지 않아야합니다.

결과적으로 하이브리드 분석은 해당 또는 다른 위협을위한 무료 온라인 테스트 프로그램을위한 강력한 도구이며 컴퓨터에서 새로 다운로드 한 일부 프로그램을 시작하기 전에 브라우저를 사용하고 북마크를 사용하는 것이 좋습니다.

마지막으로 - 또 다른 점 : 사이트의 이전에 바이러스를 위해 출시 된 프로세스를 확인하기 위해 훌륭한 무료 Crowdinspect 유틸리티를 설명했습니다.

crowdinspect의 하이브리드 분석

리뷰를 작성할 때 유틸리티가 VIVUSTOTAL을 사용하여 프로세스를 확인하고 하이브리드 분석이 사용되고 결과가 "HA"열에 표시됩니다. 일부 프로세스의 검색 결과가없는 경우 자동으로 서버에로드 될 수 있습니다 (프로그램 옵션에서 "알 수없는 파일 업로드"옵션을 활성화해야 함).

더 읽어보기