Pelê serhêl ji bo vîrûsan di analîzên Hybrid de şehît dike

Pin
Send
Share
Send

Dema ku ew tête serhêlkirina pelan û girêdanên bi vîrusê serhêl, xizmeta VirusTotal bi gelemperî tête bîra xwe, di heman demê de analogên qalîteyek bilind hene, hin ji wan hêjayî balkêşiyê ne. Yek ji van karûbaran Analysismtîhana Hybrid e, ku ne tenê dihêle hûn pelê ji bo vîrusan bişewitînin, lê di heman demê de amûrên din jî ji bo analîzkirina bernameyên xerab û potansiyel ên xeternak peyda dike.

Ev vekolîn di derbarê karanîna Analyza Hybrid de ji bo şopandina vîrûsa serhêl, hebûna malware û gefên din e, di derheqê vê yekê de çi balkêş e li ser vê xizmetê, û her weha hin agahdariyên din ku di vê mijarê de bikêrhatî be. Derbarê amûrên din ên di gotarê de Howawa meriv kompîterek ji bo vîrusan li serhêl tê şandin.

Bikaranîna Analyza Hybrid

Ji bo vîrus, AdWare, Malware û gefên din ên di rewşa gelemperî de pelek an girêdan bişopînin, tenê van gavên hêsan bişopînin:

  1. Herin malperê fermî //www.hybrid-analysis.com/ (heke pêwîst be, di mîhengan de hûn dikarin zimanê navserî bi rûsî veguherînin).
  2. Pelê bi qasî 100 MB li ber pencereyê gerokê dakêşin, an rêyek pelê diyar bikin, hûn dikarin li ser înternetê jî girêdanek li ser bernameyê diyar bikin (da ku hûn skanek bêyî daxistinê li ser computerê dakêşin) û pêlika "Analyze" bikirtînin (Bi awayê, VirusTotal jî dihêle hûn vîrusan bişewitînin bêyî pelên pelan).
  3. Di qonaxa din de, hûn hewce ne ku şertên karanîna karûbarê bipejirînin, pêl "Bişkojk" (berdewam bikin) bikirtînin.
  4. Pêngava balkêş a din ev e ku hûn li ser kîjan makîneya virtual vê pelê hilbijêrin dê ji bo verastkirinên din ên çalakiyên gumanbar werin destpêkirin. Piştî ku hilbijartin, pêl "Hilbijartina Vekirî Bikin."
  5. Wekî encamek, hûn ê raporên jêrîn bistînin: encama analîzkirina heuristic ya CrowdStrike Falcon, encama şehkirina li MetaDefender û encamên VirusTotal, heke heman pelê berê li wir hate kontrol kirin.
  6. Piştî demekê (ji ber ku makîneyên virtual serbest têne berdan, dibe ku nêzîkê 10 hûrdeman bisekinin), encama ceribandina darizandina vê pelê di makîneya virtual de jî dê xuya bibe. Heke ew ji hêla kesek berê ve hatibû destpêkirin, encam dê di cih de diyar bibe. Bi encamê ve girêdayî, dibe ku ew cûreyek cûda hebe: di rewşa çalakiyên gumanbar de, hûn ê di serê we de "Malakêşî" bibînin.
  7. Heke hûn bixwazin, li ser her nirxê di qada "Indicators" de bikirtînin hûn dikarin daneyên li ser çalakiyên taybetî yên vê pelê bibînin, mixabin, di vê demê de, tenê bi inngilîzî.

Nîşe: Heke hûn ne pispor in, ji bîr mekin ku piranî, bernameyên paqij jî dê kiryarên potansiyel ên ewledar (girêdana bi pêşkêşkaran, xwendina nirxên tomara qeydê, û hwd.) Hene, û divê hûn tenê li gorî van daneyan encam negirin.

Wekî encamek, Paqijkirina Hybrid ji bo hebûna hin tehdîdan, amûrek bihêz a kontrolkirina serhêl a bernameyan e, û ez ê pêşniyar bikim ku ew li nav rûpelên geroka we bin û berî bernameya dakêşana hin bernameyên nû-dakêşandî bikar bînin.

Di encam de - xalek din: destpêkê li ser malperê min karanîna karûbarê belaş a CrowdInspect ji bo kontrolkirina pêvajoyên xebitandinê ji bo vîrusan diyar kir.

Di dema nivîsandina nivisandinê de, amûrek ji pêvajoyên VerusTotal re pêvajoyên kontrolê bû, nuha Analîziya Hybrid tête bikar anîn, û encam di kolona "HA" de tê xuyang kirin. Heke encamek şahidiyê ji her pêvajoyê nebe, ew dikare bixweber bi serverê were barkirin (Ji bo vê yekê hûn hewce ne ku di vebijarkên bernameyê de vebijarka "Pelên naskirî" barkirin).

Pin
Send
Share
Send