Flux RSS - La vie du site - Nouveautés et mises à jour
Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

ThreatTrack ThreatAnalyzer : Sandbox gratuite en ligne

ThreatTrack ThreatAnalyzer - Sandbox gratuite en ligne - Analyse comportementale d'un code exécutable ou interprétable dans un environnement isolé du système hôte.

18.06.2013 - Révision 23.02.2019 - Révision mineure 15.02.2022. Auteur : Pierre Pinard.

Sandboxing avec ThreatTrack ThreatAnalyzer - threattrack.com


# Intérêt pour l'internaute


# ThreatTrack ThreatAnalyzer (threattrack.com) -


Analyse d'un objet (fichier…) dans un sandbox (sandboxing), en ligne, gratuitement.

Sandbox Online (Behaviourial information - Informations comportementales).

ThreatTrack ThreatAnalyzer est est un Sandbox remarquable. Les plateformes matérielles peuvent être virtuelles (ou réelles si l'échantillon analysé détecte qu'il est exécuté dans une machine virtuelle et n'exécute alors pas sa charge active). Les plateformes d'exploitation sont entièrement au choix, y compris le niveau de patchs appliqué.

Utilise la base de signatures Yara ( http://plusvic.github.io/yara/ ).

Seuls les fichiers de type .dll, .doc, .docx, .exe, .htm, .html, .jar, .msg, .pdf, .ppt, .pptx, .url, .xls, .xlsx sont acceptés.

Sandbox commercial uniquement - n'est plus un sandbox gratuit en ligne.

ThreatTrack ThreatAnalyzer n'est plus un sandbox gratuit en ligne. ThreatTrack ThreatAnalyzer est un sandbox commercial uniquement, remarquable. Il ne peut être que testé, gratuitement, durant une période d'essais de 30 jours (en s'inscrivant sur ce formulaire).

ThreatTrack ThreatAnalyzer - Analyse comportementale d'un objet numérique confiné dans un sandbox


À l'origine, il y avait la CWSandbox de Sunbelt Software. La société Sunbelt Software, et, principalement, sa suite de logiciels antivirus de la famille VIPRE, est acquise par GFI - « Groupe Français d'Informatique » (une SS2I française cotée à la Bourse de Paris) le 13 juillet 2010. La CWSandbox prend alors le nom de GFI Sandbox.

En mars 2013, GFI sort l'activité sécurité informatique de son activité principale et constitue une division spécialisée sous le nom de ThreatTrack Security, Inc. dans le but de viser les très grands comptes et administrations gouvernementales, GFI travaillant, de son côté, sur les petites entreprises de moins de 1000 salariés. Le site Internet créé prend le nom de threattracksecurity.com et ThreatTrack Security, Inc. doit travailler sur des analyses de type Big Data afin de prédire les futures formes et origines des malveillances. La sandbox prend le nom de ThreatAnalyzer (ThreaTrack ThreatAnalyzer Sandbox). C'est un produit commercial.

ThreatTrack Security crée un service gratuit en ligne sous le simple nom de : Public Malware Sandbox qui s'appuie sur ThreatAnalyzer. Ce produit participe de la volonté de GFI de disposer du plus large éventail de sources de malveillances (origines géographiques, natures, etc.) afin d'affiner ses prédictions. Les résultats d'analyses de ThreaTrack ThreatAnalyzer Sandbox sont fournis par courriel.

Mesurez votre risque pour toute menace de malware en quelques minutes avec un essai gratuit de 30 jours de ThreatAnalyzer.

ThreatAnalyzer est un système d'analyse de logiciels (sandbox), qui vous permet d'exécuter en toute sécurité un code et d'analyser son comportement, malveillant ou non.

ThreatAnalyzer est conçu pour les analystes en sécurité et les chercheurs chargés de défendre les réseaux d'entreprise et gouvernementaux contre les logiciels malveillants les plus avancés d'aujourd'hui.

ThreatAnalyzer vous permet d'exécuter des logiciels malveillants dans un environnement sûr et isolé et vous fournit une mine d'informations sur son comportement.

ThreatAnalyzer vous aide à :

  • Détecter les menaces avancées qui échappent souvent aux défenses traditionnelles basées sur les signatures

  • Diagnostiquer les menaces grâce à une analyse comportementale approfondie et à des rapports

  • Répondre plus rapidement aux menaces réelles en identifiant les logiciels malveillants véritablement malveillants

ThreatAnalyzer est spécialement conçu pour permettre aux chercheurs et analystes de logiciels malveillants de collecter des activités comportementales détaillées sur des échantillons de logiciels dans un environnement contrôlé et sécurisé.

Le produit est commercial, mais vous pouvez faire un essai gratuit de 30 jours. Lors de la soumission d'informations valides, y compris une adresse e-mail professionnelle, vous serez contacté par un membre de l'équipe ThreatTrack Solutions pour initier votre accès à ThreatAnalyzer.

Testez, gratuitement, durant une période d'essais de 30 jours, en s'inscrivant sur ce formulaire.

ThreatTrack ThreatAnalyzer - Tester ThreatAnalyzer gratuitement

En théorie, sous le système d'exploitation Windows, seuls les fichiers dont l’extension est .exe sont susceptibles de contenir du code exécutable et environ 170 types de fichiers sont à risque.

Lorsqu'un fichier est envoyé en analyse dans un sandbox (un bac à sable), il est ouvert en appelant la fonction « CreateProcess », donc peu importe le nom du fichier et son extension, si son contenu est exécutable, il sera exécuté, même s'il se cache derrière un nom quelconque, même s'il s'appelle recettedecuisine.txt (extension txt).

ThreatTrack ThreatAnalyzer - Sandbox : Ouverture systématique en exécution # # # # # # # # # # # # # # # # # # # # # # # # # #

Dossier (collection) : Classes de malveillances

Adware
Adware intrusif
Anarchie
ANSI Bomb
AOL Pest
Automate d'appels téléphoniques
Banker (Malware Banker, Malware Banking, Trojan Banker, Trojan Banking, Virus Banker, Virus Banking)
Barres d'outils
BHO - BHOs - Browser Helper Object
Binder
Bluejacking - exploitation des vulnérabilités du Bluetooth
Bluesnarfing - exploitation silencieuse de la technologie Bluetooth
Bot
Botnet
Botnet as a Service (BaaS)
C&C - Command and Control
Calcul distribué
Cheval de Troie (Trojan)
Cookie de tracking (Trackware Cookie)
Cracking Doc
Cracking Misc
Cracking tools - Outils de crack
Crypto-ransomware
Cryptoware
DDoS
DNS hijacking (DNS hijacker - Redirection DNS)
DoS
Dropper - (Virus compte-gouttes)
Encryption Tool
Explosives
Firewall Killer
Flood
Flooder
Fraudes 419 (Spam 419 - Spam africain - Spam nigérien)
Hacking tools - Outils de hack
Hacking Tutorial
Hijacker
Hostile ActiveX
Hostile Java
Hostile Script
IRC War
Keygen
Key Generator
Keylogger
Loader
Lockpicking
Macrovirus
Mail Bomb
Mail Bomber
Mailer
Malvertising
Malware as a Service (MaaS)
Misc
Misc Doc
Misc Tool
Modificateurs des SERP des moteurs de recherche (résultats menteurs)
NetTool
Notifier
Nuker
Outils de création de privilèges
Outils révélateurs de mots de passe
P2P BotNet
Packer (compression, encryptage)
Password Cracker
Password Cracking Word List
Password Stealer (Spyware PasswordStealer - Steal stored credentials - USB Password stealer)
Patch
PHA (applications potentiellement nuisibles)
Phishing
Phreak (Phreaker - Phreaking)
Phreaking Text
Phreaking Tool
Pirateware
Profiling
Rançongiciel
Ransomware
RAT Remote Administration Tool (Outil d'administration à distance)
Redirection DNS
Remballe
Revenge porn
Rip (Ripoff - Rip-off - Ripper - Rippeur - Ripping)
Scanner de ports
SMiShing (phishing par SMS)
Spam (courriel indésirable, email ennuyeux, email virus, courriel publicitaire)
Spam tool
Spam vocal
Spoofer
Spoofing (Usurpation)
Spyware (Theft)
Stealer
Super-Cookies
Sybil attack
Tracking
Trojan Creation Tool
Trojan Source
Truelleware (shovelware)
Trustjacking
Typosquatting
Video jacking
Virus
Virus PEBCAK
War Dialer (Janning)
Worm (ver, propagation, virus)
Worm creation tool
Zombie
Zombification


ThreatTrack ThreatAnalyzer - Ressources


# Ailleurs sur le Web #

  1. #ThreatTrack ThreatAnalyzer#

  2. #ThreatTrack ThreatAnalyzer#

  3. #ThreatTrack Solutions#