|
18.06.2013 - Révision 23.02.2019 - Révision mineure 15.02.2022. Auteur : Pierre Pinard.
Dossier : Sandboxes gratuites en ligne |
---|
Introduction Liste Plan du site Malwarebytes et Kaspersky recommandés |
Sommaire (montrer / masquer) |
---|
Intérêt pour l'internaute
Ce service n'existe plus Malwr (malwr.com) - (n'existe plus) Analyse d'un objet (fichier…) dans une sandbox (sandboxing), en ligne, gratuitement Sandbox Online (Behaviourial information - Informations comportementales) malwr.com est la mise en service gratuite en ligne du Cuckoo Sandbox, par leurs auteurs (Claudio Guarnieri, etc. ...). Cette Sandbox, dont le code est open source, est gratuite (https://cuckoosandbox.org). Il est ainsi beaucoup plus facile d'utiliser la Cuckoo Sandbox plutôt que de l'installer localement, sous Linux, puis de monter une machine virtuelle Windows, ce qui n'est pas à la portée de tout le monde.
Utilise la base de signatures Yara ( http://plusvic.github.io/yara/ ). malwr observe, mais ne juge pas, ce qui le destine aux techniciens de la chose capables d'interpréter les observations faites par malwr. La Cuckoo Sandbox de Claudio Guarnieri est également utilisée par VirusTotal, mais malwr.com donne infiniment plus d'informations que VirusTotal qui, lui, ne peut donner qu'un bref résumé. Poursuivre la lecture de l'analyse faite par malwr.com en regardant, graphiquement, le comportement de l'échantillon avec MalwareViz (pour chercheurs et rétro-ingénierie) - tous les nœuds du graphique sont cliquables. |
Annonce |
Le service multiantivirus en ligne VirusTotal effectue, depuis le 21 juillet 2012, une analyse comportementale des échantillons qui lui sont soumis (uniquement pour les nouveaux échantillons, jamais vus par VirusTotal auparavant, portables (sinon, il y aurait confusion avec le comportement de l'installeur) et de moins de 8 MO. Cette analyse comportementale est faite avec la Cuckoo Sandbox, open source, de Claudio Guarnieri, à laquelle VirusTotal a apporté quelques réglages additionnels (production d'un bref résumé).
Annonce |
En théorie, sous le système d'exploitation Windows, seuls les fichiers dont l’extension est .exe sont susceptibles de contenir du code exécutable et environ 170 types de fichiers sont à risque.
Lorsqu'un fichier est envoyé en analyse dans un sandbox (un bac à sable), il est ouvert en appelant la fonction « CreateProcess », donc peu importe le nom du fichier et son extension, si son contenu est exécutable, il sera exécuté, même s'il se cache derrière un nom quelconque, même s'il s'appelle recettedecuisine.txt (extension txt).
Annonce |