|
18.06.2013 - Révision 23.02.2019 - Révision mineure 15.02.2022. Auteur : Pierre Pinard.
Dossier : Sandboxes gratuites en ligne |
---|
Introduction Liste Plan du site Malwarebytes et Kaspersky recommandés |
Sommaire (montrer / masquer) |
---|
Intérêt pour l'internaute
VirusTotal (virustotal.com) - Analyse d'un objet (fichier…) dans un sandbox (sandboxing), en ligne, gratuitement Le service multiantivirus en ligne VirusTotal effectue, depuis le 21 juillet 2012, une analyse comportementale des échantillons qui lui sont soumis (uniquement pour les échantillons de codes dont aucune version précédente n'a jamais été vue par VirusTotal auparavant, portables (sinon, il y aurait confusion avec le comportement de l'installeur) et de moins de 8 MO. Cette analyse comportementale est faite avec la Cuckoo Sandbox, une Sandbox dont le code est open source, de Claudio Guarnieri, à laquelle VirusTotal à apporté quelques réglages additionnels pour ne produire qu'un court résumé. La Cuckoo Sandbox d'origine est également disponible en service gratuit en ligne ici et ses résultats sont complets. Le Sandbox de VirusTotal est exploité de manière asynchrone avec le service multiantivirus. Ses résultats apparaissent généralement un peu plus tard, dans un onglet appelé " Behaviourial information " (Informations comportementales). |
Annonce |
VirusTotal développe une analyse multisandboxes avec une agrégation de sandboxs dont plusieurs n'existent pas en tant que versions gratuites en ligne :
Dr.Web vxCube's Sandbox
Tencent HABO sandbox
Droidy sandbox
Cyber adAPT ApkRecon sandbox
...
Le projet multisandboxes de VirusTotal est également un outil commercial tourné vers les entreprises.
Annonce |
En théorie, sous le système d'exploitation Windows, seuls les fichiers dont l’extension est .exe sont susceptibles de contenir du code exécutable et environ 170 types de fichiers sont à risque.
Lorsqu'un fichier est envoyé en analyse dans un sandbox (un bac à sable), il est ouvert en appelant la fonction « CreateProcess », donc peu importe le nom du fichier et son extension, si son contenu est exécutable, il sera exécuté, même s'il se cache derrière un nom quelconque, même s'il s'appelle recettedecuisine.txt (extension txt).
Annonce |