Any.Run è uno strumento di analisi malware online interattivo

Sommario:

Any.Run è uno strumento di analisi malware online interattivo
Any.Run è uno strumento di analisi malware online interattivo

Video: Any.Run è uno strumento di analisi malware online interattivo

Video: Any.Run è uno strumento di analisi malware online interattivo
Video: Guida WINDOWS 10 - Barra delle Applicazioni - YouTube 2024, Aprile
Anonim

Any.Run è uno strumento di analisi del malware o uno scanner che consente agli utenti di giocare con malware e virus in un ambiente sicuro. Questo strumento interattivo consente ricerche sia dinamiche che statiche su Windows; analizza gli eventi che si verificano durante l'esecuzione dell'attività, non il file stesso. La versione community gratuita di questo strumento è stata aperta al pubblico due settimane fa.

Image
Image

Any.Run - Uno strumento di analisi malware online

Any.Run è basato fuori dalla Russia; è stata fondata nel 2016 dal ricercatore di sicurezza Alexey Lapshin. La sua squadra ora comprende cinque sviluppatori che lavorano per far avanzare la piattaforma. Ciò che rende questo strumento unico da altri strumenti di analisi sandbox è che è totalmente interattivo. Fondamentalmente implica che, invece di caricare un file e aspettare che una sandbox sputi un report, Any.Run consente agli utenti di caricare semplicemente un file e avere interazioni in tempo reale con la sandbox mentre analizza il file. Nota, non è necessaria alcuna installazione.

In poche parole, Any.Run consente di osservare in modo interattivo il processo di indagine e apportare modifiche quando necessario, proprio come fareste su un sistema reale, piuttosto che sulla base della sandbox automatizzata.

Usare Any.Run è molto semplice.

Passo 1 - Fai clic su Nuova attività

Innanzitutto, fare clic sulla nuova icona dell'attività che viene visualizzata nella finestra di dialogo delle attività di base.

Image
Image

Passaggio 2: impostare una nuova attività di analisi

Gli utenti possono impostare una nuova attività passando alla modalità avanzata per:
Gli utenti possono impostare una nuova attività passando alla modalità avanzata per:
  1. Seleziona il file o l'URL che deve essere analizzato
  2. Selezionare il sistema operativo (Windows 7 / 8.1 / 10) per la sandbox
  3. Scegli le opzioni di connettività
  4. Seleziona il software che deve essere precaricato
  5. Definire la durata della sessione interattiva

Passaggio 3: avviare Sandbox

Fai clic sul pulsante "Esegui" quando sei pronto. Any.Run inizierà a costruire l'ambiente configurato, visualizzerà l'ambiente sandbox con cui gli utenti possono interagire e quindi avvierà il programma richiesto.
Fai clic sul pulsante "Esegui" quando sei pronto. Any.Run inizierà a costruire l'ambiente configurato, visualizzerà l'ambiente sandbox con cui gli utenti possono interagire e quindi avvierà il programma richiesto.

Passaggio 4: monitorare l'attività dell'applicazione

Una volta avviati, gli utenti possono interagire con il desktop, fare clic sui pulsanti, aprire il menu Start, i browser utente, aprire l'editor del registro, aprire il task manager ed eseguire le applicazioni proprio come farebbero normalmente. L'unica differenza è che la sandbox registra tutte le richieste di rete, le chiamate di processo, l'attività dei file e le attività di registro.
Una volta avviati, gli utenti possono interagire con il desktop, fare clic sui pulsanti, aprire il menu Start, i browser utente, aprire l'editor del registro, aprire il task manager ed eseguire le applicazioni proprio come farebbero normalmente. L'unica differenza è che la sandbox registra tutte le richieste di rete, le chiamate di processo, l'attività dei file e le attività di registro.

In questo modo gli utenti possono visualizzare tutte le richieste di rete, i processi creati e l'attività dei file in tempo reale. Per informazioni dettagliate sulla richiesta di rete, gli utenti possono fare clic su di esso per visualizzare la richiesta e la risposta. Gli utenti possono anche fare clic su un processo avviato per vedere quali file sono stati modificati, quali modifiche al registro sono state apportate, quali librerie sono state utilizzate e altro.

Any.Run's Free Community Version ha alcune limitazioni

  • Supporta solo Windows 7 a 32 bit come ambiente virtuale, quindi gli utenti non possono utilizzarlo per analizzare il comportamento dei file a 64 bit in quella versione.
  • La dimensione massima del file è impostata su 16 Megabyte
  • Qualsiasi file che viene caricato sul servizio può essere scaricato da chiunque, rendendo la riservatezza un problema.

Indipendentemente dal fatto che Any.Run abbia poche limitazioni, è comunque una buona opzione per coloro che vogliono analizzare pochi file prima di poterli eseguire sulle proprie macchine.

Consigliato: