Программа ищет и анализирует как отдельные угрозы, так и служит «телескопом» для масштабных вредоносных действий в Интернете.
В наборе данных VirusTotal есть образцы вредоносных программ, URL-адреса, домены и IP-адреса в соответствии с вердиктами обнаружения антивируса, статичными функциями, шаблонами поведения. Образцы согласно критериям поиска можно скачать для дальнейшего изучения.
Чтобы отслеживать угрозу, собирайте сигналы. Инструменты VirusTotal получают подозрительные сигналы. К ним относятся потоки кода OLE VBA в макросах документов Office, недействительные таблицы перекрестных ссылок в PDF-файлах, предупреждение системы обнаружения вторжений, активируемых в PCAP, метаданные Exif и т.д. Используйте эти свойства как IoC для обнаружения проблем в сети.
Поиск по нескольким свойствам может выполняться с помощью расширенных модификаторов, а кампании субъектов угроз могут быть полностью сопоставлены с помощью сходства. Быстрый поиск двоичных n-грамм дополняет обнаружение совпадения файлов, чтобы найти другие неизвестные варианты атаки и другое вредоносное ПО, относящееся к тому же субъекту угрозы.
Вы можете узнать, как файлы вредоносных программ взаимодействуют между собой. VirusTotal активирует файлы в виртуальных контролируемых средах для отслеживания их действий и соединений. Таким образом, создаются подробные отчеты, включая открытые, созданные и записанные файлы, компьютеры, набор ключей реестра, контактные домены, поиск URL-адресов и т.д.
Возможности динамического анализа сосредоточены не только на трассировках выполнения, но и на запуске подключаемых модулей статического и динамического анализа. Это происходит для декодирования конфигураций вредоносных программ RAT и извлечения сетевой инфраструктуры, которая могла не прослеживаться в реальном времени.
Получите информацию об угрозах и методах, используемых для распространения вредоносного программного обеспечения. VirusTotal запускает серверные процессы, такие как песочница, создание взаимосвязей между файлами, извлечение вложений электронной почты, сопоставление URL с файлами и маркировка файлов, поступающих из приманок. Посторонние инструменты, такие как Microsoft Sysinternals, также предоставляют метаданные о реальных наблюдениях конечных пользователей за вредоносным ПО.
Воспользуйтесь преимуществами серверных процессов, чтобы понять взаимосвязи между файлами и сетью, обнаружить электронные письма, которые могут содержать эту угрозу. Также можете связать файлы из PCAP родительского сетевого трафика, обнаружить другие варианты, точно определить сжатые пакеты, содержащие эту угрозу.
Возможности кластеризации и поиска подобия
Поиск подобных файлов с помощью нескольких хешей/алгоритмов: поиск совпадения контента ssdeep, imphash (хэш импортов), визуальное сходство значков и специальный хэш структурных функций.
Поиск контента
Поиск с малой задержкой случайных двоичных шаблонов, содержащихся в файлах, не только поиск строк, но и любой тип двоичной последовательности, основанный на индексе n-грамм размером 5 петабайт.
Эластичный поиск
Более 40 модификаторов можно использовать для поиска интересующих образцов вредоносных программ на основе статических, динамических и реляционных свойств. Пример: тип: type:dmg AND подпись: "T8RS3R6DT4" AND metadata:"adharma" AND behaviour:"pkill -9 -i Flash Update 13.6 Установщик" AND (behaviour:"rp.wacadacaw.com" OR behaviour:"os. wacadacaw.com")
Комбинируйте любое количество модификаторов
Параметры поиска можно комбинировать, чтобы идентифицировать файлы, соответствующие сложным критериям, фильтровать шум, фокусироваться на угрозах, касающихся ваших расследований. Дополнительная информация, доступная для файлов, отвечающих вашим критериям поиска:
Доставка заказа.
Компания ООО «АЛЛСОФТ Украина» как поставщик программного обеспечения с большим опытом стремится сделать процесс приобретения лицензий максимально удобным и прозрачным. В связи с чем, ниже приведены основные типы поставляемой продукции и сроки получения лицензий.
Доставка производится только по предоплате.
Поставка программного обеспечения в электронном виде – бесплатно.
При электронной доставке на основе персональных данных покупателя разработчик создает лицензионный ключ, который посылается покупателю по электронному адресу, указанному Вами при оформлении заказа.
Сроки поставки.
Сроки доставки указаны для каждого продукта на его странице в каталоге. Популярные электронные лицензии часто поставляются сразу же после получения оплаты за заказ (мгновенная доставка). Покупатель получает данные о лицензиях на свой email (возможно попадание данного письма в папку «спам» или «нежелательная почта»).
В некоторых случаях лицензия может поставляться в течение нескольких дней или недель в зависимости от условий поставки каждого производителя.
Также, в случае поставки товаров из-за границы, следует учитывать национальные праздники производителя. Данные лицензии именные, для их оформления необходимы данные конечного пользователя, которые представитель ООО «АЛЛСОФТ Украина» запрашивает у клиента в формате отправляемой формы на электронную почту клиента. Отсутствие или задержка отправки клиентом данной информации также влияет на срок поставки. Возможны нюансы и исключения, зависящие от лицензионной и финансовой политики производителя, которые необходимо уточнять в индивидуальном порядке.
Физическая доставка.
Доставка производится только по предоплате.
Условия доставки в отделения Новой почты.
• Доставка осуществляется за счет покупателя по адресу, указанному в регистрационной форме, или на отделение курьерской службы «Новая почта» в пределах Украины.
• Стоимость и сроки доставки уточняйте у перевозчика.
• Когда заказ поступит в отделение, придет SMS-сообщение от «Новая Почта» с указанием номера накладной.
• Получить заказ можете в любое время после получения SMS о прибытии посылки. График работы отделений здесь https://novaposhta.ua/timetable .
• Ваш заказ бесплатно хранится в отделении в течение 3 рабочих дней. Если срок хранения подходит к концу и вы не получаете заказа – он возвращается в магазин.
Оставить свой отзыв