Инструменты для исследования вредоносного ПО.

Emilio_Gaviriya

Пользователь
Специалисты по информационной безопасности руководствуются принципом "Знай своего врага", который применим и к вредоносному ПО. Существует множество бесплатных и открытых инструментов, помогающих исследовать зловреды. Сегодня мы рассмотрим некоторые из них.

Инструменты для исследования вредоносного ПО.


Исследование зловредов.
  • VirusTotal - это бесплатный онлайн-сервис, который сканирует подозрительные файлы и URL-адреса с помощью десятков антивирусных движков и инструментов для анализа вредоносного ПО. Он позволяет пользователям быстро проверить файлы на наличие вирусов, вредоносных программ, шпионского ПО и других угроз.
  • Triage - работает путем статического анализа подозрительных файлов. Он извлекает тысячи функций из файлов и использует их для обучения моделей машинного обучения, которые могут классифицировать вредоносное ПО и определять его поведение.
  • FileScan.IO - это бесплатный онлайн-сканер вредоносных программ, который позволяет пользователям сканировать подозрительные файлы с использованием нескольких антивирусных движков. Он поддерживает широкий спектр форматов файлов, включая исполняемые файлы, документы, архивы и сценарии. FileScan.IO использует технологию VirusTotal для сканирования файлов.

Дистрибутивы для анализа вредоносных программ.
  • REMnux - это дистрибутив Linux, специально разработанный для реагирования на инциденты и анализа вредоносных программ. Он основан на Ubuntu и включает в себя широкий спектр инструментов для цифровой криминалистики, анализа вредоносных программ и реагирования на инциденты.
  • Tsurugi Linux - это дистрибутив Linux, специально разработанный для пентестинга и анализа безопасности. Он основан на Ubuntu и включает в себя широкий спектр инструментов для тестирования на проникновение, анализа уязвимостей и оценки безопасности.
    Tsurugi Linux предназначен для использования пентестерами, исследователями безопасности и специалистами по ИТ-безопасности. 

Комбайны и тулкиты.
  • Ghidra Software Reverse Engineering Framework - это набор инструментов с открытым исходным кодом для анализа программного обеспечения. Ghidra может использоваться для выполнения широкого спектра задач по анализу программного обеспечения.
  • FLARE VM - это виртуальная машина, которая содержит набор инструментов для анализа вредоносных программ и реагирования на инциденты. Он разработан и поддерживается командой FireEye Mandiant.
  • MobSF (Mobile Security Framework) - это открытая платформа для анализа мобильных приложений. Он позволяет исследователям безопасности и разработчикам приложений анализировать мобильные приложения на предмет уязвимостей и вредоносного поведения.

Инструменты анализа сетевой активности.
  • Zeek (ранее известный как Bro) - это сетевая платформа анализа трафика с открытым исходным кодом, которая используется для обнаружения угроз, мониторинга сети и анализа трафика. Он предоставляет мощный язык сценариев и обширную библиотеку встроенных функций, которые позволяют пользователям создавать настраиваемые сценарии для анализа сетевого трафика.
  • Maltrail - это платформа с открытым исходным кодом для отслеживания вредоносных веб-сайтов и доменов. Он собирает данные из различных источников, включая отчеты пользователей, списки вредоносных программ и данные разведки об угрозах, и предоставляет пользователям доступ к этим данным через веб-интерфейс и API.
  • MiTMProxy - это бесплатный и открытый прокси-сервер с возможностями перехвата трафика, который позволяет пользователям перехватывать, просматривать и изменять сетевой трафик в режиме реального времени.

Надеемся, наша статья была вам полезна.
 
Похожие темы
Admin UFOLABSNEWS Группы вымогателей используют уязвимость Citrix Bleed 2 и легитимные инструменты для атак. Новости в сети 0
Admin UFOLABSNEWS Российские власти использовали инструменты Cellebrite для взлома iPhone оппозиционера. Новости в сети 0
Admin UFOLABSNEWS Группировка Gentlemen разработала инструменты для отключения антивирусов на 48 продуктах. Новости в сети 0
Admin Интересно Северокорейские хакеры используют инструменты разработчиков для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Microsoft представила инструменты RAMPART и Clarity для повышения безопасности ИИ-агентов. Новости в сети 0
Admin Интересно Kimsuky обновила инструменты для атак на госструктуры и оборонные компании. Новости в сети 0
Admin Интересно Google Диск представил новые инструменты для защиты от вымогателей. Новости в сети 0
Admin Интересно EDR-киллеры: инструменты для обхода защиты в современных атаках. Новости в сети 0
Admin Интересно Иранская разведка использует киберпреступные инструменты для государственных задач. Новости в сети 0
Admin Интересно Охотник стал добычей. Как «безопасники» ловят вирусы, пытаясь скачать инструменты для их поиска. Новости в сети 0
B Интересно Полезные инструменты для OSINT Анонимность и приватность 3
G Skeleton , Blackeye , Phisher-man - Инструменты для фишинговых атак Полезные статьи 0
G Хакинг для начинающих | Инструменты хакера Полезные статьи 50
C Инструменты для пентеста и не только Полезные статьи 0
Admin Хакеры опубликовали инструменты для взлома iOS, похищенные у компании Cellebrite Новости в сети 1
devqp Статья Техники персистенции в пользовательском режиме: методы и инструменты Уязвимости и взлом 0
devqp Статья Инструменты внутренней разведки в Active Directory: обнаружение систем, пользователей и уязвимостей Уязвимости и взлом 0
devqp Статья Обход защиты CloudFlare: методы и инструменты Уязвимости и взлом 0
Admin Интересно Новая кибератака через WhatsApp превращает компьютеры в инструменты хакеров. Новости в сети 0
Admin Интересно 20 часов до первого удара. Как ИИ-инструменты лишили системных администраторов сна. Новости в сети 0
Admin Интересно Иностранные ИИ-инструменты должны соответствовать российским ценностям или покинуть страну. Новости в сети 0
Admin Интересно Хакеры переходят на легальные инструменты удаленного управления. Новости в сети 0
Admin Статья Освоение OSINT в 2025 году: образ мышления, инструменты. OSINT 0
Emilio_Gaviriya Статья Pivoting в пентесте: инструменты и примеры применения. Уязвимости и взлом 0
F ❤️Инструменты, учебники, видеоуроки по форексу, акции, крипта...FREE Раздачи и сливы 0
E Интересно Автоматически устанавливаем стандартные инструменты ( termux ) Уязвимости и взлом 1
A Инструменты MSR Полезные статьи 0
K Что такое фишинг. Тактики и инструменты. Уязвимости и взлом 0
B Супер IP: Инструменты Kali Linux онлайн Полезные статьи 0
devqp Статья Комплексный набор инструментов OSINT для исследования .onion сайтов OSINT 0
Admin UFOLABSNEWS Злоумышленники используют браузеры жертв для сборки вредоносного ПО. Новости в сети 0
devqp Статья Автоматизация sqlmap через ChatGPT для пентеста SQL-инъекций Уязвимости и взлом 0
devqp Статья Анализ актуальных SMTP-портов для автоматизации брутфорса и работы с прокси Уязвимости и взлом 0
Admin Интересно Новый троян Dolphin X использует искусственный интеллект для ранжирования целей. Новости в сети 0
Admin Интересно Российские хакеры используют уязвимость Zimbra для кражи электронной почты. Новости в сети 0
Admin Интересно Хакеры используют плагины Notepad++ для скрытой установки вредоносного ПО. Новости в сети 0
Admin Интересно Минцифры рекомендует сохранить файл с Госуслуг для защиты от блокировки сайтов в Chrome и Edge. Новости в сети 0
Admin Интересно Anthropic заплатит 1,5 млрд долларов авторам за использование их книг для обучения ИИ. Новости в сети 0
Admin Интересно Полиция ликвидировала платформу для фишинга Kratos и арестовала разработчика. Новости в сети 0
Admin Интересно Яркий свитер может сделать вас невидимым для систем распознавания лиц. Новости в сети 0
Admin Интересно Русскоязычный хакер использовал Google Gemini для управления ботнетом. Новости в сети 0
Admin Интересно Amazon экстренно переписывает код для своих беспилотных автомобилей после инцидента с дымом и пожаром. Новости в сети 0
Admin Интересно Хакеры используют ViPNet для атак на российские госучреждения. Новости в сети 0
Admin Интересно Выпущено обновление 7-Zip для устранения уязвимости удалённого выполнения кода. Новости в сети 0
devqp Статья Практическое применение SBERT для поиска семантически близких предложений Полезные статьи 0
Admin Интересно Исследователь опубликовал эксплойт для уязвимости в Windows после обновления Microsoft. Новости в сети 0
Admin Интересно Microsoft выпустила расширенное обновление безопасности KB5099539 для Windows 10. Новости в сети 0
Admin Интересно Белок тау оказался ключевым элементом для сохранения долговременной памяти. Новости в сети 0
Admin UFOLABSNEWS В Великобритании предъявили обвинения подозреваемым, связанным с платформой для подмены номеров звонков. Новости в сети 0
Admin UFOLABSNEWS Новый сервис Forg365 использует фишинг для атак на Microsoft 365. Новости в сети 0

Название темы