HomeANY.RUN

Phân tích mã độc với phần mềm AnyRun

ANY.RUN được nhiều người dùng tin cậy, bao gồm các cá nhân, doanh nghiệp, tập đoàn, bộ phận bảo mật, CERT, CIRT, SOC và IR, cũng như những người dùng yêu cầu phần mềm phân tích mã độc chuyên sâu

Nghiên cứu mã độc trên AnyRun
Phần mềm ANY.RUN
Phần mềm ANY.RUN HUNTER for individuals

AnyRun là phần mềm phân tích mã độc trong môi trường sanbox được sử dụng để mở các tập tin nghi ngờ hoặc truy cập các trang web và ghi lại những hoạt động của các phần mềm hoặc website liên quan đến hiệu suất mạng hoặc hệ thống. Nếu nghi ngờ một phần mềm nào đó có dính virus hay không, thì chạy trên AnyRun, để có một bản phân tích tiến trình, qua đó biết được phần mềm đó tác động đến những thành phần nào của Windows.

Cách ANY.RUN phân tích các mã độc bằng là sử dụng kết quả của các lần phân tích trước đó. Trong phiên bả phần mềm ANY.RUN miễn phí, tất cả các kết quả gửi đều được công khai. Điều này làm cho AnyRun trở thành một công cụ rất có giá trị cho Open Source Intelligence (OSINT). Khi sử dụng những kết quả công khai này để xác định phần mềm độc hại, trích xuất Indicators of Compromise (IOC) và Behaviors of Compromise (BOC) và để xác định các xu hướng đe dọa. Từ trang chủ, nhấp vào biểu tượng giống như hình tai chó để xem các kết quả nghiên cứu công khai. Danh sách này được cập nhật theo thời gian thực khi người dùng gửi mẫu để phân tích. Sử dụng biểu tượng bộ lọc ở bên phải của thanh tìm kiếm để thu hẹp phạm vi tìm kiếm kết quả.

ANY.RUN nổi bật và khác biệt so với Sandbox vì phần mềm được thiết kế như một dịch vụ phân tích tương tác. Điều này có nghĩa là nền tảng của ANY.RUN cho phép người dùng tương tác với phần mềm độc hại trong quá trình phân tích, cung cấp mức độ hiểu biết sâu hơn về hành vi của nó.

Mục tiêu của ANY.RUN là cung cấp cho người dùng tất cả thông tin cần thiết trong quá trình phân tích, thay vì chỉ tạo báo cáo sau khi phân tích.

Trên tài khoản miễn phí, tất cả các mẫu nộp đều được công khai. Chế độ riêng tư bắt đầu từ gói ANY.RUN HUNTER for individuals. Điều này cho phép ẩn nguồn mẫu và vô hiệu hóa việc tải xuống cả tệp đã tải lên và tệp bị xóa.

Ngoài ra, nếu người dùng đặt tùy chọn quyền riêng tư thành “Only me”, tất cả dữ liệu sẽ hoàn toàn được cung cấp cho riêng người dùng đó. Ngoài ra, có thể chia sẻ báo cáo cá nhân với người dùng khác thông qua một liên kết.

Gói AnyRun ENTERPRISE for teams and organizations, có quyền truy cập vào cài đặt bảo mật nâng cao hơn, chẳng hạn như khả năng cấu hình báo cáo để chỉ các thành viên trong nhóm hiển thị.

Phần mềm ANY.RUN được phát triển tại ANYRUN FZCO – Dubai Silicon Oasis, Techno Hub 1, Unit 21, 60th Street, Dubai, UAE

Người dùng có thể đăng ký dùng thử phần mềm ANY.RUN tại địa chỉ https://any.run/demo/

License phần mềm ANY.RUN dạng Subscription (thuê bao theo năm)

Quý doanh nghiệp cần tư vấn, mua bản quyền license phần mềm ANY.RUN
Vui lòng liên hệ với chúng tôi

COMMENTS

WORDPRESS: 0
DISQUS: 0
Contact Me on Zalo