Cand vine vorba de scanarea online a fisierelor si link-urilor de virusi, de obicei utilizatorii isi amintesc de serviciul VirusTotal, cu toate ca exista si alte servicii de calitate, dintre care unele merita atentie. Unul dintre acete servicii – Hybrid Analysis, care permite nu doar verificarea fisierelor de virusi, dar si ofera instrumente suplimentare pentru analizarea programelor malware si potential periculoase.
In acest articol – despre utilizarea Hybrid Analysis pentru verificarea online de virusi, prezenta programelor malware si altor amenintari, despre, cu ce este remarcat acest serviciu, precum si cateva informatii suplimentare, care pot fi utile in contextuil acestui subiect. Despre alte instrumente in articolul Scanare online.
Utilizarea Hybrid Analysis
Pentru a scana fisierul sau link-ul pentru virusi, AdWare, Malware si alte amenintari suficient sa urmezi acesti pasi:
- Acceseaza site-ul oficial https://www.hybrid-analysis.com/.
- Trage fisierul cu o deminsiune de pana la 100 MB in fereastra browserului, sau specifica calea catre fisier, de asemenea poti specifica link-ul catre program de pe Internet (pentru a efectua o scanare fara a descarca pe calculator) si apasa butonul «Analyze».
- La pasul urmator va trebui sa accepti termenii si conditiile, sa apesi «Continue» (continuati).
- Urmatorul pas – selecteaza, pe ce masina virtuala va fi rulat fisierul pentru verificarea suplimentara activitatilor suspecte. Dupa selectare, apasa «Generate Public Report» (Creati un raport public).
- Ca rezultat, vei primi urmatoarele rapoarte: rezultatul analizei euristice CrowdStrike Falcon, rezultatul scanarii in MetaDefender si rezultatele VirusTotal, daca acest fisier a fost verificat acolo anterior.
- Dupa un timp (pe masura lansarii masinilor virtuale, poate dura 10 minute) va aparea rezultatul testarii fisierului in masina virtuala. Daca acesta a fost verificat anterior, rezultatul va aparea imediat. In functie de rezultate aceata poate avea aspecti diferit: in cazul unor activitati suspecte vei vedea in titlu «Malicious».
- Daca doresti, apasand pe orice valoare din campul «Indicators» poti vedea datele despre activitatile specifice acestui fisier.
Nota: daca nu esti utilizator avansat, tine cont ca majoritatea programelor, chiar si la cele curate, vor avea actiuni potential nesigure (conexiunea la servere, citirea valorilor de registru si altele), nu ar trebui sa tragi concluzii doar pe baza acestor date.
Ca rezultat, Hybrid Analysis – un instrument puternic pentru verificarea online gratuita a programelor pentru prezenta amenintarilor, pe care il rocomand.
Si in final – cu ceva timp in urma am scris articolul Antivirus gratuit Bitdefender Free pentru Windows 10, este unul dintre cei mai buni antivirusi cu interfata in limba romana.