Pesquise no conjunto de dados do VirusTotal amostras de malware, URLs, domínios e endereços IP de acordo com propriedades binárias, vereditos de detecção de antivírus, recursos estáticos, padrões de comportamento como comunicação com hosts ou endereços IP específicos, metadados de envio e muitas outras noções. Identifique arquivos semelhantes ao seu suspeito que está sendo estudado. Amostras correspondentes aos critérios de pesquisa podem ser baixadas para estudos adicionais.
Combine Google e Facebook e aplique-o ao campo de Malware
Imagine os recursos do mecanismo de pesquisa em escala planetária do Google, adicione os relacionamentos e a caracterização detalhada do perfil do Facebook, agora aplique a combinação ao campo de malware e inteligência de ameaças, isso seria um resumo muito amplo do que é o VirusTotal Intelligence.
Fabricante: Chronicle LLC
Descrição detalhada do produto
SOLICITE SEU ORÇAMENTO
INDICADORES ESTÁTICOS DE AMEAÇA
Reúna sinais para rastrear sua ameaça. As ferramentas do VirusTotal extraem sinais suspeitos, como fluxos de código OLE VBA em macros de documentos do Office, tabelas de referência cruzada inválidas em PDFs, detalhes do empacotador em Windows Executables, alertas do sistema de detecção de intrusão acionados em PCAPs, metadados Exif, assinaturas de autenticação e uma infinidade de outras propriedades. Use essas propriedades como IoCs para caçar problemas em sua rede.
ATIVIDADE DE COMPORTAMENTO E COMUNICAÇÕES DE REDE
Entenda como os arquivos de malware agem e se comunicam. O VirusTotal detona arquivos em ambientes virtuais controlados para rastrear suas atividades e comunicações, produzindo relatórios detalhados, incluindo arquivos abertos, criados e gravados, mutexes criados, conjunto de chaves de registro, domínios contatados, pesquisas de URL, etc. para permitir pesquisas instantâneas.
INFORMAÇÕES NA TERRA
Obtenha contexto sobre a localização da ameaça e as técnicas usadas para propagar e disseminar malware. O VirusTotal executa processos de back-end como sandboxing, geração de relacionamento entre arquivos, extração de anexos de e-mail, mapeamento de URL para arquivo e rotulagem de arquivos provenientes de honeypots.
RELACIONAMENTOS E PADRÕES
Aproveite os processos de back-end para entender os relacionamentos entre arquivos e netloc, descobrir e-mails que podem incorporar uma determinada ameaça, vincular arquivos a PCAPs de tráfego de rede pai, descobrir outras variantes assinadas pelo mesmo editor, identificar pacotes compactados que continham uma determinada ameaça etc.
Filtre os arquivos que correspondem aos seus critérios, veja informações detalhadas para suas correspondências e baixe os arquivos pertinentes para um estudo off-line adicional.
FERRAMENTAS DE PESQUISA PODEROSAS
DETALHES ABRANGENTES
Estas são algumas das informações adicionais disponíveis para arquivos que correspondem aos seus critérios de pesquisa:
Obrigado! Logo entraremos em contato!