Haitallinen ohjelmisto, joka skannaa verkkopalveluja tiedostoissa ja verkkosivustoilla

Haitallinen ohjelmisto, joka skannaa verkkopalveluja tiedostoissa ja verkkosivustoilla

Haitallinen ohjelmisto, joka skannaa verkkopalveluja tiedostoissa ja verkkosivustoilla

Kaikki lukuun ottamatta niitä, jotka selaavat Internetiä, altistuvat tai voivat altistua Internetin lataamiselle ja / tai käsittelylle asiakirjat ja vierailut verkkosivustoja joka voisi isännöidä «Software malicioso (malware)» jotka myöhemmin vaikuttavat meidän «Sistema Operativo» tai arvokasta tiedot (henkilökohtaiset tai työtiedot). Silti jopa Käyttäjät «Sistemas Operativos» Vapaa ja avoin (GNU / Linux, muun muassa) Emme ole loukkaamattomia tällaisissa olosuhteissa.

Ja vaikka, enimmäkseen he ovat Käyttäjät «Sistemas Operativos» oma ja suljettu (Windows ja MacOS) ne, joihin tämä tilanne yleensä vaikuttaa, tietäen, mitä online-työkalut meille sallivat, etenkin ne, jotka Linux-käyttäjät, havaitse se «archivos y sitios web» ovat tai voivat olla vaarallisia niille, jotka eivät ole Linux-käyttäjät, on arvokas resurssi, jotta siitä voidaan ilmoittaa muille turvallisuuden tai luottamuksen taso siitä mitä me lähetämme sinulle lataa tai käy.

Verkkopalvelujen skannaus: Johdanto

Vaikka «Linuxeros» emme yleensä käytä «antivirus o software de escaneo o detección de software maliciosos» meidän «Sistemas Operativos», joka ei koskaan lakkaa olemasta a «buena practica» jota kaikki voivat kuljettaa perinteisten sovellusten kautta «ClamAV (ClamTk), Chkrootkit, Rootkit Hunter, BotHunter», Muun muassa.

Tai muut, jotka ovat joskus ilmaisia, mutta eivät ilmaisia ​​ja usein maksettuja, kuten: «Avast Core Security, BitDefender, Dr.Web, Sophos, Comodo, Eset Nod-32, F-Prot, McAfee LinuxShield y VirusScan Command Line Scanner».

Lisätietoja tästä aiheesta voit käyttää meidän edellinen artikkeli liittyvät kutsutaan: Ilmaiset haittaohjelmien ja rootkit-työkalut.

sivustot

Välillä «Servicios web de escaneo de software maliciosos» tiedostoissa ja verkkosivustoissa voimme mainita seuraavat:

Verkkoskannauspalvelut: Dr.Web

Dr. Web

kieli: Automaattinen monikielinen

päästä: Vain tiedostot

Verkkoskannauspalvelut: Dr.Web

Käyttöliittymä: Yksinkertainen ja suora

tulokset: Vaihtoehto «Scan result» tarjoaa yksinkertaisen ja suoran ilmoituksen tuloksen tilasta ja vaihtoehdosta «Full Dr Web scan report» tarjoaa yksityiskohtaista tietoa siitä. Lisäksi yksi tarjoaa «Suma de comprobación MD5» tuloksesta, jotta se voidaan jakaa skannattujen mahdollisten vastaanottajien kanssa. Se ei näytä tietoja tiedostorajoituksista tai verkkolinkeistä.

Hybridi-analyysi

kieli: Monikielinen käyttöopas

päästä: Tiedostot ja URL-osoitteet

Käyttöliittymä: Täydellinen ja monipuolinen

tulokset: Kohdassa «Anti-virus results» tarjoaa yksinkertaisen ja suoran ilmoituksen tuloksen tilasta työkalun perusteella «Virus Total», ja vaihtoehto «View Details» tarjoaa linkin yksityiskohtaisiin tietoihin siitä. Kohdassa «Falcon Sandbox Reports» tarjoaa tarvittaessa tiedot laajennetusta skannauksesta, mukaan lukien linkki «Suma de comprobación» tuloksesta, joka näytetään ja avataan suoritettaessa mitä tahansa vaihtoehtopainiketta «indicators». Osoittaa 100 Mt: n enimmäislatauskoko tiedostoa kohden.

Jotti

kieli: Automaattinen monikielinen

päästä: Vain tiedostot

Käyttöliittymä: Yksinkertainen ja suora

tulokset: Tulosnäytössä se näyttää skannatun tiedoston suorat tiedot ja vastaavat tulokset sekä vastaavat «Sumas de comprobación MD5 y SHA1»siitä Lisäksi se näyttää analyysin tulokset eriteltyinä jokaisen käytetyn työkalun mukaan. Se näyttää seuraavat rajoitukset: Enintään 5 tiedostoa samanaikaisesti ja 250 Mt tiedostoa kohden.

Kaspersky

kieli: Monikielinen käyttöopas

päästä: Tiedostot ja URL-osoitteet

Käyttöliittymä: Yksinkertainen ja suora

tulokset: Tuloksissaan se näyttää yksinkertaisen lauseen hälytys (turvallinen, vaarallinen tai haitallinen sivusto), joka tarjoaa mahdollisuuden kirjoittaa sähköposti lähettää linkki virustentorjuntalaboratorioon jatkoanalyysiä varten. «Kaspersky VirusDesk» tarkistaa pakatut tiedostot ja kansiot, joiden koko on enintään 50 Mt, ja skannatut linkit osoittavat niiden maineen «Kaspersky Security Network». Usein kysytyt kysymykset -osiossa on paljon tietoa työkalun käytöstä.

Virus Total

kieli: vain englanniksi

päästä: Tiedostot, URL-osoitteet ja haut

Käyttöliittymä: Yksinkertainen ja suora

tulokset: Tuloksissaan se näyttää yksinkertaisen hälytyslauseen siitä, ovatko tiedosto, sivusto tai löydetyt haut turvalliset vai eivät. Ne on jaettu 3 välilehteä (Discovery, Tiedot ja Yhteisö) jotka paljastavat heidän yksittäisen tuloksensa jokaisella sen skannaamiseen käytetyllä työkalulla, skannatun sivuston yksityiskohdat, joihin joskus sisältyy vastaava «Suma de comprobación» tuloksesta muun muassa. Sen käyttöliittymässä ei mainita rajoituksia tiedostoille tai skannattaville linkeille.

Muita vastaavia

Jos jotkin näistä sivustoista eivät vastaa odotuksia analyysi (skannaus ja haittaohjelmien havaitseminen) odotettavissa, suosittelemme kokeilemaan näitä muita samankaltaisia ​​sivustoja:

Johtopäätös

Kuinka olemme nähneet, meillä on monia «Servicios web» joita voimme käyttää sovellusten korvikkeina tai tukijoina «antivirus o de escaneo y detección de software maliciosos», sekä tiedostoille että verkkosivustoja vierailla.

Käytän henkilökohtaisesti «Hybrid Analysis» jakaa tiedostoni ja verkkosivustoni ihmisten kanssa, jotka käyttävät Yksityinen ja suljettu käyttöjärjestelmä, koska voin lähettää sinulle linkki hashiin tai vain hasis jotta he voivat arvioida sen riskin ennen avaamista tai vierailua. «Virus Total» on erittäin hyvä ja paljon nopeampi, mutta monta kertaa se ei lähetä hasis raportin perusteella.

Esimerkiksi tämä olisi hajautus, joka johtuu tästä viestistä «Hybrid Analysis»:

2bdaaffe37a015241fb2173035f6bfd67c727fce5988431eca7f44810a0d6ec8

Ja tämä Linkki Hashiin tämän julkaisun analyysin tuloksesta: Katso tulos. Ja sitä voidaan hakea manuaalisesti sivulta kutsutun välilehden kautta «Report Search», esittelemällä hasis vain.

Lopuksi, jos tämä asia liittyy «Seguridad Informática» pidit siitä, kutsumme sinut lukemaan meidän edellinen artikkeli aiheesta: Tietoturvavinkkejä kaikille missä ja milloin tahansa. Ja siinä tapauksessa sinulla on yksi erityinen kokemus joistakin mainituista työkaluista, tee kommenttisi jotta voimme yhdessä lisätä tietämystämme siitä.

Ja lisätietoja, älä aina epäröi vierailla missään Verkkokirjasto kuten OpenLibra y jedit lukea kirjat (PDF) aiheesta tai muusta osaamisalueet. Toistaiseksi, jos pidit tästä «publicación», älä lopeta sen jakamista muiden kanssa, sinun Suosikkisivustot, kanavat, ryhmät tai yhteisöt sosiaalisia verkostoja, mieluiten ilmaisia ​​ja avoimia Mastodonttitai turvallinen ja yksityinen Telegram.

Tai yksinkertaisesti käy kotisivullamme osoitteessa DesdeLinux tai liity viralliseen kanavaan Sähke lähettäjältä DesdeLinux lukea ja äänestää tätä tai muita mielenkiintoisia julkaisuja «Software Libre», «Código Abierto», «GNU/Linux» ja muut aiheeseen liittyvät aiheet «Informática y la Computación»Ja «Actualidad tecnológica».


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   Piccolo Lenz McKay dijo

    kaikki analysoidut, mitä he tekevät, on nähdä, jos se ei vaikuta windo porqiueriaan ... en näe mitään hyödyllistä tietä täällä .. se ei auta lainkaan .. tartunnan saanut mp3-tiedosto ei vaikuttanut minun linuxi .. tietysti En ole tietämätön tuuletin

    Jopa kaikki analyysilinkit linkittävät heidän tekonsa on rauhoittaa windoseroa .. koska kaikki mitä he tekevät, on onneton käyttöliittymä päivystävää virustentorjuntaa vastaan ​​.. jopa jotkut käyttävät toisten työkaluja, mutta eri nimillä ja muuttuneilla väreillä .. pufff

    Kuulen töykeältä, mutta totuus on, että se, joka ei halua tarttua, käyttää oikeaa käyttöjärjestelmää.

  2.   Linux Post -asennus dijo

    Terveisiä, lukija Piccoro! Kiitos kommentistasi ja panoksestasi. Nämä verkkopalvelut ovat todellakin pääasiassa yksityisten järjestelmien käyttäjille ja meidän tapauksessamme Linux-käyttäjille, jotta he tuntevat olonsa turvallisemmaksi ladatessaan tai avaamalla mitä tahansa lähetettyä tai suositeltua tiedostoa ja verkkosivustoa. Mutta muista, että Linux ei ole haavoittumaton ja immuuni kaikelle!