November 10,2021

Uruchamiaj podejrzane pliki i linki w internetowej piaskownicy

by Kolbowicz Marek

Na przykład pliki i łącza, które otrzymujesz pocztą e-mail, mogą być zainfekowane wirusami. Jeśli kiedykolwiek nie masz pewności, czy plik jest nieszkodliwy lub czy link prowadzi do bezpiecznej witryny, sprawdź to w internetowej piaskownicy.

Jest to wirtualny komputer z systemem Windows jako systemem operacyjnym, który działa w bezpieczny sposób umieszczony na serwerze internetowym. W ten sposób możesz bezpiecznie zobaczyć, co faktycznie dzieje się po wywołaniu łącza lub uruchomieniu podejrzanego pliku. Można to zrobić bezpłatnie po zarejestrowaniu się w anglojęzycznym serwisie Any Run.

Zarejestruj się: Przejdź do https://app.any.run. Aby uzyskać niezbędną, ale bezpłatną rejestrację jako użytkownik prywatny, kliknij „Zaloguj się” w lewym dolnym rogu, a następnie „Zarejestruj się”. Potrzebujesz prawidłowego adresu e-mail. Po wypełnieniu formularza jesteś od razu zalogowany, ale przed pierwszą akcją musisz potwierdzić swój adres e-mail.

Sprawdź plik lub łącze: kliknij znak plus w lewym górnym rogu, aby otworzyć formularz wejściowy. Tam albo kopiujesz podejrzany link, albo przesyłasz plik do analizy za pomocą „Wybierz plik”. Maksymalny rozmiar pliku to 16 MB. W wersji darmowej możesz wybrać tylko Windows 7 jako system operacyjny dla piaskownicy online. Ale to wystarczy, aby odkryć większość złośliwych linków i plików. Egzamin jest automatycznie widoczny dla wszystkich odwiedzających Any Run!

Wyniki: Jeśli piaskownica online wykryje złośliwe oprogramowanie lub niebezpieczne łącze, w interfejsie analizy zostanie wyświetlony czerwony pasek. Każdy przebieg pokazuje szczegóły analizy po prawej stronie. Dowiesz się, jakie procesy zostały zrealizowane i jakie akcje zostały rozpoczęte. Po lewej stronie zobaczysz swoją piaskownicę na żywo przez 60 sekund. Każde uruchomienie rejestruje działania w tym czasie i zapisuje je jako zrzuty ekranu do późniejszego przeglądania. Ograniczony czas obserwacji wynoszący 60 sekund wystarcza do wykrycia większości szkodników. Jeśli potrzebujesz dłuższego okresu obserwacji, musisz przejść na płatne konto, które również oferuje dodatkowe funkcje, ale nie jest tanie za 90 dolarów miesięcznie. Kliknięcie na symbol koszyka pokazuje możliwe taryfy i ich funkcje.

Dla zainteresowanych: Możesz także wyświetlić analizy innych użytkowników Any-Run. Niektóre z nich są dostępne nie tylko jako galeria zrzutów ekranu, ale także jako nagranie wideo. Na przykład możesz zobaczyć, jak złośliwe oprogramowanie Emotet infekuje system za pośrednictwem zainfekowanego pliku Word.

Wskazówka: za pomocą oprogramowania typu open source Sandboxie instalujesz programy w obszarze odizolowanym od systemu operacyjnego.

  • Kolbowicz Marek
  • November 10,2021

Leave a Reply