Sandbox4All: Analise aqui os seus ficheiros potencialmente maliciosos
Face à quantidade ameaças digitais, é importante que se conheçam as melhores ferramentas para evitar grandes problemas. Na internet são vários os serviços disponíveis que facilitam a análise de sistemas, que vão desde um simples antivírus até a serviços para análise de malware.
Hoje, dia da Internet Segura, hoje damos a conhecer o serviço Sandbox4All do Centro Nacional de CiberSegurança (CNCS).
Sandbox4All: Faça o upload do ficheiro e aguarda uns minutos pelo resultado
Sandbox4All é uma plataforma desenvolvida pelo CNCS que permite a todos os utilizadores do ciberespaço nacional a análise automática de ficheiros potencialmente maliciosos.
É a plataforma ideal para a submissão de ficheiros que considere suspeitos. Por exemplo, ficheiros que tenha recebido na sua caixa de e-mail ou downloads realizados de fontes desconhecidas ou pouco fidedignas.
Após submissão do ficheiro, a análise divide-se nas seguintes etapas:
- Em fila de espera: O seu ficheiro encontra-se em fila de espera para ser analisado;
- Em análise: O seu ficheiro é executado simulando a interação de um utilizador humano e é realizada uma análise comportamental;
- Análise terminada: A análise do ficheiro terminou. São recolhidos e processados todos os dados provenientes das etapas anteriores.
Esta análise poderá resultar numa das seguintes conclusões:
- Aparentemente seguro: Não foram encontrados indícios de atividade maliciosa, o que não significa que o ficheiro seja 100% seguro.
- Não conclusivo: A plataforma não conseguiu analisar o ficheiro.
- Malicioso: Foram encontrados indícios de atividade maliciosa durante a análise do ficheiro. Neste caso, deve considerar o ficheiro como perigoso e não deve abrir nem executar o mesmo.
Este serviço do CNCS é gratuito, podendo o utilizador fazer upload de ficheiros a partir de qualquer sistema. Experimentem.
Este artigo tem mais de um ano
Virustotal não faz a mesma coisa?
Por acaso também uso esse, mas fica a questão.
o Virustotal tipicamente corre o ficheiro nos vários antivirus disponíveis e reporta quais os antivirus que consideram o ficheiro malicioso.
Este tipo de sandbox tipicamente corre uma VM windows que executa o ficheiro e analisa o que acontece depois disso (que ligações são feitas e a que sites/IPs, se é feito download de ficheiros ou não, se são executados comandos de powershell ou outros potencialmente malciosos, etc…). Suponho que seja esse o caso (principalmente pelo tempo tipico que diz que demora a análise: 10-20min)
Mas este site é nosso….é Português!! Estamos a dar cartas na segurança informática!!
Parabéns!!