Haben Sie den kostenlosen Google-Dienst verwendet Virustotal? Wenn Sie Zweifel über die Herkunft verdächtiger Dateien, Virustotal ist praktisch,.
Der Service ist im Begriff, sich noch nützlicher, als Entwickler ein neues Tool hinzugefügt haben, die analysiert Firmware. Firmware Malware hat in der Tat zu einem großen Problem geworden.
Erfahren Sie mehr über Firmware-bezogene Probleme:
9271 Sicherheitslücken in einer Studie aufgedeckt auf Firmware Images
Firmware-Tool innerhalb Virustotal
Firmware wird oft gezielt, da es ein sehr bequemer Platz ist bösartige Software zu verstecken. Weiter, Anti-Virus-Lösungen in der Regel nicht prüfen Sie die Firmware-Schicht, und eine Malware Intrusion kann leicht unbemerkt bleiben.
Das ist nicht alles. Firmware Malware kann Reboots überleben und sogar frische OS Neuinstallationen.
Das ist was Virustotal Experten in einem gesagt haben Blogeintrag:
Ab heute ist die Charakterisierung Virustotal im Detail Firmware-Images, Legit oder böswillige. Dies sind ein paar Beispiele für die Art von Informationen, die jetzt erzeugt wird, Sie beziehen sich auf die Datei-Registerkarte Detail:
https://www.virustotal.com/en/file/3afb102f0a61f5a71be4658c3d8d3624e4773e36f64fd68a173f931bc38f651e/analysis/ [1] https://www.virustotal.com/en/file/4db9177af43a958686b9367f19df90023acf3189c388497a8a7d1d8cb3f7f0e0/analysis/ [2] https://www.virustotal.com/en/file/57a0c38bf7cf516ee0e870311828dba5069dc6f1b6ad13d1fdff268ed674f823/analysis/
Die neue Firmware-Scan Außerdem wird geprüft, ob Firmware-Images sind legitim oder verdächtig. Das Werkzeug wird auch als auch ausführbare Dateien zu extrahieren Zertifikate an-Firmware. Insbesondere, die kühlen können portable ausführbare Dateien extrahieren (PEs) innerhalb Firmware. Letzteres kann mit Malware oder verdächtigem Verhalten in Verbindung gebracht werden.
Dank der Firmware zusätzlich zu Virustotal, Benutzer werden in der Lage sein, ihre eigenen Firmware zu extrahieren und senden zu Virustotal. Das Tool ist sehr nützlich, nicht nur für die Nutzer, sondern auch für Forscher, da hochgeladen Firmware-Images können in einer Datenbank gespeichert werden. Solche Datenbanken sind auf Malware-Forscher sehr nützlich.