Startseite    Forum    Suchen    FAQ    Registrieren    Login


Neues Thema eröffnen  Neue Antwort erstellen 
Seite 1 von 1
 
 
Malware Analyzing Web Services
Autor Nachricht
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Malware Analyzing Web Services 
 
Anbei eine Auflistung was es noch gibt zu den bekannten Virustotal und Jotti.org
Virus.Org
Filterbit.com
Virusscan.Jotti
Viruschief.com
Virscan.org
Virustotal.com
 



 
Steffen - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenZeige persönliche Foto-Galerie dieses Benutzers 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Online Prüfung Files 
 
Danke für die Links, einige kannte ich noch garnicht! :king2
 



 
SlashRose - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Online Prüfung Files 
 
Sind einige gute Features dabei    http://virscan.org/reportlist.php
 



 
Steffen - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenZeige persönliche Foto-Galerie dieses Benutzers 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Online Prüfung Files 
 
Kennt einer Anubis ?

Anubis is a service for analyzing malware.
Submit your Windows executable and receive an analysis report telling you what it does.
Alternatively, submit a suspicious URL and receive a report that shows you all the activities of the Internet Explorer process when visiting this URL.

http://anubis.iseclab.org/
 



 
Steffen - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenZeige persönliche Foto-Galerie dieses Benutzers 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Online Prüfung Files 
 
ich kann bis eben auch nur 2 seiten wo mann gegen checken konnte
 



 
DJ_Hexer - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Online Prüfung Files 
 
Zottel hat folgendes geschrieben: [Beitrag anzeigen]
Kennt einer Anubis ?

Anubis ist ein Projekt mit österreichischer Beteiligung, genauer der Technischen Universität Wien.
Ikarus verwendet dieses System auch zur automatisierten Auswertung, allerdings sicher in einer höheren Ausbaustufe als die Webseite anbietet.

Anubis eignet sich für eine erste Analyse oder für ganz neue bzw. unbekannte Schadprogramme, denn da helfen VirusTotal usw. nicht wirklich weiter.

Es lässt die Samples einfach in einer virtuellen Umgebung starten und zeichnet die Aktionen auf.
Die bekommt man dann als Report angezeigt.

Das ist z.B. ein Anubis Report über einen Trojan-Spy/Keylogger mit einer Zusammenfassung und den detaillierten Aktionen.
http://anubis.iseclab.org/?action=r...f91&format=html

Auf der Seite ist auch ein Link zu Wepawet von der University of California.
Damit kann man Flash, JavaScript und PDFs analysieren, entweder als Datei oder als URL.

Das ist ein Bericht über eine PDF Datei mit einem Exploit.
http://wepawet.iseclab.org/view.php...efd6ed9&type=js

Anubis und Wepawet gehören sicher zu den besten Seiten zur Analyse von Malware, die öffentlich zugänglich sind.

Sehr gut ist auch ThreatExpert von PC Tools/Symantec.
Hier z.B. ein Report einer Virut Infektion.
http://www.threatexpert.com/report....abcb5b9b1d797fa

MfG
 



 
subset - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Online Prüfung Files 
 
Danke für die Info.
 



 
Steffen - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenZeige persönliche Foto-Galerie dieses Benutzers 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Malware Analyzing Web Services 
 
Durch ein aktuelles Problem habe ich mich mit den Möglichkeiten der Analyse in der Sandbox beschäftigt und bin dabei auf den Buster Sandbox Analyzer Version 1.23 gestoßen. Schnell musste ich erkennen, dass ich mit der vernünftigen Verhaltensanalyse vollkommen überfordert bin. Mit dem Tool wird ein PDF mitgeliefert in dem zu lesen steht

Zitat:
Actually there are several webs doing the same task than Buster Sandbox Analyzer


und da ich vermute, dass es anderen Usern ähnlich wie mir gehen würde, liste ich hier mal die Malware analyzing Web services auf:

[list][*] Joebox

[/*][*] Anubis

[/*][*] Norman

[/*][*] Sunbelt´s CWSandbox

[/*][*] Threat Expert

[/*][*] Comodo Instant Malware Analysis

[/*][*] Autovin - Automated Tools for Virus Incidents

[/*][*] BitBlaze Malware Analysis Service

[/*][*] EUREKA Malware Analysis
[/*][/list:u]

Die Arbeitsweisen und Resultate sind unterschiedlich

Bei den Meisten muss man eine Mailadresse angeben und bekommt dann entweder den Link zum Resultat oder auch das Resultat selbst per Mail

Bei Anubis muss man warten bis die Analyse fertig ist

bo2i1mhvtet7pkll7


und kann sich dann das Resultat in verschiedener Form ansehen bzw. runterladen.

Bei ThreatExpert kann man sich auch ein ca. 900 kb großes Submission Applet runterladen

bo2i32dnldgw4cj0r


wenn man auf diesen Dienst öfter zurückgreifen will
 



 
Timok - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Malware Analyzing Web Services 
 
Die ersten 5 kenne ich und mir gefaelllt davon Anubis am besten. Joebox war in letzter Zeit oefters nicht brauchbar (Upload oder Analyse klappte nicht).
 



 
BrollyLSSJ - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Malware Analyzing Web Services 
 
Da sind ja sogar mal welche dabei die man nicht Kennt! :king2
 



 
SlashRose - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Malware Analyzing Web Services 
 
Bei Anubis muss ich immer an Rokop denken
Nette Info und sehr nützlich. Danke
Ich hab mal die fast 2 gleichen Themen zu einen gemacht.
 



 
Steffen - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenZeige persönliche Foto-Galerie dieses Benutzers 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Malware Analyzing Web Services 
 
JottiQ

Zitat:
JottiQ is a tool that makes it more convenient to use Jotti's malware scan, which is an online service optimized for one-by-one scanning of files you do not trust...

JottiQ is meant for a low number of files that you do not trust more-so than the rest of your computer.

Zitat:
JottiQ ist ein Werkzeug, das es bequemer macht Jotti Malware-Scan, einen Online-Dienst für das Scannen von einzelnen Dateien zu nutzen, denen Sie nicht vertrauen ...

 JottiQ ist für eine geringe Anzahl von Dateien gedacht...

 



 
mp3jo - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: Malware Analyzing Web Services 
 
Naja, um mal die Liste weiterzuführen und zu vervollständigen:

http://www.metascan-online.com/index.cgi  (war früher Filterbit.com)

http://www.hivesoft.cn/scan.html (" INFO: Langsamer Server )

Gruß
Steve
 



 
steveangel - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen 
Nach obenNach unten
Beiträge der letzten Zeit anzeigen:    
AusblendenWar das Thema hilfreich?
Verteile dieses Thema
E-Mail an einen Freund Facebook Twitter Windows Live Favorites MySpace del.icio.us Digg SlashDot google.com LinkedIn StumbleUpon Blogmarks Diigo reddit.com Blinklist co.mments.com
technorati.com DIGG ITA linkagogo.com meneame.net netscape.com newsvine.com yahoo.com Fai Informazione Ok Notizie Segnalo Bookmark IT fark.com feedmelinks.com spurl.net
Verlinke dieses Thema
URL
BBCode
HTML
AusblendenÄhnliche Beiträge
Thema Autor Forum Antworten Letzter Beitrag
Keine neuen Beiträge Malware Patrol Pro Humdinger Sicherheit und Antivirus Board 0 2008/06/21 - 13:19 Letzten Beitrag anzeigen
Humdinger
Keine neuen Beiträge Neue Malware carlos Other ESET Products Forum 1 2012/04/16 - 16:38 Letzten Beitrag anzeigen
ESET Deutschland

Neues Thema eröffnen  Neue Antwort erstellen  Seite 1 von 1
 

Benutzer in diesem Thema: Kein registrierter, kein versteckter und kein Gast
Registrierte Benutzer: Keine


 
Berechtigungsliste
Du kannst keine neuen Themen erstellen.
Du kannst nicht auf Beiträge antworten.
Du kannst deine Beiträge nicht bearbeiten.
Du kannst deine Beiträge nicht löschen.
Du kannst nicht an Umfragen teilnehmen.
Du kannst keine anhängen.
Du kannst keine herunterladen.
Du kannst keine Kalender-Ereignisse eintragen.



  

 

Lo-Fi Version

cron