Kontroller, om en fil eller et link er rent eller indeholder virus med 70 antivirusprogrammer samlet

Indeks
  1. Det Universelle Kontrollcenter: VirusTotal
  2. Visuel Analyse af Links: urlscan.io
  3. Dyb Analyse af Filer: Hybrid Analysis
  4. Alternativer til Specifikke Kontroller
  5. Praktiske værktøjer til hverdagsbrug
  6. Hvad skal man vide inden scanning

Opdag hvordan du beskytter din PC mod virus og malware ved at anvende effektive scanningstjenester som VirusTotal, urlscan.io og Hybrid Analysis for optimal sikkerhed.

Når det kommer til PC-sikkerhed, er det ikke let at finde klarhed og en nogenlunde ensartet beskyttelseslinje mod virus og malware, selv når man søger på ekspertsider online. Blandt PC-brugere har jeg mødt nogle meget forsigtige, der har installeret mange sikkerhedsværktøjer som firewalls, antivirus, antimalware og antispyware. Omvendt er der andre, der anser det hele for overflødigt; de ønsker ikke at belaste PC'en og bruger kun en let og gratis antivirus, uden at bekymre sig for meget om potentielle trusler.

At stole på det eneste antivirus, der er installeret på enheden, er måske ikke nok, især imod websteder der er oprettet få minutter før for at stjæle legitimationsoplysninger. Den mest robuste forsvarsstrategi indebærer at bruge multi-engine scanningstjenester: platforme, der samtidig forespørger databaserne fra dusinvis af globale sikkerhedsfirmaer.

Da selv det bedste antivirus kan fejle, i tilfælde af download af en hvilken som helst fil fra usikre kilder, ukendte websteder med mærkelige navne eller vedhæftede filer modtaget via e-mail af tvivlsom oprindelse, for at kontrollere at filen er ren og ikke indeholder virus, kan man bruge en af disse websteder til at foretage en endelig og uomtvistelig kontrol, med hele 70 antivirus på samme tid.

Det Universelle Kontrollcenter: VirusTotal

Det uundgåelige værktøj til enhver hurtig kontrol er VirusTotal. Styrken ved denne Google-platform ligger i dens dobbelte natur: den analyserer filer og URL-adresser ved at bruge over 70 antivirusmotorer (inklusive kendte som Bitdefender, Sophos, ESET og Microsoft).

For filer er processen kendt: man uploader elementet og venter på dommen. Dog er funktionen URL lige så kraftfuld. Ved at indsætte en mistænkelig link i "URL"-fanen, forespørger VirusTotal de globale blacklisting-databaser. Hvis webstedet er blevet rapporteret som ondsindet eller phishing af blot én leverandør, vil det blive noteret. Desuden viser "Detaljer"-fanen, hvilken teknologi webstedet bruger, og datoen for dets oprettelse: et bankwebsted, der er registreret "i går", er næsten helt sikkert et svindelnummer.

Mens VirusTotal tjekker om et link er på blacklist, tilbyder urlscan.io en visuel "retorisk" tilgang. Det er det perfekte værktøj, når man modtager et mærkeligt link og er nysgerrig efter at vide, hvad der er på den anden side uden at risikere at klikke på det.

Ved at indsætte adressen på urlscan.io navigerer tjenesten på webstedet i stedet for brugeren og returnerer et højopløst screenshot af siden. Dette gør det muligt at se, om et forkortet link fører til en falsk login-side for Microsoft eller Postvæsenet, alt imens man forbliver helt sikker. Udover billedet giver den en liste over de IP-adresser, der er kontaktet, og de domæner, som webstedet understøtter, hvilket ofte afslører forbindelser til servere, der er kendt for kriminelle aktiviteter.

Dyb Analyse af Filer: Hybrid Analysis

Hvis VirusTotals signaturkontrol viser sig at være ren, men tvivlen består, er det nødvendigt at gå videre til adfærdsanalyse. Hybrid Analysis analyserer filer og links i en isoleret virtuel maskine (sandbox) for at se hvad der reelt sker efter åbningen.

Dette værktøj kan opdage malware, der aktiveres først efter et stykke tid eller kun hvis brugeren flytter musen, teknikker, der bruges til at snyde klassiske antivirus. Den endelige rapport viser en "Trusselsscore" og beskriver mistænkelige handlinger som forsøg på at ændre systemregisteret eller læse hukommelsen fra andre applikationer.

Alternativer til Specifikke Kontroller

At have en anden mening er altid en god praksis. Her er andre pålidelige tjenester, der supplerer sæt af kontrolværktøjer:

  • Metadefender giver mulighed for at foretage komplette scanninger af filer og links med 20 antivirusmotorer samtidig. Det er muligt at uploade filer op til 140 MB, og der er en kontrol af filens hash. Man kan også scanne en IP-adresse ved hjælp af tjenesten.
  • Kaspersky Threat Intelligence Portal: Giver mulighed for at udnytte Kasperskys enorme database gratis. Udmærker sig i filanalyse, men især i verifikation af IP-adresser og webdomæner, hvor det angiver, om de har været involveret i nylige angreb.
  • Dr.Web Online: Meget effektiv til at analysere specifikke webskripter (JavaScript) inde i HTML-sider, som ofte bruges til stille infektion af besøgende (drive-by download).
  • Jotti's Malware Scan: En historisk og let alternativ til filer. Selvom den har færre motorer end VirusTotal, er den nyttig til at bekræfte resultater, når de primære tjenester er langsomme eller utilgængelige.

Praktiske værktøjer til hverdagsbrug

For at gøre disse kontroller til en del af rutinen uden at spilde tid, kan scannere integreres direkte i arbejdsflowet:

  • Browserudvidelser: Den officielle udvidelse VT4Browsers (til Chrome og Firefox) gør det muligt at højreklikke på ethvert link på en webside og vælge "Scan med VirusTotal", hvilket giver et øjeblikkeligt svar, inden siden besøges.
  • Desktop-software: Til Windows gør det gratis program Winja det muligt at sende filer til VirusTotal direkte fra kontekstmenuen på filen, hvilket undgår at åbne browseren og navigere til siden.

Hvad skal man vide inden scanning

Brugen af disse online aggregatorer indebærer forskellige dynamikker i forhold til offline antivirus. Her er de kritiske punkter at overveje:

  • Privatliv eksisterer ikke: Det er guldringregelen. Filer, der uploades til VirusTotal eller Hybrid Analysis, deles med hele sikkerhedsindustrien. Upload aldrig dokumenter med personlige data, adgangskoder, kontrakter eller medicinske rapporter.
  • Vær opmærksom på links med sessioner: Når man scanner en URL, skal man være opmærksom på, at den ikke indeholder "tokens" til session (ofte til stede efter spørgsmålstegnet i link til nulstilling af adgangskode). At scanne dette link kan gøre det offentligt tilgængeligt for andre.
  • Falsk positiv: Hvis 1 ud af 70 motorer markerer filen som inficeret (ofte med generiske betegnelse som "Heuristic"), er det sandsynligvis en fejl. I disse tilfælde hjælper det at tjekke datoen for den seneste analyse og fællesskabsstemmerne for at forstå den reelle fare.
  • Beskyttede filer: Online scannere kan ikke analysere ZIP- eller RAR-arkiver beskyttet af en adgangskode, medmindre nøglelås gives. Det krypterede indhold forbliver usynligt for scannermotorerne.

At integrere forudgående kontrol af links og filer gennem disse cloud-tjenester øger i høj grad den personlige sikkerhed, ved at blokere trusler, inden de når harddisken.

I en anden artikel er der dog websteder til at lave online scanning og global computerkontrol gratis, som fungerer som om, man lavede en scanning med et installeret antivirus på pc'en.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Go up