Kontroller om en fil eller lenke er ren eller inneholder virus med 70 antivirusprogrammer samtidig

PC-sikkerhet krever bevissthet; både forsiktige brukere med flere verktøy og de som stoler på enkle antivirus eksisterer. Bruk av multi-engine skanningstjenester gir bedre beskyttelse mot digitale trusler.
Når det gjelder PC-sikkerhet, er det ikke lett å få klarhet i emnet, selv om man surfer på ekspertsider på internett. Jeg har lagt merke til at blant PC-brukere er det de som er veldig forsiktige, og som har installert mange sikkerhetsverktøy som brannmurer, antivirus, antimalware og antispyware. På den andre siden er det personer som anser det meste som unødvendig, og som ikke vil belaste PC-en sin, derfor bruker de et lett og gratis antivirus uten å bekymre seg mye for potensielle trusler.
Å stole utelukkende på antivirusprogrammet som er installert på enheten, kan være utilstrekkelig, spesielt mot nettsteder som ble opprettet bare minutter før for å stjele legitimasjoner. Den mest robuste forsvarsstrategien er å bruke multi-engine skanningstjenester: plattformer som samtidig spør databaser fra titalls globale sikkerhetsbedrifter.
Selv det beste antivirus kan svikte, fra usikre kilder, ukjente nettsteder med merkelige navn eller vedlegg mottatt via e-post av tvilsom opprinnelse, , kan man bruke en av disse nettstedene for en endelig og uomtvistelig kontroll, med hele 70 antivirus samtidig.
Det universelle kontrollsenteret: VirusTotal
Det uunnværlige verktøyet for enhver rask sjekk er VirusTotal. Styrken til denne Google-plattformen ligger i dens doble natur: den analyserer filer og URL-er med mer enn 70 antivirusmotorer (inkludert giganter som Bitdefender, Sophos, ESET og Microsoft).
For filer er prosessen kjent: last opp elementet og vent på dommen. Men URL-funksjonen er like kraftig. Ved å lime inn en mistenkelig lenke i "URL"-fanen, spør VirusTotal internasjonale svartelister. Hvis nettstedet har blitt rapportert som ondsinnet eller phishing av selv en enkelt leverandør, vil det bli varslet. I tillegg viser "Detaljer"-fanen teknologien som ble brukt av nettstedet og datoen for opprettelsen: et banknettsted registrert "i går" er nesten helt sikkert et svindel.
Visuell analyse av lenker: urlscan.io
Mens VirusTotal sjekker om en lenke finnes i svartelister, urlscan.io tilbyr en "forensisk" visuell tilnærming. Det er det perfekte verktøyet når man får en rar lenke og er nysgjerrig på hva som er på den andre siden uten å måtte klikke på den.
Ved å skrive inn adressen på urlscan.io, navigerer tjenesten på nettstedet på vegne av brukeren og returnerer et høykvalitetsskjermbilde av siden. Dette gjør det mulig å se om en forkortet lenke fører til en falsk innloggingsside for Microsoft eller Posten, alt mens man er helt sikker. I tillegg til bildet gir den en liste over IP-adressene som ble kontaktet og domenene som nettstedet er avhengig av, og avslører ofte forbindelser med servere kjent for kriminell aktivitet.
Dyp analyse av filer: Hybrid Analysis
Hvis signaturkontrollen til VirusTotal viser seg å være ren, men tvilen fortsatt vedvarer, er det nødvendig å gå videre til atferdsanalyse. Hybrid Analysis utfører analyser av filer og lenker innenfor en isolert virtuell maskin (sandbox) for å se hva som virkelig skjer etter åpning.
Denne tjenesten er i stand til å oppdage skadelig programvare som aktiveres bare etter en viss tid eller bare hvis brukeren beveger musen, teknikker som brukes for å lure klassiske antivirus. Den endelige rapporten indikerer en "Trusselpoengscore" og beskriver mistenkelige handlinger som forsøk på å endre registeret eller lese minnet til andre applikasjoner.
Alternativer for spesifikke kontroller
Å ha en annen mening er alltid en god praksis. Her er andre pålitelige tjenester som kompletterer settet av kontrollverktøy:
- Metadefender lar deg utføre komplette skanninger av filer og lenker med 20 antivirusmotorer samtidig. Du kan laste opp filer opptil 140MB, og det finnes en kontroll på filens hash. Det er også mulig å skanne en IP-adresse med tjenesten.
- Kaspersky Threat Intelligence Portal: Gir deg muligheten til å utnytte Kasperskys enorme database gratis. Den er utmerket for filanalyse, men skinner spesielt når det kommer til å verifisere IP-adresser og nettområder, og angir om de har vært involvert i nylige angrep.
- Dr.Web Online: Meget effektiv til å analysere spesifikke webskripter (JavaScript) inne i HTML-sider, som ofte brukes til å stille infisere besøkende stille (drive-by download).
- Jotti's Malware Scan: Et gammelt og lett alternativ for filer. Selv om den har færre motorer enn VirusTotal, er den nyttig for å bekrefte resultater når de viktigste tjenestene er trege eller utilgjengelige.
Praktiske verktøy for hverdagsbruk
For å gjøre disse sjekkene til en del av rutinen uten å miste tid, kan du integrere skannerne direkte i arbeidsflyten:
- Nettleserutvidelser: Den offisielle utvidelsen VT4Browsers (for Chrome og Firefox) lar deg høyreklikke på enhver lenke på en nettside og velge "Skann med VirusTotal", og får umiddelbar respons før du besøker siden.
- Programvare for desktop: For Windows lar det gratis programmet Winja deg sende filer til VirusTotal direkte fra kontekstmenyen til filen, uten å måtte åpne nettleseren og navigere til nettstedet.
Hva vite før du skanner
Bruken av disse online aggregatorene innebærer forskjellige dynamikker sammenlignet med offline antivirusprogramvare. Her er de kritiske punktene å vurdere:
- Personvernet eksisterer ikke: Dette er gullregelen. Filer som lastes opp til VirusTotal eller Hybrid Analysis deles med hele sikkerhetsbransjen. Last aldri opp dokumenter som inneholder personopplysninger, passord, kontrakter eller medisinske rapporter.
- Vær forsiktig med lenker med sesjoner: Når du skanner en URL, må du være oppmerksom på at den ikke inneholder "token" for sesjoner (oftest til stede etter spørsmålstegnet i lenker for tilbakestilling av passord). Å skanne den lenken kan gjøre den offentlig og tilgjengelig for andre.
- Falsk positiv: Hvis kun 1 av 70 motorer rapporterer filen som infisert (ofte med generelle beskjeder som "Heuristic"), er det sannsynligvis en feil. I slike tilfeller hjelper det å sjekke datoen for den siste analysen og stemmene fra fellesskapet for å forstå den reelle faren.
- Beskyttede filer: Online skannere kan ikke analysere ZIP- eller RAR-arkiver som er beskyttet med passord med mindre nøkkelen blir gitt. Det krypterte innholdet forblir usynlig for skanne motorene.
Å integrere forebyggende verifisering av lenker og filer gjennom disse skytjenestene hever personlig sikkerhet dramatisk, og blokkerer trusler før de når harddisken.
I en annen artikkel finnes det nettsider for å gjøre online skanning og global kontroll av datamaskinen, gratis, som fungerer som om du skannet med et installert antivirus på PC-en.
Hvis du vil lese flere artikler som Kontroller om en fil eller lenke er ren eller inneholder virus med 70 antivirusprogrammer samtidig, kan du besøke kategorien Applikasjoner.

Legg igjen en kommentar