Theo dõi Top Thủ Thuật để cập nhật các Thủ Thuật mới nhất nhé!
Theo dõi
Top Thu Thuat
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
No Result
View All Result
Home Security

Cách sử dụng AnyRun để phân tích mã độc chuyên sâu

Funky Boy by Funky Boy
24 Tháng Tám, 2022
in Security
0 0
0
Cách sử dụng AnyRun để phân tích mã độc chuyên sâu
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
Rate this post

AnyRun là ứng dụng phân tích trong môi trường sanbox được sử dụng để mở các tập tin nghi ngờ hoặc truy cập các trang web và ghi lại những hoạt động của các ứng dụng hoặc website liên quan đến hiệu suất mạng hoặc hệ thống. Bạn cũng có thể đăng ký để mở khóa nhiều tính năng hơn nữa, tuy nhiên đối với mục đích của mình, phiên bản miễn phí là quá đủ. Trong bài viết này, mình sẽ chia sẻ hai cách khác nhau mà mình sử dụng công cụ mạnh mẽ này.

Tóm lại nếu bạn nghi ngờ một ứng dụng nào đó có phải là virus hay không, hãy cho nó chạy trên AnyRun, một bản phân tích tiến trình sẽ hiện ra và bạn sẽ biết được ứng dụng đó tác động đến những thành phần nào của Windows.

Nội dung

  • Nghiên cứu mã độc trên AnyRun
  • Phân tích mã độc với AnyRun
  • Thời gian chờ của phiên
  • Hành động yêu cầu của người dùng
  • Kết quả phân tích
  • Thông tin
  • Process
  • Network
  • Files
  • Kết luận

Nghiên cứu mã độc trên AnyRun

Cách đầu tiên để sử dụng AnyRun là để nghiên cứu các mã độc bằng cách sử dụng kết quả của các lần nghiên cứu trước của người khác. Trong phiên bản miễn phí, tất cả các kết quả gửi đều được công khai. Điều này làm cho AnyRun trở thành một công cụ rất có giá trị cho Open Source Intelligence (OSINT). Mình sử dụng những nội dung công khai này để xác định phần mềm độc hại, trích xuất Indicators of Compromise (IOC) và Behaviors of Compromise (BOC) và để xác định các xu hướng đe dọa. Từ trang chủ, nhấp vào biểu tượng giống như hình tai chó để xem các kết quả nghiên cứu công khai. Danh sách này được cập nhật theo thời gian thực khi mọi người gửi mẫu để phân tích. Sử dụng biểu tượng bộ lọc ở bên phải của thanh tìm kiếm để thu hẹp phạm vi tìm kiếm của bạn.

Nghiên cứu trên AnyRun

Ví dụ: nếu mình thấy một tên miền đáng ngờ trong khi theo dõi hoặc tìm kiếm, mình có thể sử dụng bộ lọc ở trên để tìm kiếm các nghiên cứu công khai hiện có. Hoặc nếu bạn quan tâm đến phần mềm độc hại cụ thể như Ursnif, bạn có thể tìm thấy phần mềm độc hại đó bằng cách điền tên của nó vào các mục trên.

Phân tích mã độc với AnyRun

Cách thứ hai để sử dụng AnyRun là phân tích. Nếu bạn không thể tìm thấy các nghiên cứu hiện có, bạn có thể gửi URL hoặc tệp để phân tích. Sau khi bạn tạo tài khoản miễn phí, hãy nhấp vào New Task. Chế độ cơ bản cho phép bạn chọn hệ điều hành của mình và sau đó cung cấp URL hoặc tải tệp lên để phân tích. Một màn hình nâng cao có sẵn nếu bạn muốn thực hiện bất kỳ điều chỉnh nào như tự động xác nhận UAC, Anti-evasion, Loại trình duyệt và sử dụng Fakenet hoặc Tor. Tùy chọn màu xám yêu cầu bạn phải đăng ký Anyrun.

Xem Thêm:  Tấn công Man-in-the-Browser là gì và cách ngăn chặn?

Cách sử dụng AnyRun - trang web phân tích mã độc chuyên sâu

Sau khi mọi thứ đã được thiết lập, hãy nhấp vào Run. Sau đó, bạn sẽ được xem quá trình thực thi phần mềm độc hại trong thời gian thực hoặc truy cập vào bất kỳ URL nào bạn cung cấp.

Phiên sẽ kết thúc bằng cách hiển thị kết quả của quá trình phân tích. URL được liệt kê trong thanh trình duyệt có thể được lưu dưới dạng tài liệu tham khảo hoặc chia sẻ với những người khác.

Điều quan trọng cần lưu ý là trong phiên bản miễn phí, tất cả các tác vụ đang chạy đều là tác vụ công khai, có nghĩa là mọi người khác đều có thể xem kết quả. Vì vậy, không chạy bất kỳ phần mềm độc hại nào hoặc truy cập bất kỳ trang web nào mà bạn cho rằng chúng đang nhắm mục tiêu đến tổ chức của mình hoặc có thể tiết lộ thông tin nhạy cảm. Bạn cũng cần phải cẩn thận hai điều: thời gian chờ của phiên và các hành động yêu cầu của người dùng.

Thời gian chờ của phiên

AnyRun theo mặc định sẽ chỉ chạy máy ảo trong 60 giây. Trong khi quá trình phân tích đang chạy, bạn có thể nhấn Add 60s ở hộp trên cùng bên phải để thêm 60 giây. Bạn chỉ có vài lần kéo dài thời gian với phiên bản miễn phí. Điều này rất quan trọng vì đôi khi quá trình tải xuống sẽ khá lâu hoặc tác giả phần mềm độc hại làm chậm thời gian tấn công để tránh các công cụ phân tích hộp cát tự động. Một lý do khác mà bạn có thể muốn thêm thời gian là vì bạn cần thực hiện các hành động của người dùng.

Hành động yêu cầu của người dùng

Đôi khi phần mềm độc hại hoặc trang web bạn đang cố gắng phân tích sẽ yêu cầu bạn thực hiện một số hành động. Chuột và bàn phím của bạn có thể được sử dụng trong máy ảo. Ví dụ: một tệp được giải nén có thể có một số tệp bên trong và bạn sẽ cần chọn tệp nào để chạy. Hoặc một trang web lừa đảo thông tin xác thực có thể yêu cầu thông tin của bạn để tiếp tục. Hãy lưu ý các loại hành động này và sẵn sàng kéo dài thời gian phiên nếu cần.

Kết quả phân tích

Bất kể bạn đã tìm thấy các nghiên cứu hiện có sẵn hay tạo mẫu nghiên cứu của riêng mình, sau khi phân tích xong bạn có rất nhiều thông tin.

Thông tin

Kết quả phân tích mã độc anyrun

  • Sample source: điều kiện môi trường mà file hoặc url được chạy và các mối đe dọa được phát hiện.
  • IOC để liệt kê tất cả các IOC bắt được có liên quan.
  • Tùy chọn tải xuống mẫu Sample.
  • Process graph để hiển thị mối quan hệ cha-con của các quy trình được quan sát. Trong màn hình này, bạn có thể nhấp vào bất kỳ mục nào để biết thêm thông tin về nó.
  • ATT&CK matrix hiển thị các kỹ thuật được quan sát trong mẫu.
Xem Thêm:  Hướng dẫn cài bộ gõ tiếng Việt trên Kali Linux mới nhất bằng ibus-unikey

Process

Process

  • Các quy trình có liên quan được liệt kê bằng dòng lệnh đầy đủ dưới dạng các quy trình mẹ và các quy trình con lồng nhau. Các biểu tượng được hiển thị trong ID quy trình hiển thị các hành vi như mạng thông tin, các tệp thực thi được khởi chạy,…
  • Nhấp vào bất kỳ mục nào trong số này sẽ hiển thị cửa sổ chi tiết ở dưới cùng với thông tin bổ sung, cảnh báo và nguy hiểm.
  • Màn hình chi tiết nâng cao “More Info” hiển thị dòng lệnh đầy đủ, cũng như các hành động cấp hệ thống của quá trình này, chẳng hạn như tệp đã sửa đổi, thay đổi registry, lưu lượng mạng,… Ví dụ: nhấp vào quy trình PowerShell và sau đó nhấp vào “More Info” sẽ hiển thị lệnh được mã hóa Base64.

Network

Network

  • HTTP Requests sẽ hiển thị kết quả HTTP, quy trình gọi, URL đầy đủ, loại tài liệu và một số thứ khác. Nhấp vào một trong các mục sẽ hiển thị thông tin, Tệp hình ảnh có thể trao đổi (EXIF), dữ liệu Hex, cũng như liên kết để tải xuống dữ liệu kết quả.
  • Connections hiển thị kết nối theo giao thức, quy trình gọi, thông tin Domain/IP/ASN, port và lưu lượng. Nhấp vào một trong các mục nhập sẽ hiển thị kết xuất Hex của dữ liệu gói trong phiên mạng. Ở đây chúng ta có thể thấy những thứ như HTTP request và response headers cũng như payload data.
  • Yêu cầu DNS hiển thị truy vấn và phản hồi.
  • Các mối đe dọa sẽ có các cảnh báo được kích hoạt từ một phiên bản Suricata IDS với các chi tiết cảnh báo liên quan.
  • Biểu tượng PCAP ở ngoài cùng bên phải cho phép bạn tải xuống bản chụp gói của sample.

Files

Files

  • Sửa đổi tệp hiển thị quy trình, đường dẫn đầy đủ và tên tệp cũng như loại tệp của bất kỳ tệp nào được tạo hoặc sửa đổi.
  • Nhấp vào bất kỳ mục nào trong này sẽ hiển thị chi tiết của tệp bao gồm hash, MIME, bản xem trước nội dung và thậm chí là tùy chọn tải xuống bản sao.

Kết luận

Mình sử dụng công cụ này hàng ngày để phân tích và nghiên cứu mối đe dọa nhằm giúp xây dựng cộng đồng tìm kiếm mối đe dọa và nhận thức về mối đe dọa luôn thay đổi. Cuối cùng AnyRun có giao diện khá trực quan và mình hy vọng đã nêu đầy đủ các tính năng cực kỳ hữu ích để khuyến khích bạn dùng thử.

 

Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về Cách sử dụng AnyRun để phân tích mã độc chuyên sâu. Hy vọng bài viết tại chuyên mục Security sẽ giúp ích được cho bạn. Trân trọng !!!

vote
Article Rating
ShareTweetPin
Funky Boy

Funky Boy

Tôi là Funky Boy luôn chia sẻ kiến thức về tất cả những gì liên quan đến công nghệ, như sử dụng máy tính, sử dụng điện thoại, thủ thuật để sử dụng Internet một cách hiệu quả nhất...giúp bạn có được những trải nghiệm mới thú vị và đạt được hiệu quả cao trong công việc

BÀI VIẾT LIÊN QUAN

Cách tạo Ransomware bằng Python
Security

Cách tạo Ransomware bằng Python

by Funky Boy
24 Tháng Tám, 2022
Vortimo: Extension giúp bạn truy vết thông tin trên Internet
Security

Vortimo: Extension giúp bạn truy vết thông tin trên Internet

by Funky Boy
24 Tháng Tám, 2022
Ransomware là gì? – AnonyViet
Security

Ransomware là gì? – AnonyViet

by Funky Boy
24 Tháng Tám, 2022
Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất
Security

Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất

by Funky Boy
24 Tháng Tám, 2022
Danh sách các Room Free trên Tryhackme để tập Hack
Security

Danh sách các Room Free trên Tryhackme để tập Hack

by Funky Boy
24 Tháng Tám, 2022
Cách Stress Test Website bằng cách tấn công HTTP Flood
Security

Cách Stress Test Website bằng cách tấn công HTTP Flood

by Funky Boy
24 Tháng Tám, 2022
Next Post
Cách Hack OLM Full điểm với 8 bước

Cách Hack OLM Full điểm với 8 bước

Subscribe
Connect with
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
Notify of
guest
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
guest
0 Comments
Inline Feedbacks
View all comments

Có thể bạn sẽ cần

Native app là gì? Những ưu nhược điểm nổi bật của Native app
Công Nghệ

Native app là gì? Những ưu nhược điểm nổi bật của Native app

by Funky Boy
30 Tháng Mười Một, 2022
0

Native app là gì được xem là câu hỏi được rất nhiều người quan tâm hiện nay khi tìm hiểu...

Read more

Đề xuất cho bạn

Native app là gì? Những ưu nhược điểm nổi bật của Native app

Native app là gì? Những ưu nhược điểm nổi bật của Native app

30 Tháng Mười Một, 2022
Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

23 Tháng Mười Hai, 2022
Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

8 Tháng Chín, 2022
Tạo Phòng học ảo trên Zoom bằng Immersive View

Tạo Phòng học ảo trên Zoom bằng Immersive View

8 Tháng Chín, 2022
Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

8 Tháng Chín, 2022
Cách tăng FPS trong game trên Laptop

Cách tăng FPS trong game trên Laptop

8 Tháng Chín, 2022

TOP THỦ THUẬT

Top Thủ Thuật – Chia Sẻ Kiến Thức Công Nghê, Máy Tính, Phần Mềm

ĐỐI TÁC

✩ S666

✩ https://iwin68.ltd/

✩ Go88 tài xỉu

✩ IWIN

✩ VN138

✩ 789BET

✩ May 88

✩ Sunc888

✩ Sunwin tài xỉu

LIÊN KẾT

✩ QH88

✩ FAFA191

✩ Top game bài đổi thưởng 

✩ SV368

✩ IWIN88

✩ Tải IWIN86

✩ Ku fun

Thông tin liên hệ

• 247 Hàm Nghi, Mỹ Đình, Nam Từ Liêm, Hà Nội

• Email: [email protected]

• Mobile: 0878310247

• Website: https://topthuthuat.com.vn/

✩ Bong da lu

  • Giới Thiệu
  • Liên Hệ
  • Chính Sách
  • Game Bài đổi thưởng
  • 168bet
  • BK8
  • TWIN

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

No Result
View All Result
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply