lunedì 2 maggio 2016

Analizzare files e siti sospetti con VirusTotal

VirusTotal
Avete dei dubbi su un programma scaricato da Internet o su un sito che intendete visitare? É buona norma, prima di combinare pasticci, innanzitutto fare una scansione col vostro antivirus, poi fare una ulteriore analisi con uno dei tanti servizi presenti in rete. Uno dei migliori è senza dubbio VirusTotal, un servizio gratuito controllato da Google, in grado di
analizzare files e domini sospetti e che permette la rapida identificazione di virus, worm, trojan, e qualsiasi tipo di malware. Il funzionamento di VirusTotal è molto semplice ed intuitivo: per controllare un programma si sceglie la scheda File quindi si clicca su "Scegli File" (il quale non deve superare i 128 MB) ed infine si clicca su Scansiona. Se invece si vuole controllare un sito web si sceglie la scheda URL, si digita l'indirizzo del sito da monitorare quindi si va su Scansiona. Il sito verrà analizzato da 67 motori di ricerca di malware e phishing. Accanto a ciascuno di questi verrà mostrata la scritta verde Clean Site se non è stato rilevato nulla di pericoloso. Se il rapporto del rilevamento dà come risultato 0/67 allora possiamo stare tranquilli, altrimenti bisognerà fare attenzione ed evitare di navigarci. VirusTotal risulterà molto prezioso quando avremo la necessità di controllare:
  • File allegati a email
  • File allegati scambiati durante chat
  • File scaricati con programmi peer-to-peer come eMule o BitTorrent
  • File in dispositivi esterni (ad esempio chiavette USB) che vuoi controllare prima di copiarli ed aprirli/eseguirli nel disco
  • File che il tuo antivirus ritiene siano infetti ma della cui infezione hai dubbi. A volte infatti capita che gli antivirus considerino infetti dei file che in realtà non lo sono. Questi file sono chiamati falsi positivi. 


Cliccando sulla scheda File Detail e su Ulteriori informazioni potremo avere altre informazioni dettagliate sul file e sulle sue proprietà. Interessante anche la sezione Commenti, perchè intorno a VirusTotal si è formata una comunità di utenti, la cosiddetta  “intelligenza collettiva”,  cui si potrà accedere registrandosi gratuitamente, dove potremo recuperare informazioni dettagliate sul tipo di infezione e come porvi rimedio.



.

Nessun commento:

Posta un commento