Alat Analisis Malware Statis

Mar 07 2023
Saya akan menjelaskan beberapa alat yang sering saya gunakan saat menganalisis sampel malware di artikel ini. Analisis malware sangat penting dalam keamanan dunia maya karena beberapa alasan: TrIDNet Meskipun merupakan utilitas yang lebih tua, TrIDNet masih digunakan secara luas.

Saya akan menjelaskan beberapa alat yang sering saya gunakan saat menganalisis sampel malware di artikel ini.

Analisis malware sangat penting dalam keamanan dunia maya karena beberapa alasan:

  1. Mendeteksi dan mengidentifikasi malware: Malware dirancang untuk menghindari deteksi dan analisis oleh alat keamanan. Analisis malware membantu mengidentifikasi keberadaan malware, menentukan perilakunya, dan mengklasifikasikannya berdasarkan jenisnya, seperti Trojan, virus, worm, atau ransomware.
  2. Memahami kemampuan malware: Analisis malware memberikan wawasan tentang kemampuan malware dan cara kerjanya. Informasi ini sangat penting dalam mengembangkan penanggulangan yang efektif terhadap malware.
  3. Mengidentifikasi sumber malware: Analisis malware dapat membantu mengidentifikasi sumber malware, apakah itu individu atau kelompok yang terorganisir. Informasi ini sangat penting bagi penegak hukum dan badan intelijen untuk melacak dan mengadili penjahat dunia maya.

TriIDNet

Meskipun merupakan utilitas yang lebih tua, TrIDNet masih banyak digunakan. TrIDNet tidak diragukan lagi diperlukan jika Anda sedang mengerjakan file dan tidak yakin dengan jenisnya. Apakah Anda sedang mengerjakan .doc, .zip, .exe atau Anda tidak tahu? Anda dapat melihat jenis file apa yang digunakannya di aplikasi ini. Yang harus Anda lakukan adalah, lampirkan file tersebut ke TriIDNet.

https://mark0.net/soft-tridnet-e.html

exeinfo PE

Exeinfo PE adalah alat luar biasa lainnya untuk menganalisis malware. Alat ini memiliki sesuatu yang berbeda dari TriIDNet. Saat Anda mengirimkan file mencurigakan Anda ke Exeinfo PE, alat ini akan memberi tahu Anda jenis file apa itu dan juga apakah file mencurigakan ini telah dikemas atau dibongkar. Jika malware dikemas, itu artinya Anda harus membongkarnya. Exeinfo PE mungkin memberi tahu Anda teknik mana yang perlu Anda gunakan untuk membongkar.

Dalam hal ini, ia menyatakan malware tidak dikemas, jadi Anda baik-baik saja, dengan Lamer Info.

Pada contoh kedua, kita melihat bahwa malware dikemas. BINGO! Exeinfo PE membantu kami dengan teknik membongkar seperti apa yang akan kami gunakan.

GitHub — ExeinfoASL/ASL: Perangkat Lunak Windows Gratis

studio olahraga

Tentu saja, studio PE adalah entitas yang paling disukai di bidang ini. Jika Anda ingin menganalisis malware tanpa menjalankannya, PE studio adalah alat yang luar biasa. Banyak informasi bermanfaat, seperti “indikator, pustaka, dan impor”, dapat ditemukan di PE Studio. Selain itu, salah satu elemen penting untuk investigasi malware adalah analisis string, yang dapat dibantu oleh PE Studio. Saat saya menganalisis malware, saya biasanya mulai dari “Bagian string, impor, pustaka, dan indikator”

https://www.winitor.com/download

Mendeteksinya Mudah

DIE yang dikenal dengan Detect it Easy.DIE dapat memberi Anda banyak detail tentang sampel malware Anda. Misalnya, nilai hash dan string juga nilai Hex. Titik masuk mungkin berguna jika Anda ingin membongkar manuel. Saya biasanya menggunakan alat ini untuk melihat malware dikemas atau tidak dikemas. Setelah Anda melakukan submit, ada tombol bernama “Entropy” setelah Anda mengklik tombol ini, Anda akan melihat “Status”.

GitHub — horsicq/Detect-It-Easy: Program untuk menentukan jenis file untuk Windows, Linux dan MacOS.

Terima kasih sudah membaca. Silahkan like jika dirasa bermanfaat.