Fichiers suspects


Le monde est rempli de fichiers suspects et il est préférable de les tester avant de les ouvrir pour éviter le pire. Pour ce faire, il existe plusieurs plateformes en ligne spécialisées dans le domaine. Je vais vous en présenter quelques unes dans cet article.


VIRUS TOTAL

Virus total est un outil en ligne qui scan votre fichier ou une URL avec plusieurs anti-virus et vous donne une estimation du risque. Il fonctionne avec une recherche dans la base de donnée de la signature du virus.


HYBRID-ANALYSIS

Hybrid-Analysis est une plateforme qui test toutes sortes de fichiers (exe, image, texte, etc…) dans une machine virtuelle. Le système va analyser et enregistrer les opérations effectuées par le fichier durant son exécution comme les créations de fichiers, les connexions réseaux établies etc. Il génère un rapport complet consultable en ligne.