ANY.RUN
ANY.RUN — компания, занимающаяся кибербезопасностью, которая предоставляет интерактивну�…
| ANY.RUN | |
|---|---|
| | |
| Тип | Компьютерная безопасность |
| Разработчик | Алексей Лапшин |
| Операционные системы | |
| Дата выпуска | 2016 |
| Аппаратная платформа | Web-платформа |
| Сайт | Официальный сайт |
ANY.RUN — компания, занимающаяся кибербезопасностью, которая предоставляет интерактивную песочницу для анализа вредоносного ПО и аналитические сервисы для выявления и расследования вредоносных и фишинговых угроз в режиме реального времени.[1][2] Платформа предназначена для специалистов по кибербезопасности, исследователей и ИТ-специалистов и предоставляет инструменты для интерактивного анализа вредоносного программного обеспечения и его поведения, а также аналитические сервисы.[3][4]
История
ANY.RUN была создана в 2016 году Алексеем Лапшиным и небольшой командой разработчиков. Платформа позволяла пользователям вручную взаимодействовать с виртуальными средами и наблюдать за работой вредоносного ПО в режиме реального времени.[3]
В 2018 году ANY.RUN открыла бесплатную версию для сообщества. Со временем на платформе появились новые функции, такие как извлечение конфигураций вредоносного ПО, что повысило её способность обнаруживать семейства вредоносных программ, в том числе AsyncRAT, Lumma, Stealc, Vidar и Formbook.[5]
В конце 2023 года компания расширила спектр своих услуг, запустив Threat Intelligence Feeds — потоки вредоносных индикаторов (IP-адресов, доменов и URL-адресов), собранных и предварительно обработанных из публичных сессий, запущенных в песочнице ANY.RUN.[6]
В начале 2024 года ANY.RUN представила Threat Intelligence Lookup — инструмент, предоставляющий доступ к актуальной базе данных угроз.[7] В том же году ANY.RUN сделала виртуальные среды Windows 10 доступными для всех пользователей, в том числе для тех, кто пользуется бесплатной версией.[8]
Особенности песочницы
Главная особенность ANY.RUN — интерактивный анализ вредоносного ПО, который позволяет пользователям вручную взаимодействовать с виртуальной машиной в режиме реального времени, отслеживая вредоносную активность. Это включает в себя взаимодействие с вредоносным ПО, требующим действий со стороны пользователя, таких как нажатие на запросы или включение макросов. Платформа записывает все действия и предоставляет отчеты о сетевых запросах, создании процессов, изменении файлов и реестра.[9][10][11]
Платформа работает в облаке и доступна из любого веб-браузера. Платформа также поддерживает совместную работу, позволяя пользователям делиться своими выводами по общедоступным или приватным ссылкам.[[12][13] Отчеты содержат графики процессов, индикаторы компрометации (IoC) и результаты визуального анализа, что позволяет отслеживать поведение вредоносного ПО шаг за шагом.[4]
Функции поиска TI
Threat Intelligence Lookup позволяет аналитикам по безопасности собирать данные и получать контекстную информацию о различных вредоносных программах и фишинговых угрозах, используя более 40 параметров, включая IP-адреса, домены, номера автономных систем, ключи реестра и другие индикаторы. Кроме того, в инструменте встроен поиск по YARA, который позволяет пользователям находить образцы вредоносного ПО, соответствующие их пользовательским правилам обнаружения.[14][7]
Использование
ANY.RUN используют 500 000 специалистов по кибербезопасности по всему миру, в том числе крупные компании и независимые исследователи.[15] Платформа применяется для изучения вредоносного ПО, анализа угроз и реагирования на инциденты, предоставляя информацию о поведении вредоносных программ и векторах атак.[5][16][17][18][19] Песочница предлагает бесплатную версию с ограниченными ресурсами, а платные тарифные планы включают Hunter и Enterprise, которые обеспечивают приватный режим, возможность совместной работы и доступ к API. TI Lookup — это отдельный продукт, для которого требуется дополнительная лицензия.[3]
Интеграции
ANY.RUN интегрируется с несколькими инструментами кибербезопасности, включая Splunk и OpenCTI. Платформа также предлагает API, с помощью которого корпоративные клиенты могут интегрировать аналитические возможности ANY.RUN в существующие рабочие процессы обеспечения безопасности.[3][4]
См. также
Примечания
- ↑ Yahia, Mostafa. Effective Threat Investigation for SOC Analysts: The ultimate guide to examining various threats and attacker techniques using security logs : [англ.]. — Packt Publishing Ltd, 2023-08-25. — ISBN 978-1-83763-875-8.
- ↑ Ahmed, Mohiuddin. Next-Generation Enterprise Security and Governance : [англ.] / Mohiuddin Ahmed, Nour Moustafa, Abu Barkat … [et al.]. — CRC Press, 2022-04-19. — ISBN 978-1-000-56979-7.
- ↑ 1 2 3 4 Any.Run - An Interactive Malware Analysis Tool - Is Now Open To The Public (амер. англ.). BleepingComputer. Дата обращения: 13 ноября 2024. Архивировано 29 ноября 2024 года.
- ↑ 1 2 3 ANY.RUN: Interactive Malware Analysis Sandbox Platform (англ.). TheSecMaster. Дата обращения: 13 ноября 2024. Архивировано 17 апреля 2024 года.
- ↑ 1 2 Ragupathy, Kaaviya. ANY RUN Sandbox Added New Features to Analyse Sophisticated Malware (амер. англ.). Cyber Security News (4 июня 2024). Дата обращения: 13 ноября 2024.
- ↑ How ANY.RUN Processes IOCs for Threat Intelligence Lookup? (англ.). GBHackers Security (19 марта 2024). Дата обращения: 13 ноября 2024. Архивировано 10 октября 2024 года.
- ↑ 1 2 ANY.RUN Threat Intelligence Lookup Tool - A Repository of Millions of Malware IOCs (англ.). Cyber Security News (13 февраля 2024). Дата обращения: 13 ноября 2024. Архивировано 26 января 2025 года.
- ↑ N, Balaji. Free Malware Research with ANY.RUN Sandbox: Now Windows 10 Access for All Users (амер. англ.). Cyber Security News (3 июля 2024). Дата обращения: 13 ноября 2024. Архивировано 15 августа 2024 года.
- ↑ Kleymenov, Alexey. Mastering Malware Analysis: A malware analyst's practical guide to combating malicious software, APT, cybercrime, and IoT attacks : [англ.] / Alexey Kleymenov, Amr Thabet. — Packt Publishing Ltd, 2022-09-30. — ISBN 978-1-80323-081-8.
- ↑ Muñoz, Diego; Cordero, David; Barría Huidobro, Cristian (2019). Mata-Rivera, Miguel Felix; Zagal-Flores, Roberto; Barría-Huidobro, Cristian (eds.). Methodology for Malware Scripting Analysis in Controlled Environments Based on Open Source Tools. Telematics and Computing (англ.). Cham: Springer International Publishing: 345—354. doi:10.1007/978-3-030-33229-7_29. ISBN 978-3-030-33229-7.
- ↑ How to Analyse Crypto Malware in ANY.RUN Sandbox? (амер. англ.). Cyber Security News (22 февраля 2024). Дата обращения: 13 ноября 2024. Архивировано 19 января 2025 года.
- ↑ Dahj, Jean Nestor M. Mastering Cyber Intelligence: Gain comprehensive knowledge and skills to conduct threat intelligence for effective system defense : [англ.]. — Packt Publishing Ltd, 2022-04-29. — ISBN 978-1-80020-828-5.
- ↑ Davidoff, Sherri. Ransomware and Cyber Extortion: Response and Prevention : [англ.] / Sherri Davidoff, Matt Durrin, Karen Sprenger. — Addison-Wesley Professional, 2022-10-18. — ISBN 978-0-13-745043-5.
- ↑ 5 Techniques for Collecting Cyber Threat Intelligence (англ.). The Hacker News. Дата обращения: 13 ноября 2024. Архивировано 7 ноября 2024 года.
- ↑ N, Balaji. DarkComet RAT - A Remote Access Tool Lets Attackers Remotely Control Windows (амер. англ.). Cyber Security News (24 октября 2024). Дата обращения: 13 ноября 2024. Архивировано 2 ноября 2024 года.
- ↑ Fadilpašić, Sead. Hackers are already targeting users with fake CrowdStrike fixes — here's what we've seen so far (англ.). TechRadar (22 июля 2024). Дата обращения: 13 ноября 2024. Архивировано 16 февраля 2025 года.
- ↑ Google Search Ads Show Malware Again, This Time for Fake Authenticator (англ.). PCMAG. Дата обращения: 13 ноября 2024. Архивировано 12 ноября 2024 года.
- ↑ CISA warns of notable increase in LokiBot malware (англ.). ZDNET. Дата обращения: 13 ноября 2024. Архивировано 22 апреля 2024 года.
- ↑ Emotet hijacks email conversation threads to insert links to malware (англ.). ZDNET. Дата обращения: 13 ноября 2024. Архивировано 17 марта 2025 года.
Ссылки
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.