Ver tema siguiente
Ver tema anterior
Publicar nuevo tema   Responder al tema
Autor Mensaje
VirusBuster_29A
ZoNeR@
ZoNeR@


Registrado: Sep 17, 2009
Mensajes: 44
Responder citando Volver arriba MensajePublicado: Martes 01 Diciembre 2009, 9:23

Hola.

Los antivirus distan mucho de ser perfectos, al igual que los anti-malwares. Muchos malwares, sobre todo los de reciente creación, son indetectables por el antivirus que tenemos instalado en nuestro ordenador.

Una solución que ahora usa mucha gente para mitigar este problema es escanear con muchos antivirus, usando la web Virus Total por ejemplo.

Esa solución tiene dos grandes problemas: el menor de ellos es que debemos disponer de una conexión a internet para poder remitir los ficheros que queramos analizar. Sin conexión no hay análisis. El mayor problema es que un malware recién creado puede no ser detectado por ninguno de los antivirus.

El problema de los malwares no se reduce sólo a la infección o corrupción del sistema operativo o a la pérdida de datos. Quizás ése sea el menor de los problemas ya que las imágenes de disco o software del tipo Deep Freeze pueden prevenir esos problemas. El robo de información (documentos, claves bancarias, etc) es quizás el mayor reto a la hora de prevenir el malware. La solución típica a este problema suelen ser los firewalls y los HIPS.

Existe otro método para la detección de malwares y es el análisis del comportamiento. Se trata de ver qué acciones realiza una aplicación y utilizando unos parámetros determinar si esas acciones son típicas de los malwares. El clásico ejemplo de este tipo de solución es el Norman Sandbox Analyzer que es una solución orientada a profesionales. Orientado a "home users" existen aplicaciones pero la mayoría de ellas son on-line. Por ejemplo ThreatExpert, Anubis, JoeBox, CWSandbox, ...

Personalmente este método de detección de malwares me atrae porque es un método genérico. Donde los antivirus fallan este método puede triunfar. El problema es que hasta ahora no había ninguna solución personal para los usuarios de a pie. El Norman Sandbox Analyzer está fuera del alcance de la mayoría de los mortales (una licencia por un año cuesta más de 10.000 euros). Las soluciones on-line requieren de una conexión a Internet además de que nosotros realmente no poseemos el software.

Por eso decidí crear un analizador de malware. Bueno, en realidad es un analizador de software que dictamina si el comportamiento es el de un malware o no.

El resultado se llama "Buster Sandbox Analyzer".

Se puede seguir el desarrollo de la aplicación aquí:

http://sandboxie.com/phpbb/viewtopic.php?t=6557

La herramienta se puede descargar desde aquí:

http://bsa.qnea.de/bsa.rar

Lo típico... RTFM (read the fucking manual - lee el jodido manual)

Si alguien tiene alguna pregunta adelante, doy soporte. Sonrisa

El que lo pruebe que me cuente qué le parece.

Saludos.
Ver perfil de usuario Enviar mensaje privado
Bron
Proyecto de GuRú
Proyecto de GuRú


Registrado: Oct 18, 2007
Mensajes: 20008
Ubicación: Guadalajara
Responder citando Volver arriba MensajePublicado: Martes 01 Diciembre 2009, 12:41

Pero lo has hecho tú?? Ojos Movidos

_________________
Image Image
Ver perfil de usuario Enviar mensaje privado Visitar sitio web del autor
VirusBuster_29A
ZoNeR@
ZoNeR@


Registrado: Sep 17, 2009
Mensajes: 44
Responder citando Volver arriba MensajePublicado: Martes 01 Diciembre 2009, 12:57

Sí.
Ver perfil de usuario Enviar mensaje privado
ethiel
Seguridad informática ADSLzone
Seguridad informática ADSLzone


Registrado: Nov 05, 2005
Mensajes: 2697
Responder citando Volver arriba MensajePublicado: Martes 01 Diciembre 2009, 13:35

Estupendo, muchas gracias.

Vamos a ver donde lo colgamos. Muy Contento

_________________
Modas Montero e hijos: San José de la Rinconada, calle San José Número 82, Sevilla.--> El mejor sitio para comprar ropa.
http://www.sur2001.es
Me sumo al Manifiesto #bananapride y apadrino a @Banana_Campus! Soñar es gratis! http://www.bananapride.es
Ver perfil de usuario Enviar mensaje privado
VirusBuster_29A
ZoNeR@
ZoNeR@


Registrado: Sep 17, 2009
Mensajes: 44
Responder citando Volver arriba MensajePublicado: Martes 01 Diciembre 2009, 14:20

ethiel escribió:
Vamos a ver donde lo colgamos. Muy Contento


En la plaza mayor a la vista de todos. Razz
Ver perfil de usuario Enviar mensaje privado
VirusBuster_29A
ZoNeR@
ZoNeR@


Registrado: Sep 17, 2009
Mensajes: 44
Responder citando Volver arriba MensajePublicado: Martes 01 Diciembre 2009, 17:18

La página web de la herramienta se puede visitar aquí:

http://bsa.qnea.de/
Ver perfil de usuario Enviar mensaje privado
VirusBuster_29A
ZoNeR@
ZoNeR@


Registrado: Sep 17, 2009
Mensajes: 44
Responder citando Volver arriba MensajePublicado: Martes 12 Enero 2010, 18:40

Released Buster Sandbox Analyzer version 1.07

Change list:

Added detection of new malicious activities
Updated BSA.DAT
Updated LOG_API library
Ver perfil de usuario Enviar mensaje privado
VirusBuster_29A
ZoNeR@
ZoNeR@


Registrado: Sep 17, 2009
Mensajes: 44
Responder citando Volver arriba MensajePublicado: Lunes 31 May 2010, 3:23

Novedades

La página web del BSA se ha mudado a http://bsa.netai.net

La última versión disponible es la 1.22 que se puede descargar desde:

http://bsa.netai.net/bsa.rar

http://rapidshare.com/files/39...r.1.22.rar

http://www.megaupload.com/?d=TOTVC9ZH

http://hotfile.com/dl/45674283...2.rar.html

Son muchas las novedades en cuanto a la última versión que anuncié, la 1.07.

Por ejemplo la nueva versión incorpora un packet sniffer que permite analizar el tráfico de red, pudiendo ser capturado a un fichero para poder realizar un análisis forense más detallado.

También habría que destacar importantes mejoras en la detección de comportamientos sospechosos y que la última versión permite analizar ficheros tanto en modo manual como automático. El modo automático permite analizar múltiples muestras.

¿Alguien que lo esté usando me puede hacer un comentario de qué le parece?
Ver perfil de usuario Enviar mensaje privado
VirusBuster_29A
ZoNeR@
ZoNeR@


Registrado: Sep 17, 2009
Mensajes: 44
Responder citando Volver arriba MensajePublicado: Miércoles 02 Junio 2010, 15:50

netai.net era un host pésimo, por eso decidí cambiarlo. La nueva web del Buster Sandbox Analyzer es:

http://bsa.isoftware.nl

Versión 1.23 disponible.
Ver perfil de usuario Enviar mensaje privado
ethiel
Seguridad informática ADSLzone
Seguridad informática ADSLzone


Registrado: Nov 05, 2005
Mensajes: 2697
Responder citando Volver arriba MensajePublicado: Viernes 04 Junio 2010, 8:19

Oye, magnífico; me ha gustado mucho. Muy Contento.

Creo que tú y yo deberíamos intercambiar conocimientos, si te parece bien.

Mándame un privadito con tu correo, que tengo yo algunas ideas.

_________________
Modas Montero e hijos: San José de la Rinconada, calle San José Número 82, Sevilla.--> El mejor sitio para comprar ropa.
http://www.sur2001.es
Me sumo al Manifiesto #bananapride y apadrino a @Banana_Campus! Soñar es gratis! http://www.bananapride.es
Ver perfil de usuario Enviar mensaje privado
VirusBuster_29A
ZoNeR@
ZoNeR@


Registrado: Sep 17, 2009
Mensajes: 44
Responder citando Volver arriba MensajePublicado: Viernes 24 Junio 2011, 23:31

Released Buster Sandbox Analyzer 1.36.

Changes:

+ Added support for ssdeep
+ Improved the support for DLL files
+ Report informations can be selected individually
+ Updated BSA.DAT
+ Fixed several bugs
Ver perfil de usuario Enviar mensaje privado
ethiel
Seguridad informática ADSLzone
Seguridad informática ADSLzone


Registrado: Nov 05, 2005
Mensajes: 2697
Responder citando Volver arriba MensajePublicado: Sábado 25 Junio 2011, 13:06

Se agradece, descargando a ver qué tal. Muy Contento

_________________
Modas Montero e hijos: San José de la Rinconada, calle San José Número 82, Sevilla.--> El mejor sitio para comprar ropa.
http://www.sur2001.es
Me sumo al Manifiesto #bananapride y apadrino a @Banana_Campus! Soñar es gratis! http://www.bananapride.es
Ver perfil de usuario Enviar mensaje privado
VirusBuster_29A
ZoNeR@
ZoNeR@


Registrado: Sep 17, 2009
Mensajes: 44
Responder citando Volver arriba MensajePublicado: Lunes 27 Junio 2011, 18:15

ethiel escribió:
Se agradece, descargando a ver qué tal. Muy Contento


¿Y bien...?
Ver perfil de usuario Enviar mensaje privado
VirusBuster_29A
ZoNeR@
ZoNeR@


Registrado: Sep 17, 2009
Mensajes: 44
Responder citando Volver arriba MensajePublicado: Domingo 17 Julio 2011, 0:08

Released Buster Sandbox Analyzer 1.37.

Changes:

* Improved hiding feature
* Updated BSA.DAT
* Removed evaluation risk feature
* Fixed several bugs

Part of the improved hiding feature is the possibility of naming LOG_API.DLL with the file name you prefer.

Evaluation risk was removed from malware analysis report because it was too misleading. Probably I will reintroduce the feature in the near but having other format.
Ver perfil de usuario Enviar mensaje privado
backfolder
ZoNeR@ Profesional
ZoNeR@ Profesional


Registrado: Dec 25, 2007
Mensajes: 135
Responder citando Volver arriba MensajePublicado: Martes 19 Julio 2011, 20:03

Juer... da alegría encontrarse posts así.
Para empezar gracias VirusBuster_29A por compartir con nosotros este programa, aunque yo por desgracia no tengo tiempo por ahora, me comprometo a testarlo en cuanto pueda.
¿Es dependiente de Sandboxie? Quiero decir, ¿necesitas tener instalado Sandboxie para poder ejecutarlo?

_________________
Image
__________________________
www.webdospuntocero.es
Ver perfil de usuario Enviar mensaje privado Visitar sitio web del autor
Mostrar mensajes de anteriores:       
Publicar nuevo tema   Responder al tema

Ver tema siguiente
Ver tema anterior
Puede publicar nuevos temas en este foro
No puede responder a temas en este foro
No puede editar sus mensajes en este foro
No puede borrar sus mensajes en este foro
No puede votar en encuestas en este foro


¡Ayúdanos con tu voto!  
Regístrate en ADSLZone   
Servidores dedicados en Hostalia | Grupo ADSL Zone © 2012

Atención, estás navegando con un navegador antiguo

Para ver correctamente ADSLZone.net, actualiza tu navegador. Descargar: Google Chrome, Internet Explorer, Firefox, Safari, Ópera