CAPE (Malware Configuration And Payload Extraction) — это автоматизированная система анализа вредоносного ПО с открытым исходным кодом. 2
Песочница используется для автоматического запуска и анализа файлов, а также для сбора полной информации. Результаты анализа показывают, что делает вредоносное ПО во время работы внутри изолированной операционной системы (в основном ОС Windows). 2
Основные функции CAPE Sandbox:
автоматический анализ и извлечение скрытых компонентов и операционных инструкций из образцов вредоносного ПО; 4
отслеживание поведения вредоносного ПО, запись сетевого трафика, системных вызовов и действий файлов; 4
глубокое понимание функционирования и целей вредоносного ПО. 4
Основные пользователи CAPE Sandbox — аналитики в области кибербезопасности, судебные следователи и команды по информационной безопасности. 4
Песочница и поведенческий анализ
VirusTotal также предлагает динамический анализ файлов в песочнице, чтобы обнаружить вредоносные программы, которые могут проявлять себя только при запуске.