Mit ThreatFire wird die Maschine auf atypisches Fehlverhalten durchsucht. Das Freeware-Programm nutzt diese Technologie zur Erkennung von Computerviren, Würmern und Trojanern und sieht sich als sinnvolle ErgÃ?nzung zum eingesetzten Antivirenprogramm. Bei ThreatFire geht man einen anderen Weg: Die Anwendung prüft den Computer kontinuierlich auf untypische Programmabläufe. Die Freeware sichert den Computer laut Hersteller vor aktuellen Schadprogrammen, die andere Virusscanner noch nicht entdecken.
ThreatFire scannt auch nach Wurzelkits. Mit ThreatFire kann ein Angriff auf das Betriebssystem im Falle eines nicht bekannten Virenbefalls verhindert werden. Das freie Softwareprogramm ist jedoch nicht ausreichend als einziger Malwareschutz. Diese neue Variante ist mit Windows 7 kompatible und verringert die Zahl der Alarme aufgrund von Verhaltensprofilen, Netzwerken, einer neuen Legitimitätsprüfung und einem weiterentwickelten Rootkit-Scanner.
Diese neue Variante ist mit Windows 7 kompatible und verringert die Zahl der Alarme durch Verhaltens-Profile, Netzwerk, eine neue Legitimationsprüfung und einen optimierten Rootkit-Scanner.
Das LOKI ist ein kostenloser und einfacher IOC-Scanner, eine komplette Überarbeitung der wichtigsten Analysemodule unseres APT THOR-Scanners. Sie zeigen an, ob es sich um veröffentlichte Vorfallsberichte, forensische Analysen oder Sammlungen von Malware-Proben in Ihrem Labor handelt. Die LOKI bietet eine einfache Möglichkeit, Ihre Systeme auf bekannte IOCs zu analysieren.
Sie können einen vollständigen Funktionsvergleich auf der Beschreibungsseite des THOR APT Scanners finden. Die LOKI bietet einige der effektivsten Regeln aus den Regelsätzen unseres berühmten THOR APT Scanners. Wir haben die Hälfte unserer Piraterie-Regeln in die Regelbasis integriert. Die Basis der IOC-Signaturdatenbank ist nicht verschlüsselt oder in einem proprietären Dateiformat gespeichert, Sie können die Signaturdatenbank selbst ändern und Ihr eigenes IOC hinzufügen.
Die Angreifer können auch auf Zielsystemen auf diese Regeln zugreifen, wenn Sie den Scanner verwenden und das Paket auf einem gefährdeten System belassen. Sie können einfach Ihre eigenen Hash-Beispiele, Dateinamensmerkmale und Yara-Regeln zu den Regeln hinzufügen, die wir damit gruppiert haben. Die Nutzung ist ein Szenario namens "Triage" oder "APT Scan", bei dem Sie alle Ihre Rechner auf Bedrohungen untersuchen, die von aktuellen Antivirenlösungen nicht erkannt wurden.
LOKI können Sie wie jede andere Logik für Ihr Unternehmen einsetzen, indem Sie Ihre bevorzugte Methode verwenden oder es auf einer Netzwerkfreigabe anbieten. Die LOKI kann dann über Scheduled Task (GPO) gestartet werden. Mit LOKI gemountete Images scannen, um bekannte Bedrohungen anhand der vom IOC bereitgestellten Definitionen zu identifizieren. Unsere Regelwerke (z.B. Regin, Skeleton Key) werden schnell um COIs aus wichtigen Bedrohungsberichten erweitert.
Mit LOKI können Sie die Integrität Ihrer Systeme schnell und gezielt überprüfen. Die LOKI hat eine einfache Protokolldatei im Format von syslog daemons. LOKI erzeugt am Ende des Scans ein Scanergebnis. Wenn Sie einen professionellen Scanner mit professioneller Unterstützung benötigen, wählen Sie unseren APT THOR Scanner.
Die LOKI wird auf der Website von LOKI gehostet. Berechnen Sie es von der Projektseite. Sie nutzen LOKI auf eigene Gefahr. Die LOKI unterstützt keine Drosselung und keine Funktion zur Anpassung der Leistung an reale Systemressourcen wie unseren APT THOR Scanner. Die LOKI unterstützt keine AES256 verschlüsselten Signaturdateien. Sicherstellen, dass das Paket vollständig aus dem Zielsystem entfernt wird, so dass Angreifer nicht auf die Indikatoren aufmerksam werden, mit denen Sie versuchen, sie zu erkennen.