Pourquoi Malva.RE
Malva.RE prend une voie différente de la plupart des outils d’analyse de malware : l’analyse statique et structurelle approfondie. Rien n’est exécuté, les résultats arrivent en quelques secondes, et les encapsulations sont retirées couche par couche sur plus de 50 formats de fichiers.
Malva.RE face aux sandbox dynamiques
| Sandbox dynamique | Malva.RE | |
|---|---|---|
| Délai de résultat | Des minutes de détonation par échantillon | Analyse statique en moins de 10 secondes |
| Évasion | Les techniques anti-sandbox et anti-VM peuvent détecter l’environnement et rester dormantes | Rien n’est exécuté — les techniques d’évasion n’ont aucun environnement à détecter |
| Infrastructure | Des environnements de détonation à opérer et maintenir | Rien à installer ni à opérer : un navigateur web suffit |
| Profondeur | Le comportement observé pendant une exécution | Décapsulation structurelle des formats imbriqués, couche par couche, jusqu’au noyau malveillant |
Malva.RE face aux plateformes multi-scanners
Sur les plateformes multi-scanners communautaires comme VirusTotal, les échantillons soumis sont partagés avec l’écosystème d’abonnés de la plateforme — ce partage est une composante documentée de leur modèle.
| Plateformes multi-scanners | Malva.RE | |
|---|---|---|
| Vos soumissions | Partagées avec l’écosystème d’abonnés de la plateforme | Traitées sur l’infrastructure propre de Malva.RE : chiffrement en transit et au repos, accès journalisés, hébergement dans l’Union européenne |
| Analyse | Agrégation de verdicts de nombreux moteurs | Une analyse structurelle approfondie : décapsulation, déobfuscation, extraction de configurations et d’IOCs |
| Contrôle | Cloud uniquement | Option on-premise disponible pour un contrôle total du stockage et du traitement |
Envie du détail sur le traitement de vos données ? Consultez Confiance & sécurité.
Voyez-le sur un vrai échantillon
Vous préférez une présentation guidée pour votre équipe ? Demandez une démo.
Essayez Malva.RE sur un vrai échantillon
Comprenez la structure et le comportement des malwares sans exécution
- Analyse statique en moins de 10 secondes
- Déobfuscation VBA, PowerShell et AutoIt
- Rapports pensés pour analystes SOC et analystes malware