Глибокий статичний і структурний аналіз шкідливого ПЗ

Розбирайте будь-яке шкідливе ПЗ за лічені секунди — без його виконання.

Переглянути реальний звіт →

Відкрийте майбутнє аналізу шкідливого ПЗ разом із Malva.RE — рішенням нового покоління для аналізу шкідливих програм. Отримуйте швидкі та точні результати завдяки нашому унікальному підходу, що поєднує статичний і структурний аналіз. Malva.RE спеціалізується на знятті шарів інкапсуляції шкідливого ПЗ у відомих форматах, спрощуючи роботу експертів.

// Формати та можливості

Аналіз понад 50 форматів файлів — без виконання коду

Документи Office PDF Макроси VBA Скрипти JS / VBS / WSF Виконувані файли AutoIt PowerShell Ярлики LNK Пакети MSI XPS Понад 50 форматів файлів
Високоточна декомпіляція VBA Виявлення VBA Stomping і Purging Багатошарова деобфускація Вилучення конфігурацій шкідливого ПЗ та IOC Статичний аналіз менш ніж за 10 секунд Шифрування під час зберігання та передавання Хостинг у ЄС Аналітики SOC CERT та CSIRT Дослідники загроз Threat Intelligence

Malva.RE забезпечує глибокі статичні звіти на MalwareBazaar (abuse.ch)

Malva.RE - Our Mission
Malva.RE
// Наше зобов'язання

Наша мета — надавати надійні, ефективні та по-справжньому корисні рішення для аналізу шкідливого ПЗ.

Sylvain Bruyere, CEO Yneos

// Хто ми

Наша місія

Ми працюємо над розвитком технологій і рішень у сфері кібербезпеки, допомагаючи експертам та аналітикам залишатися на крок попереду в кіберландшафті, що стрімко змінюється. Наш пріоритет — передові інструменти, які дають клієнтам змогу випереджати загрози та гарантувати безпеку як бізнесу, так і приватних осіб.

У центрі нашої місії — сервіс аналізу шкідливого ПЗ, що надає ключові знання про нові загрози. Наша мета — озброїти клієнтів знаннями для проактивного захисту від кіберзлочинців та убезпечення їхніх систем і даних.

// Декапсуляція

Загроза, прихована шар за шаром

Сучасне шкідливе ПЗ приховує свої наміри за кількома шарами інкапсуляції: документи, скрипти та виконувані файли вкладаються одне в одне, щоб обійти захист. Malva.RE автоматично знімає ці шари інкапсуляції у відомих форматах — без виконання, за лічені секунди — доки не буде викрито шкідливе ядро.

  1. 01 Документ Office · макрос VBA
  2. 02 Скрипт VBS
  3. 03 Обфускований PowerShell
  4. 04 Виконуваний файл AutoIt
  5. Шкідливе ядро
// Флагманська функція

vbaDna — високоточний декомпілятор VBA з виявленням stomping

vbaDna — це високоточний декомпілятор VBA з функцією виявлення stomping-коду. Інструмент достовірно відновлює оригінальний вихідний код і з високою точністю виявляє зловмисні модифікації. Завдяки vbaDna фахівці з кібербезпеки можуть легко ідентифікувати потенційні загрози та вжити необхідних заходів для захисту своїх систем.

Ми надаємо vbaDna безкоштовно — як підтвердження нашого прагнення пропонувати професіоналам із кібербезпеки рішення найвищої якості. Наша мета — зробити захист від цифрових загроз простішим і для компаній, і для приватних осіб. vbaDna — ключовий складник цієї місії.

vbaDna High Fidelity decompiler and VBA Stomping and Purging detection
// Для ваших команд

Створено для вашого робочого процесу

Аналітики SOC

Забагато сповіщень, замало часу на кожен підозрілий файл.

  • Статичний аналіз менш ніж за 10 секунд
  • Звіти, розроблені для аналітиків SOC та аналітиків шкідливого ПЗ
  • Понад 50 форматів файлів
Спробувати безкоштовно

CERT та CSIRT

Вкладені ланцюжки зараження, які потрібно точно задокументувати.

  • Багатошарова деобфускація
  • Вилучення конфігурацій шкідливого ПЗ та IOC
  • Хостинг у ЄС
Запросити демо

Дослідники загроз

Відстежувати родини шкідливого ПЗ та конфігурації в масштабі.

  • Високоточна декомпіляція VBA
  • Виявлення VBA Stomping і Purging
  • Вилучення конфігурацій шкідливого ПЗ та IOC
Спробувати безкоштовно

Вендори та інтегратори

Вбудувати глибокий аналіз у ваші продукти та процеси.

  • Перевірена інтеграція (MalwareBazaar)
  • Розгортання on-premise
  • Шифрування під час зберігання та передавання
Запросити демо

Випробуйте Malva.RE на реальному зразку шкідливого ПЗ

Зрозумійте структуру та поведінку шкідливого ПЗ без його виконання

  • Статичний аналіз менш ніж за 10 секунд
  • Деобфускація VBA, PowerShell та AutoIt
  • Звіти, розроблені для аналітиків SOC та аналітиків шкідливого ПЗ

Безкоштовний обліковий запис

Будьте на крок попереду з Malva.RE: підпишіться на ексклюзивні оновлення та аналітику

// Створено в Савойї

Спроєктовано та розроблено в Савойї компанією Yneos

Malva.RE видає Yneos — французька компанія у сфері кібербезпеки та розробки захищеного програмного забезпечення, розташована в технопарку Savoie Technolac (Ле-Бурже-дю-Лак, Франція).

Дізнатися більше про Yneos →

// Malva.RE

Випробуйте Malva.RE на реальному зразку шкідливого ПЗ

Зрозумійте структуру та поведінку шкідливого ПЗ без його виконання

Спробувати безкоштовно Контакти · contact@yneos.fr