29 августа 2018 года
В новой версии сервиса мы оптимизировали процесс анализа файлов, благодаря чему он выполняется до 30 процентов быстрее. Был переработан механизм построения графов в отчетах сервиса:
- улучшилась обработка сложных графов в случаях, когда исследуемый образец запускал множество процессов с повторяющимися идентификаторами;
- было переработано визуальное отображение графов — они стали нагляднее и удобнее для восприятия;
- добавлены идентификаторы для первого запущенного процесса, детектов Dr.Web и RPC-запросов.
На странице с отчетом теперь можно скачать исходный файл, отчет в формате HTML и файл PCAP. В блок с общей информацией об анализируемом файле добавлена краткая информация о поведении файла и обнаруженных угрозах.
В анализатор добавлены новые правила для отслеживания поведения файла: использование уязвимостей приложений, чтение критических ключей реестра и др. Чтобы сделать их назначение более понятным, для некоторых правил были изменены текстовые описания. При применении правил были устранены ложные срабатывания.
В Dr.Web vxCube 1.1 был модифицирован гипервизор. Были устранены причины возможного появления критической ошибки системы (BSOD) и зависаний, ликвидированы уязвимости в веб-интерфейсе, а также исправлены другие незначительные ошибки.
Изменения в графическом интерфейсе затронули отображение индикатора процесса анализа файлов. Теперь он показывает время, оставшееся до завершения анализа и его текущий статус. Был доработан механизм определения типов файлов и улучшена обработка сценариев на интерпретируемых языках, в частности, JavaScript и VBScript.
Технические работы по обновлению сервиса займут не более двух часов.
Для работы с сервисом Dr.Web vxCube потребуется лицензия – демонстрационная или коммерческая.
Демоверсия Dr.Web vxCube подразумевает проверку 10 объектов в течение 10 дней и доступна здесь.
Приобрести коммерческую лицензию можно в интернет-магазине «Доктор Веб».
Нам важно Ваше мнение
Комментарии размещаются после проверки модератором. Чтобы задать вопрос по новости администрации сайта, укажите в начале своего комментария @admin. Если ваш вопрос к автору одного из комментариев — поставьте перед его именем @
Другие комментарии