{"id":51452,"date":"2022-03-24T11:17:43","date_gmt":"2022-03-24T13:17:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-creer-un-bac-a-sable-personnalise-pour-lanalyse-des-logiciels-malveillants\/"},"modified":"2022-03-24T11:17:55","modified_gmt":"2022-03-24T13:17:55","slug":"comment-creer-un-bac-a-sable-personnalise-pour-lanalyse-des-logiciels-malveillants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-creer-un-bac-a-sable-personnalise-pour-lanalyse-des-logiciels-malveillants\/","title":{"rendered":"Comment cr\u00e9er un bac \u00e0 sable personnalis\u00e9 pour l&#8217;analyse des logiciels malveillants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Avant de chasser les logiciels malveillants, chaque chercheur doit trouver un syst\u00e8me o\u00f9 l&#8217;analyser.  Il existe plusieurs fa\u00e7ons de le faire : cr\u00e9ez votre propre environnement ou utilisez des solutions tierces.  Aujourd&#8217;hui, nous allons parcourir toutes les \u00e9tapes de la cr\u00e9ation d&#8217;un bac \u00e0 sable de logiciels malveillants personnalis\u00e9 o\u00f9 vous pourrez effectuer une analyse appropri\u00e9e sans infecter votre ordinateur.  Et puis comparez-le avec un service pr\u00eat \u00e0 l&#8217;emploi.<\/p>\n<h2 style=\"text-align: left\">Pourquoi avez-vous besoin d&#8217;un bac \u00e0 sable de logiciels malveillants\u00a0? <\/h2>\n<p>Une sandbox permet de d\u00e9tecter les cybermenaces et de les analyser en toute s\u00e9curit\u00e9.  Toutes les informations restent s\u00e9curis\u00e9es et un fichier suspect ne peut pas acc\u00e9der au syst\u00e8me.  Vous pouvez surveiller les processus de logiciels malveillants, identifier leurs mod\u00e8les et enqu\u00eater sur leur comportement.<\/p>\n<p>Avant de mettre en place un bac \u00e0 sable, vous devez avoir un objectif clair de ce que vous voulez r\u00e9aliser gr\u00e2ce \u00e0 l&#8217;atelier. <\/p>\n<p>Il existe deux fa\u00e7ons d&#8217;organiser votre espace de travail pour l&#8217;analyse\u00a0:<\/p>\n<ul>\n<li><strong>Bac \u00e0 sable personnalis\u00e9.<\/strong> Fabriqu\u00e9 \u00e0 partir de z\u00e9ro par un analyste par lui-m\u00eame, sp\u00e9cifiquement pour ses besoins.<\/li>\n<li><strong>Une solution cl\u00e9 en main.<\/strong> Un service polyvalent avec une gamme de configurations pour r\u00e9pondre \u00e0 vos demandes. <\/li>\n<\/ul>\n<h2 style=\"text-align: left\">Comment cr\u00e9er votre propre sandbox de logiciels malveillants\u00a0? <\/h2>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"733\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648127848_340_Comment-creer-un-bac-a-sable-personnalise-pour-lanalyse-des.jpg\" \/><\/div>\n<h4 style=\"text-align: left\"><strong>Comment cr\u00e9er votre propre sandbox de logiciels malveillants<\/strong><\/h4>\n<p>Passons en revue toutes les \u00e9tapes dont vous avez besoin pour configurer l&#8217;environnement simple pour la recherche de logiciels malveillants\u00a0:<\/p>\n<p><b>1 \u2014 Installer une machine virtuelle<\/b><\/p>\n<ol>\n<\/ol>\n<p>L&#8217;ex\u00e9cution de logiciels malveillants doit se produire dans un environnement correctement isol\u00e9 pour \u00e9viter l&#8217;infection d&#8217;un syst\u00e8me d&#8217;exploitation h\u00f4te.  Il est pr\u00e9f\u00e9rable d&#8217;avoir un ordinateur isol\u00e9, mais vous pouvez configurer une machine virtuelle ou plut\u00f4t plusieurs d&#8217;entre elles avec diff\u00e9rentes versions d&#8217;OS.  Il existe un tas de machines virtuelles pr\u00e9sent\u00e9es sur le march\u00e9\u00a0: VMWare, VirtualBox, KVM, Oracle VM VirtualBox, Microsoft Hyper-V, Parallels ou Xen.<\/p>\n<p><b>2 \u2014 V\u00e9rifier les artefacts<\/b><\/p>\n<ol>\n<\/ol>\n<p>Les logiciels malveillants modernes sont intelligents : ils comprennent s&#8217;ils sont ex\u00e9cut\u00e9s sur la machine virtuelle ou non.  C&#8217;est pourquoi il est essentiel de se d\u00e9barrasser des artefacts.  V\u00e9rifiez le code, supprimez la d\u00e9tection et autres. <\/p>\n<p><b>3 \u2014 Utiliser un autre r\u00e9seau<\/b><\/p>\n<ol>\n<\/ol>\n<p>Une autre pr\u00e9caution consiste \u00e0 utiliser un syst\u00e8me de r\u00e9seau diff\u00e9rent.  Il est important d&#8217;emp\u00eacher toute infection d&#8217;autres ordinateurs de votre r\u00e9seau.  Obtenez un service VPN et configurez-le correctement.  Vous ne pouvez pas laisser la fuite de trafic se produire \u00e0 partir d&#8217;une adresse IP r\u00e9elle. <\/p>\n<p><b>4 \u2014 Affectez une quantit\u00e9 r\u00e9aliste de ressources<\/b><\/p>\n<ol>\n<\/ol>\n<p>Notre objectif est de rendre un syst\u00e8me aussi authentique que possible pour inciter tout programme malveillant \u00e0 s&#8217;ex\u00e9cuter.  Assurez-vous d&#8217;affecter une quantit\u00e9 r\u00e9aliste de ressources : plus de 4 Go de RAM, un minimum de 4 c\u0153urs et un espace disque de 100 Go et plus.  C&#8217;est une exigence de base pour pr\u00e9tendre \u00e0 un syst\u00e8me l\u00e9gitime.  Et encore, gardez \u00e0 l&#8217;esprit que les logiciels malveillants v\u00e9rifient la configuration des \u00e9quipements.  S&#8217;il y a le nom d&#8217;une machine virtuelle quelque part, un objet malveillant l&#8217;identifie et cesse de fonctionner. <\/p>\n<p><b>5 \u2014 Installez les logiciels couramment utilis\u00e9s<\/b><\/p>\n<ol>\n<\/ol>\n<p>Si vous installez Windows et le laissez tel quel, un objet malveillant obtiendra qu&#8217;il soit analys\u00e9. <\/p>\n<p>Installez quelques applications, telles que Word, des navigateurs et d&#8217;autres programmes que tous les utilisateurs poss\u00e8dent g\u00e9n\u00e9ralement. <\/p>\n<p><b>6 \u2014 Ouvrir plusieurs fichiers<\/b><\/p>\n<ol>\n<\/ol>\n<p>Ici, nous devons montrer qu&#8217;il s&#8217;agit d&#8217;un v\u00e9ritable ordinateur qui appartient \u00e0 quelqu&#8217;un.  Ouvrez quelques documents pour accumuler des logs et quelques fichiers temporaires.  Plusieurs types de virus v\u00e9rifient cela.  Vous pouvez utiliser Regshot ou Process Monitor pour cr\u00e9er des journaux des modifications du registre et du syst\u00e8me de fichiers.  Notez que ces programmes peuvent \u00eatre d\u00e9tect\u00e9s par des logiciels malveillants lorsqu&#8217;ils sont en cours d&#8217;ex\u00e9cution. <\/p>\n<p><b>7 \u2014 Imitez une connexion r\u00e9seau<\/b><\/p>\n<ol>\n<\/ol>\n<p>Certains types de logiciels malveillants v\u00e9rifient s&#8217;ils peuvent se connecter \u00e0 des sites Web tels que Google.  Comment faire croire \u00e0 un programme malveillant qu&#8217;il est en ligne\u00a0?  Des utilitaires comme INetSim et l&#8217;outil FakeNet imitent une vraie connexion Internet et nous permettent d&#8217;intercepter les requ\u00eates faites par les logiciels malveillants.  Essayez de v\u00e9rifier les protocoles r\u00e9seau entre un objet malveillant et son serveur h\u00f4te.  Mais au pr\u00e9alable, d\u00e9couvrez \u00e0 quoi l&#8217;\u00e9chantillon analys\u00e9 se connecte \u00e0 l&#8217;aide de WireShark.  Et il faut un certain effort pour ne pas abandonner cet outil au malware, soyez prudent.<\/p>\n<p><b>8 \u2014 Installer les outils d&#8217;analyse<\/b><\/p>\n<ol>\n<\/ol>\n<p>Pr\u00e9parez les outils que vous utiliserez pour l&#8217;analyse et assurez-vous de savoir comment les utiliser.  Vous pouvez utiliser les outils Flare VM ou utiliser ces programmes\u00a0: <\/p>\n<ul>\n<li>D\u00e9bogueurs\u00a0: x64dbg \u00e9tudie le code malveillant en l&#8217;ex\u00e9cutant.<\/li>\n<li>D\u00e9sassembleurs : Ghidra facilite la r\u00e9tro-ing\u00e9nierie, avec acc\u00e8s \u00e0 la sortie du d\u00e9compilateur.  Il peut \u00e9galement \u00eatre utilis\u00e9 comme d\u00e9bogueur. <\/li>\n<li>Analyseurs de trafic\u00a0: Wireshark v\u00e9rifie les communications r\u00e9seau demand\u00e9es par les logiciels malveillants.<\/li>\n<li>Analyseurs de fichiers : Process Monitor, ProcDOT visent \u00e0 surveiller et \u00e0 comprendre comment les processus traitent les fichiers.<\/li>\n<li>Moniteurs de processus : Process Explorer, Process Hacker aident \u00e0 surveiller le comportement des logiciels malveillants. <\/li>\n<\/ul>\n<p><b>9 \u2014 Mettez \u00e0 jour votre syst\u00e8me vers la derni\u00e8re version<\/b><\/p>\n<ol>\n<\/ol>\n<p>Votre syst\u00e8me doit \u00eatre \u00e0 jour ainsi que tous les logiciels.  Filtrez les modifications r\u00e9guli\u00e8res de Windows qui se produisent assez souvent.  Cependant, votre exp\u00e9rience peut n\u00e9cessiter une version diff\u00e9rente, comme la fa\u00e7on dont les logiciels malveillants exploitent certaines erreurs du syst\u00e8me d&#8217;exploitation.  Dans ce sc\u00e9nario, choisissez et configurez la version n\u00e9cessaire. <\/p>\n<p><b>10 \u2014 D\u00e9sactivez Windows Defender et le pare-feu Windows.<\/b><\/p>\n<ol>\n<\/ol>\n<p>D\u00e9sactivez des choses comme le d\u00e9fenseur Windows.  Si vous travaillez avec des logiciels malveillants, cela peut d\u00e9clencher l&#8217;antivirus. <\/p>\n<p><b>11 \u2014 Pr\u00e9parez les fichiers pour l&#8217;analyse<\/b><\/p>\n<ol>\n<\/ol>\n<p>Cr\u00e9ez un dossier partag\u00e9, s\u00e9lectionnez un r\u00e9pertoire dont vous avez besoin. <\/p>\n<p><strong>Configurez un instantan\u00e9 pour revenir \u00e0 l&#8217;\u00e9tat ult\u00e9rieur de la machine virtuelle en cas d&#8217;erreur. <\/strong><\/p>\n<p>Si vous terminez toutes ces \u00e9tapes, vous \u00eates pr\u00eat \u00e0 commencer l&#8217;analyse.<\/p>\n<h2 style=\"text-align: left\">Existe-t-il une option plus efficace pour analyser les logiciels malveillants\u00a0? <\/h2>\n<p>Toutes ces \u00e9tapes demandent beaucoup de temps et de pr\u00e9paration.  Et pourtant, il est possible que votre bac \u00e0 sable ne soit pas suffisamment s\u00e9curis\u00e9, invisible pour les logiciels malveillants et ne fournisse pas les informations n\u00e9cessaires.  Alors, quelle est la meilleure solution\u00a0?  Voici la deuxi\u00e8me option &#8211; utilisez une solution toute faite.  Jetons un coup d&#8217;\u0153il \u00e0 ANY.RUN. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/?utm_source=hnblog&amp;utm_medium=article&amp;utm_campaign=hacker_news\" target=\"_blank\">ANY.RUN<\/a> est un bac \u00e0 sable de logiciels malveillants en ligne que vous pouvez utiliser pour d\u00e9tecter, surveiller et analyser les menaces.  La meilleure partie est le temps et la commodit\u00e9\u00a0: <\/p>\n<ol>\n<li>L&#8217;analyse d&#8217;un \u00e9chantillon malveillant ne prend que quelques minutes.<\/li>\n<li>La plupart des outils sont pr\u00eats pour vous, choisissez simplement ce dont vous avez besoin et commencez la t\u00e2che. <\/li>\n<li>Vos fichiers, votre syst\u00e8me et votre r\u00e9seau sont totalement s\u00e9curis\u00e9s. <\/li>\n<li>L&#8217;interface est assez simple m\u00eame pour les analystes juniors. <\/li>\n<\/ol>\n<p>Il peut toujours \u00eatre personnalisable &#8211; s\u00e9lectionnez un syst\u00e8me d&#8217;exploitation, un ensemble de logiciels, une localisation et d&#8217;autres d\u00e9tails adapt\u00e9s \u00e0 vos besoins.  Mais l&#8217;avantage est que vous n&#8217;avez rien \u00e0 installer !  Prenez votre ordinateur et vous \u00eates pr\u00eat. <\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"373\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648127849_601_Comment-creer-un-bac-a-sable-personnalise-pour-lanalyse-des.jpg\" \/><\/div>\n<p>Deux minutes suffisent g\u00e9n\u00e9ralement pour pirater m\u00eame un logiciel malveillant avanc\u00e9, et la plupart des astuces anti-\u00e9vasion modernes ne fonctionnent pas ici.  ANY.RUN les chasse tous.<\/p>\n<h3>Profitez d&#8217;une solution plus rapide<\/h3>\n<p>La meilleure exp\u00e9rience est la v\u00f4tre, c&#8217;est pourquoi nous vous proposons d&#8217;essayer le bac \u00e0 sable par vous-m\u00eame et de v\u00e9rifier les fonctionnalit\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/?utm_source=hnblog&amp;utm_medium=article&amp;utm_campaign=hacker_news\" target=\"_blank\">ANY.RUN<\/a>.  Et voici une offre sp\u00e9ciale pour nos lecteurs \u2013 vous pouvez essayer le service gratuitement : <\/p>\n<p><strong>\u00c9crivez le code promotionnel &#8220;HACKERNEWS&#8221; dans l&#8217;objet de l&#8217;e-mail \u00e0 support@any.run et obtenez 14 jours d&#8217;abonnement premium ANY.RUN gratuitement\u00a0! <\/strong><\/p>\n<p>Bien s\u00fbr, c&#8217;est \u00e0 vous de d\u00e9cider comment effectuer l&#8217;analyse des logiciels malveillants.  Vous pouvez passer du temps \u00e0 cr\u00e9er votre propre environnement virtuel ou effectuer une analyse en quelques minutes \u00e0 l&#8217;aide d&#8217;un bac \u00e0 sable pratique comme ANY.RUN.  Le choix t&#8217;appartient.  La chose la plus importante est ce que vous allez faire avec ces services et comment y atteindre vos objectifs.  Mais c&#8217;est une autre histoire.  Chasse r\u00e9ussie !<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/how-to-build-custom-malware-analysis.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avant de chasser les logiciels malveillants, chaque chercheur doit trouver un syst\u00e8me o\u00f9 l&#8217;analyser. Il existe plusieurs fa\u00e7ons de le faire : cr\u00e9ez votre propre environnement ou utilisez des solutions tierces. Aujourd&#8217;hui, nous allons parcourir toutes les \u00e9tapes de la cr\u00e9ation d&#8217;un bac \u00e0 sable de logiciels malveillants personnalis\u00e9 o\u00f9 vous pourrez effectuer une analyse [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":51453,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[13998,767,4168,2167,4158,4165,4161,133,4157,4159,4171,4170,10674,4167,4589,4590,4160,4163,4162,35181,185,8982,4172,4169,4166,4164],"class_list":["post-51452","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bac","tag-comment","tag-comment-pirater","tag-creer","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lanalyse","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-personnalise","tag-pour","tag-sable","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/51452","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=51452"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/51452\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/51453"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=51452"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=51452"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=51452"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}