any.run: Schadsoftware in Online-Umgebung analysieren

Für die Analyse von Schadsoftware (Virus, Trojaner etc.) eignen sich unterschiedliche Herangehensweisen. Man kann bspw. eine virtuelle Maschine nutzen, die nach der Analyse wieder auf die Ausgangslage zurückgesetzt wird. Alternativ stehen auch diverse Online-Services bereit, mit denen man Schadsoftware prüfen kann. any.run ist eines dieser Dienste. Die Besonderheit: Während die meisten Online-Services die (hochgeladene) Schadsoftware automatisiert prüfen, hat man bei any.run Zugriff auf die virtuelle Maschine und zusätzlich Zugriff auf diverse Informationen:

  • Netzwerkverkehr (HTTP- und TCP/UDP-Verbindungen) und auch DNS-Anfragen
  • Dateizugriffe bzw. Veränderungen

Nach der Registrierung hat man mittels Free-Account 60 Sekunden Zeit für eine Analyse – das ist sehr kurz, aber könnte bereits wichtige Anhaltspunkte liefern:

any.run

Für weitere Funktionen und ein größeres Analysezeitfenster werden unterschiedliche kostenpflichtige Upgrades angeboten.

Fazit: Für eine schnelle Analyse durchaus interessant. Die Registrierungspflicht und der großzügige Einsatz von Google-Diensten (Schrift, reCAPTCHA, Tag-Manager etc.) schmälert den Gesamteindruck allerdings.

Hilf mit die Spendenziele zu erreichen! Mitmachen ➡