Streamarmor busca el vostre PC per trobar fluxos de dades alternatius
- Categoria: Programari
Els fluxos de dades alternatius (ADS) són una característica del sistema de fitxers Windows NTFS de Microsoft que es pot utilitzar per afegir dades als fitxers existents, per exemple, el text a un fitxer de text que no es pot veure si el fitxer original s’obre en un editor de text.
La naturalesa oculta dels fluxos de dades alternatius els ha fet atractius per utilitzar malintencionadament, entre d'altres.
Els atacs poden amagar codi maliciós en fluxos de dades alternatius per fer-los més difícils de detectar per part de l’usuari del sistema operatiu i del programari de seguretat.
Streamarmor
Streamarmor és un programa informàtic fàcil d’utilitzar per al sistema operatiu Windows que explora el contingut d’un disc dur per a fluxos de dades alternatius.
Podeu seleccionar un directori arrel per a l'exploració i fer que Streamarmor escanvi automàticament tots els fitxers del directori i subdirectoris.
El programa comprova que cada fitxer hi ha fluxos de dades alternatius i informa de resultats a la seva interfície. El programa ha estat dissenyat per detectar el tipus de fitxer real en lloc d’anar per extensió de fitxer per a una varietat de tipus d’arxius importants. D’aquesta manera es garanteix que es detecti el tipus de fitxer adequat per a aquests fitxers.
A més, podeu configurar el programa perquè ignori els fluxos i els fluxos coneguts de mida zero per accelerar el temps que triga a analitzar i analitzar.
Tot i que això és útil en si mateix, la qualificació que s'aplica a cada fitxer ho fa encara més. Els fluxos es qualifiquen com a perillosos, sospitosos o d’anàlisi de necessitats per exemple, de manera que és prou fàcil concentrar els esforços en aquests primers.
A la interfície també es mostra una captura del flux de dades, així com informació addicional. Podeu ordenar el llistat en funció de diversos paràmetres, inclosos el nom, el nivell d'amenaça o el tipus de contingut.
Streamarmor utilitza els tres serveis en línia de Virus Total, Threat Expert i Malware Hash per escanejar els fluxos que troba el programa. Simplement seleccioneu un dels fluxos descoberts a la interfície del programa i premeu el botó 'comprova en línia' per fer-ho. Virustotal està seleccionat per defecte, però podeu activar els altres dos serveis de les opcions del programa.
Una altra opció útil que ofereix StreamArmor és la possibilitat d'executar un flux en entorns virtuals directament des de la interfície del programa.
Els fluxos de dades alternatius també es poden veure completament o guardar-los en un fitxer del sistema local. Una opció d’exportació permet desar l’informe dels fluxos descoberts com a fitxer html.
Paraules clausura
Streamarmor és un excel·lent programari per escanejar un sistema informàtic per a fluxos de dades alternatius. La integració d’escàners d’amenaça en línia fa que el programa sigui fàcil de treballar. L'eina està disponible per a edicions de 32 i 64 bits del sistema operatiu Windows.