2.1.13. Détection par GScan
Malware : soumet les fichiers au moteur Malcore
- Powershell : scanne les fichiers contenant des scripts Powershell et détecter les potentielles menaces pouvant servir de porte d'entrée pour installer des logiciels malveillants sur Windows.En ce qui concerne les powershells malveillants, la détection se base sur un modèle de Machine Learning supervisé, et sur le fait que ces scripts utilisent généralement des techniques d'offuscation ou qui s'y apparentent (base64, concaténation, conversion de type, etc…).
Shellcode : soumet les fichiers afin qu'ils soient analysés par le moteur de détection shellcode
`DRAG and DROP or CLICK TO SELECT YOUR FILES`
ou de cliquer sur cette zone afin de charger le fichier suspect.`SCAN HISTORY`
permet d'afficher l'historique des analyses réalisées.Note
Concernant les fichiers compressés analysés par Malcore :
le nombre de fichiers contenus dans une archive est :
limité
modifiable (50 est la valeur par défaut)
le nombre de fois que le fichier est compressé est :
limité (niveau de récursivité max)
modifiable (5 est la valeur par défaut)
si les fichiers sont protégés par un mot de passe, celui-ci doit être déclaré dans les réglages globaux.
Modifier si besoin la taille maximale des fichiers envoyés à Gscan (Mo)
Modifier si besoin le niveau de récursion maximum pour les archives envoyées à Gscan
Modifier si besoin le nombre maximum de fichiers d’archives envoyés à Gscan