Streamarmor verifica seu PC em busca de fluxos de dados alternativos
- Categoria: Programas
Fluxos de dados alternativos (ADS) são um recurso do sistema de arquivos NTFS da Microsoft que pode ser usado para adicionar dados a arquivos existentes, por exemplo, texto a um arquivo de texto que não se torna visível se o arquivo original for aberto em um editor de texto.
A natureza oculta dos fluxos de dados alternativos os tornou atraentes para uso malicioso, entre outras coisas.
Os ataques podem ocultar códigos maliciosos em fluxos de dados alternativos para torná-los mais difíceis de serem detectados pelo usuário do sistema operacional e do software de segurança.
Streamarmor
Streamarmor é um programa de software fácil de usar para o sistema operacional Windows que verifica o conteúdo de um disco rígido em busca de fluxos de dados alternativos.
Você pode selecionar um diretório raiz para a verificação e fazer com que o Streamarmor verifique todos os arquivos do diretório e subdiretórios automaticamente.
O programa verifica cada arquivo em busca de fluxos de dados alternativos e relata ocorrências em sua interface. O programa foi projetado para detectar o tipo de arquivo real em vez de usar a extensão de arquivo para uma variedade de tipos de arquivo importantes. Isso garante que o tipo de arquivo correto seja detectado para esses arquivos.
Além disso, você pode configurar o programa para ignorar fluxos conhecidos e fluxos com tamanho zero para acelerar o tempo que leva para verificar e analisar.
Embora isso seja útil por si só, a classificação que aplica a cada arquivo o torna ainda mais útil. Os fluxos são classificados como perigosos, suspeitos ou precisam de análise, por exemplo, para que seja fácil concentrar esforços neles primeiro.
Um instantâneo do fluxo de dados, bem como informações adicionais, também são exibidos na interface. Você pode classificar a lista com base em vários parâmetros, incluindo nome, nível de ameaça ou tipo de conteúdo.
O Streamarmor usa os três serviços online Virus Total, Threat Expert e Malware Hash para verificar os fluxos encontrados pelo programa. Basta selecionar um dos fluxos descobertos na interface do programa e clicar no botão 'verificar online' para fazer isso. Virustotal é selecionado por padrão, mas você pode ativar os outros dois serviços nas opções do programa.
Outra opção útil fornecida pelo StreamArmor é a capacidade de executar um fluxo em ambientes virtuais diretamente da interface do programa.
Os fluxos de dados alternativos também podem ser visualizados completamente ou salvos em um arquivo no sistema local. Uma opção de exportação permite que você salve o relatório dos fluxos descobertos como um arquivo html.
Palavras de Encerramento
Streamarmor é um excelente software para escanear um sistema de computador em busca de fluxos de dados alternativos. A integração de verificadores de ameaças online facilita o trabalho com o programa. A ferramenta está disponível para edições de 32 bits e 64 bits do sistema operacional Windows.