неділя, 25 січня 2026 р.

Аналіз комп’ютерних вірусів за допомогою VirusTotal




🧰 Необхідні інструменти

  1. Комп’ютер з доступом до Інтернету

  2. Браузер

  3. Онлайн-сервіси:

  4. Текстовий редактор (Блокнот або Notepad++)


📝 Теоретична довідка

EICAR Test File — це офіційний тестовий файл, який імітує вірус, але не заражає систему.
Він використовується для перевірки роботи антивірусів.


🧩 Хід роботи

Крок 1. Створення тестового файлу

  1. Відкрийте Блокнот (Notepad).

  2. Скопіюйте наступний рядок EICAR у файл:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
  1. Збережіть файл як test-virus.txt (тип файлу: всі файли).

  2. Перейменуйте на eicar.com

⚠️ Увага: це безпечний тестовий файл, а не справжній вірус.

(Можна скачати Файл eicar.com по протоколу HTTPS c офіційного сайту eicar.org )


Крок 2. Перевірка через VirusTotal

  1. Перейдіть на VirusTotal.

  2. Натисніть «Choose file» та оберіть test-virus.txt.

  3. Завантажте файл і дочекайтесь результату.

  4. Зверніть увагу на:

    • Скільки антивірусів визначили файл як загрозу

    • Тип загрози (EICAR-Test-File)


Крок 3. Перевірка через ANY.RUN

  1. Перейдіть на ANY.RUN.

  2. Зареєструйтеся або увійдіть (якщо потрібно).

  3. Створіть нову публічну задачу (Public Task)

  4. Завантажте test-virus.txt

  5. Проаналізуйте:

    • Чи відбувається запуск процесів

    • Чи виявляється антивірусом

    • Чи є активність у системі (за EICAR нічого не буде)


Крок 4. Аналіз результатів

Учні заповнюють таблицю:

Вправа                                             VirusTotal                            ANY.RUN
Кількість антивірусів, що визначили файл
Тип загрози
Чи запускаються процеси
Висновок про безпеку

Крок 5. Висновок

Учні пишуть короткий висновок (2–3 речення):

  • Чи визначили сервіси файл як загрозу

  • Чому це безпечно

  • Як можна використовувати такі методи у кібербезпеці

Немає коментарів:

Дописати коментар