Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X6: il foldable più interessante, ma con qualche limite
Recensione HUAWEI Mate X6: il foldable più interessante, ma con qualche limite
HUAWEI Mate X6 è uno degli smartphone pieghevoli più interessanti del 2025. Questa recensione esplora il design innovativo e le prestazioni del dispositivo, ma mette in luce anche i limiti software imposti dagli USA. Le carenze hardware e software potrebbero influenzare l'esperienza utente, per un dispositivo che rimane comunque un riferimento nella categoria. Un dispositivo che stupisce, insomma, ma con qualche compromesso da considerare soprattutto in virtù del prezzo di listino elevato.
Sapphire NITRO+ Radeon RX 9070 XT recensione: una GPU AMD con connettore 12V-2x6
Sapphire NITRO+ Radeon RX 9070 XT recensione: una GPU AMD con connettore 12V-2x6
La NITRO+ di Sapphire torna in edizione Radeon RX 9070 XT. Un nuovo design più squadrato con una griglia laterale, un backplate estetico opzionale, l'assenza del dual BIOS ma, soprattutto, un connettore 12V-2x6 che di rado si vede in casa AMD sono le caratteristiche di questa scheda video custom.
Recensione Onyx Boox Palma 2: solo evoluzione ma rimane unico
Recensione Onyx Boox Palma 2: solo evoluzione ma rimane unico
Onyx BOOX Palma 2 è un e-reader compatto e versatile che evolve il modello precedente con un design vincente e funzionalità avanzate, ma non rivoluziona il concetto. Resta un prodotto di nicchia per gli appassionati della lettura.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-04-2024, 19:15   #1
fasteagle
Senior Member
 
Iscritto dal: Oct 2013
Messaggi: 525
Antivirus online per file grossi

Vorrei effettuare scansione online per la ricerca di eventuali virus ad alcuni grossi file in mio possesso. Di solito mi avvalgo di virustotal.com però ha il limite di 650mb per singolo file e non mi basta. Suggerimenti?
fasteagle è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2024, 13:26   #2
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8693
Quote:
Originariamente inviato da VirusTotal
Files larger than 650MBs tend to be bundles of some sort, (compressed files, ISO images, etc.) in these cases it makes sense to upload the inner individual files instead for several reasons, as an example:
  • Engines tend to have performance issues on big files (timeouts, some may not even scan them).
  • Some engines are not able to inspect certain file types whereas they will be able to inspect the inner files if submitted.
  • When scanning a big bundle you lose context on which specific inner file is causing the detection.
.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2024, 15:13   #3
fasteagle
Senior Member
 
Iscritto dal: Oct 2013
Messaggi: 525
sinceramente mi era sfuggito tuttavia vi pongo un dubbio in merito: in riferimento ad un file compresso zip/rar che eccede i 650mb ma che contiene all'interno files più piccoli e dunque analizzabili online col sito in riferimento, credo che sarei costretto preliminarmente a decomprimere il file grosso; ciò è sufficientemente sicuro o quantomeno lo è tanto quanto dare in pasto a virustotal un file zippato? in altre parole, da ignorante chiedo: uno script maligno deve essere per forza inserito all'interno di un file "visibile" all'interno a sua volta di un file compresso oppure potrebbe anche essere messo dentro il file compresso in modo "invisibile" ed autoeseguirsi non appena si decomprime tale file zip/rar in cui è contenuto, o comunque autoeseguirsi anche se è all'interno di un file visibile dentro lo zip non appena quest'ultimo viene decompresso?
fasteagle è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2024, 10:52   #4
SysLack
Member
 
Iscritto dal: Feb 2024
Messaggi: 95
Gli archivi autoestraenti (sfx) possono lanciare comandi dopo l'estrazione, ma se si tratta di uno zip/rar standard (e non un exe camuffato da zip/rar), la sola decompressione non dovrebbe innescare processi malevoli (ma in ambito di sicurezza non ci sono mai certezze assolute o eterne).
Se non si può verificare l'autenticità del contenuto (con controllo di hash, certificati o simili) può essere comunque prudente (per eccesso) decomprimere l'archivio in una sandbox o in una macchina virtuale, prima di sottoporne il contenuto a Virus Total (chiaramente una prima scansione con l'antivirus locale o con Malwarebytes non è una cattiva idea).
SysLack è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2024, 12:02   #5
fasteagle
Senior Member
 
Iscritto dal: Oct 2013
Messaggi: 525
comunque, per conoscenza mia, chiedo se uno script malevole, ovvero un file, potrebbe anche essere inserito in modo "invisibile" all'interno di uno zip/rar, cioè io non riesco a vedere questo file se apro lo zip/rar in cui è contenuto col visualizzatore/browser standard.

aggiungo un'idea, sempre per chi vuole usare solo virustotal o altri av online, benchè è un metodo meno sicuro del dargli in pasto il singolo file compresso: dividerlo in più parti, ciascuna ovviamente entro i 650mb di grandezza.
ho già provato con un piccolo file di un paio di mb che già sapevo contenere uno script malevolo: prima l'ho diviso in 3 parti, e una buona parte degli av di virustotal hanno riconosciuto minacce in una sola delle 3 parti, poi l'ho diviso in 10 parti uppando solo la 1^ e la 10^ parte ma virustotal non ha riconosciuto nulla.
in definitiva credo che finchè il file grosso non ecceda 3 volte la grandezza massima, cioè 650mb*3= 1950mb, si possa usare virustotal previa divisione del file, avendo un buon margine di efficacia.
cosa ne pensate?
fasteagle è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2024, 12:02   #6
Kaya
Senior Member
 
Iscritto dal: Apr 2005
Messaggi: 3188
Quote:
Originariamente inviato da fasteagle Guarda i messaggi
sinceramente mi era sfuggito tuttavia vi pongo un dubbio in merito: in riferimento ad un file compresso zip/rar che eccede i 650mb ma che contiene all'interno files più piccoli e dunque analizzabili online col sito in riferimento, credo che sarei costretto preliminarmente a decomprimere il file grosso; ciò è sufficientemente sicuro o quantomeno lo è tanto quanto dare in pasto a virustotal un file zippato? in altre parole, da ignorante chiedo: uno script maligno deve essere per forza inserito all'interno di un file "visibile" all'interno a sua volta di un file compresso oppure potrebbe anche essere messo dentro il file compresso in modo "invisibile" ed autoeseguirsi non appena si decomprime tale file zip/rar in cui è contenuto, o comunque autoeseguirsi anche se è all'interno di un file visibile dentro lo zip non appena quest'ultimo viene decompresso?
Io fare la decompressione dentro una VM con un sistema operativo tipo linux, e da li il caricamento su virustotal. Dovresti essere molto più sicuro che non decomprimere sulla tua macchina windows
Kaya è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2024, 13:39   #7
SysLack
Member
 
Iscritto dal: Feb 2024
Messaggi: 95
Quote:
Originariamente inviato da fasteagle Guarda i messaggi
comunque, per conoscenza mia, chiedo se uno script malevole, ovvero un file, potrebbe anche essere inserito in modo "invisibile" all'interno di uno zip/rar, cioè io non riesco a vedere questo file se apro lo zip/rar in cui è contenuto col visualizzatore/browser standard.

aggiungo un'idea, [...]
cosa ne pensate?
Se non mi sbaglio, ci sono modi per occultare un file malevolo in modo che non risulti visibile nella cartella, anche se resta poco probabile che possa attivarsi senza l'interazione dell'utente.
Per quanto riguarda la divisione di cartelle compresse da sottoporre a VT, non è importante il numero delle divisioni, ma quanto le divisioni frammentano i possibili file malevoli: se una cartella di 100 MB contiene un malware di circa 1 MB, se anche dividiamo la cartella in 100 file parziali, se quel malware non viene diviso, la scansione di VT lo rileverà (quando scansionerà il file parziale che lo contiene). Se invece dividiamo tale malware in sole due parti, e le scansioniamo separatamente, non è detto che VT si accorga sia un malware, perché un malware spezzato in due non è scontato che si presenti come malevolo (e probabilmente "mezzo malware" nemmeno funziona come tale). Nel tuo caso, ad esempio, dividerlo in 10 parti ha probabilmente destrutturato lo script malevolo al punto da non renderlo più tale e quindi non è stato segnalato.
Chiaramente più il file malevolo è piccolo e più le dimensioni dei file compressi parziali sono grandi, più è probabile che non venga diviso e quindi l'analisi di VT basata sulle "firme" (signature) dei file malevoli riesca ad individuarlo.
Va anche detto che invece le analisi di VT basate sul comportamento (behavior) non è da escludere risultino molto meno attendibili se non hanno tutti i file coinvolti da poter analizzare (salvo non si tratti di una collezione di file indipendenti fra loro, come una cartella di immagini).
SysLack è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X6: il foldable più interessante, ma con qualche limite Recensione HUAWEI Mate X6: il foldable più...
Sapphire NITRO+ Radeon RX 9070 XT recensione: una GPU AMD con connettore 12V-2x6 Sapphire NITRO+ Radeon RX 9070 XT recensione: un...
Recensione Onyx Boox Palma 2: solo evoluzione ma rimane unico Recensione Onyx Boox Palma 2: solo evoluzione ma...
MWC 2025: dalle reti alle applicazioni, il 5G diventa l’infrastruttura per il futuro dell’IA MWC 2025: dalle reti alle applicazioni, il 5G di...
Recensione Logitech G PRO X TKL Rapid: la prima tastiera analogica del brand è promossa Recensione Logitech G PRO X TKL Rapid: la prima ...
Radeon RX 9070 a poco più di 700€ e GeFo...
ECOVACS DEEBOT T50 OMNI in promo lancio ...
Super sconto su Amazon: iPad 10,9'' (10ª...
Super offerta Samsung: Galaxy S25 Ultra ...
Amazon svende un po' di tutto: robot, po...
Questa powerstation portatile ha un prez...
iPhone di ogni tipo e MacBook Pro 2024: ...
SpaceX ha lanciato lo stesso primo stadi...
India: l'ISRO realizzerà la missi...
Tesla Cybertruck, tra richiami e vendite...
Samsung Galaxy S25 Ultra a 1.376€ con un...
MacBook Pro scontati da 250€ a 500€ real...
Tutti gli iPhone 16 Pro Max sono in scon...
Prezzi bomba su iPhone: iPhone 16 a 779€...
Sconto maxi del del 20% su Amazon Second...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www1v