Exalyze
Dans notre chasse à l'attaquant nous avons souvent besoin de déterminer si un code partge des caractéritiques avec un malware connu. Exalyze a été créé pour nous aider à identifier et croiser très rapidement les binaires ainsi que leur code avec des millions d'autres. Nous arrivons ainsi à rapprocher des attaquants dont les liens sont ténus.
La plateforme inclus nos règles de détections internes de malwares émergeants, elle est la continuité de nos recherches de compromissions sur les Systèmes d'Informations.
Ce qu'Exalyze fait
Comparaison de fonctions
Chaque fonction comparée à des millions d'autres, jusqu'à ~30 % de différence tolérée.
YARA public + privé
Règles publiques et privées, bénéficiez de nos signatures de menaces émergeantes gratuitement !
Pivots de métadonnées
Retrouvez les variantes et l'infrastructure liée par pivots.
Pensé pour l'échelle
Analysez votre premier binaire
Créez un compte Exalyze et comparez vos échantillons à des millions de fonctions.