Per gli addetti ai lavori sono tool noti.
In ogni caso segnalo dei tool della International Secure System Lab
Particolarmente attivi ed interessanti Anubis e Wepawet.
Anubis (ANalyze Unknown BInarieS)
Inizialmente era nato come servizio di analisi malware e permetteva di sottomettere esclusivamente eseguibili windows sospetti.
Di recente è stato integrato Andrubis che integra la scansione di APK Android.
E’ possibile anche sottomettere un URL per verificare il comportamento del browser alla ricerca di un drive-by-download attack o similari.
Ottima la reportistica e la profondità di dettagli.
Wepawet
Se invece avete a che fare con un pdf, un javascript o un file flash sospetto potete usare il servizio wepawet.
I sistemi utilizzano un’opportuna sandbox nella quale lanciano il contenuto inviato che viene tracciato ed analizzato.
Nota: date un’occhiata anche al servizio Exposure.
E’ un servizio web che rileva i domini coinvolti in attività legate a diffusione di codice malevolo: è ancora in beta ma promette decisamente bene.