Особенности Dr.Web vxCube

Ниже приведены основные особенности сервиса Dr.Web vxCube:

Виртуальные машины подключаются к интернету через выделенный прокси-сервер. Это позволяет анализировать поведение файла в полном объеме, особенно если его работа напрямую зависит от загрузки данных из сети.

Новый механизм анализатора работает на уровне гипервизора и не использует дополнительное программное обеспечение (например, специальные драйверы для перехвата функций) в гостевой операционной системе. Это не позволяет исследуемому образцу обнаруживать или снимать перехваты.

Журнал событий ведется на уровне гипервизора, поэтому обнаружить анализатор невозможно.

К анализируемой среде можно подключиться с помощью VNC-клиента (Virtual Network Computing) и влиять на процесс анализа.