Sandbox para el acceso de archivos adjuntos

2

Actualmente estoy intentando revisar un correo electrónico enviado a mí mismo, que podría ser malicioso o no. Me gustaría crear un entorno de espacio aislado para revisar este tipo de mensaje (es más que probable que esto sea más que una actividad única), y quiero saber la forma más segura y mejor de crear esto.

He leído otros subprocesos que sugieren un entorno VM sin conectividad de red ( ¿Cómo puedo inspeccionar de forma segura un archivo adjunto de correo electrónico sospechoso? ) pero no estoy seguro de cómo obtendría acceso al correo electrónico en cuestión sin descargarlo?

Cualquier ayuda muy apreciada.

EDIT Después de las respuestas a continuación, implementé las herramientas mencionadas y seguí los pasos para un buen efecto. Sin embargo, he encontrado una herramienta que parece permitir el uso de espacios de seguridad dentro de un navegador, lo que me permite revisar rápidamente los archivos adjuntos sospechosos dentro de un entorno seguro. Lo ejecuto dentro de una VM desconectada. La herramienta se llama Sandboxie ( enlace ).

    
pregunta Chri3 22.05.2017 - 16:26
fuente

1 respuesta

2

Teniendo en cuenta que la descarga del navegador es una descarga segura, según mi conocimiento, no hay ningún problema en descargar el archivo adjunto de correo, pero la apertura es.

Dado que se enviará por correo electrónico, no hay ningún enlace de Windows adjunto con la descarga del archivo adjunto de correo que pueda llevar a la inicialización automática, a menos que abra el archivo adjunto explícitamente.

Entonces,

  1. Descarga el archivo adjunto. (Simplemente no lo abra)
  2. Crear un entorno virtual utilizando el cuadro virtual.
  3. Mueve tus archivos adjuntos a un entorno virtual.
  4. Desconecta la red de la Máquina Virtual.
  5. Asegúrese de desactivar todas las "integraciones" en la VM, como mouse compartido, portapapeles, archivos / carpetas, etc. De lo contrario, un error en uno de esos sistemas compartidos podría dar acceso a su máquina desde la VM. (sugerido por Moshe Katz )
  6. Disfruta jugando con virus.
respondido por el rummykhan 22.05.2017 - 17:48
fuente

Lea otras preguntas en las etiquetas