PT Sandbox использует приманки, которые заставляют вредоносные программы раскрыть свое присутсвие. На видео продемонстрирован процесс выявления и анализа неправомерных действий с помощью приманок (процессы-ловушки, буфер обмена, файлы-ловушки) в операционной системе Windows.
PT Sandbox использует приманки (ловушки для файлов, буфера обмена и процессов) для выявления вредоносных программ. В примере показано, как банковский троян и скрипты-крадцы данных активируются при взаимодействии с приманками, раскрывая свою активность через поведенческий анализ. Система блокирует угрозы, помещая подозрительные файлы в карантин и предоставляя детальный отчет с техниками MITRE ATT&CK для реагирования.