首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

你真的了解病毒分析吗?反病毒专家深度揭密

,安全公司扫描引擎的主要作用就是样本的分类,但是不管是任何一家公司开发的引擎都会存在误报、漏报的问题,这样就需要一批人从事样本的快速鉴定与筛选工作,这类工作就是批量点样本,快速鉴定样本,每天一个样本鉴定人员可能需要人工处理上百个样本...,然后再深入的研究学习病毒知识,真正的成为一个恶意样本分析员,而不是简单的样本鉴定人员,其实任何一个行业都是如此,先简后难,真正要成为一个行业某个领域的专家,绝不是一两天的事情,需要持续不断的学习和研究...,就不用多说了,这三款产品的核心都是特征,这些特征从哪里来?...由于现在安全大环境,黑产团队会通过各种不同的恶意样本攻击各种不同平台的,但是现在做企业安全,目前来说主要是以Window/Linux平台为主,云安全服务器主机也主要以Windows/Linux为主,MAC...恶意样本分析是一项非常复杂的工作,需要学习的东西很多很多,涉及到的知识面也很广,后面可能还会遇到各种不同平台的文件需要分析,做恶意样本分析工作真的需要不断的学习,同时还需要跟各种恶意样本分析专家进行交流

1.9K30

腾讯安全威胁情报中心“明炉亮灶”工程:​自动化恶意域名检测揭秘

00 导语 构建恶意域名检测引擎,对海量域名进行自动化检测并识别出恶意域名,让威胁情报的检测和运营变得更智能、更高效,以缓解威胁情报分析师分面对海量威胁数据的分析压力。...黑灰域名标注数据来源于安全分析专家对可疑域名数据的人工鉴定。...通过对安全事件、威胁访问等数据进行规则挖掘,得到了大量潜在恶意的域名,安全专家通过对这些恶意域名进行溯源、分析,来判定这些域名是否为恶意域名,在MDDE-core的建模过程中,选取了这些人工鉴定恶意域名作为黑...受益于腾讯海量安全数据的积累,恶意域名的溯源和分析有了充足的背景知识和数据集成平台,这为MDDE-core的构建提供了两个维度的准备,一是丰富的样本特征,如DNS、URL等数据,让威胁鉴定有了充足的上下文...04 实时域名向量化 在第3节中,建模用的域名会在数据平台上获取相关特征的原始数据,然后传输到关系数据库,再通过开发机进行试验编码,但在实际的安全分析和运维中,需要对当时遇到的域名进行实时的评估分析

4.2K50
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    只需4秒,这个算法就能鉴别你的LV是真是假

    LVMH 其旗下公司 Entrupy 推出人工智能鉴定系统,4 秒即可鉴定奢侈品手提包的真伪,从而阻止假冒品进入市场。...许多女性对于奢侈品包的追求都几近疯狂,大学生贷款包、省吃俭用只为买一只名牌包的现象越来越普遍。前段时间,「杭州一女子月入四千,存钱两万包」就登上微博热搜,引起激烈讨论。...其中数据显示,2018 年中国有 35 万女性人均一年至少购买 12 个包。而且,90 后已赶超 80 后,消费近 5 成的大牌包。...AI 算法(基于深度卷积神经网络、计算机视觉)分析图像鉴定真伪 - 接收鉴定结果 Entrupy 表示,虽然目前最可靠的鉴定方式仍是专家亲自检查,但是人类专家很容易犯错,造假工艺也不断提高。...因此,一系列奢侈品入门、如何挑选奢侈品包的文章与平台也应运而生,小红书、抖音上教授如何鉴定奢侈品的用户大有人在。

    97270

    尾蝎(APT-C-23):伸向巴以两国的毒针

    进一步分析,还发现了部分恶意程序下载链接。...二、 诱饵文件 尾蝎行动中主要使用两种文件形式。 一种是通过 winrar 的自解压功能将相关样本文件和诱饵文件打包为exe 文件,运行该 exe 文件,会释放出恶意样本并打开诱饵文件进行伪装。...第六章 关联分析 本章主要就尾蝎攻击行动中使用的恶意代码、C&C 服务器等层面进行关联分析。...3) PDB 路径有一定地域特征 表10 PC 样本 上表是 PC 平台中 PE 文件的 PDB 路径,这个路径就是恶意代码作者本机的文件路径,从相关用户名“USA”、“Yousef”来看,这些用户名更多出现在阿拉伯中东地区...C&C 注册人公开信息显示来自于加沙,另外,恶意代码时间戳大部分为北京时间下午到凌晨 2 点, 对应至中东地区时间也大致在工作时间内。 因此,尾蝎攻击行动极可能来自中东。

    3.1K100

    刺向巴勒斯坦的致命毒针——尾蝎 APT 组织的攻击活动分析与总结

    刺向巴勒斯坦的致命毒针——尾蝎 APT 组织的攻击活动分析与总结 ?...二.样本信息介绍以及分析 1.样本信息介绍 在本次尾蝎APT组织针对巴勒斯坦的活动中,Gcow安全团队追影小组一共捕获了14个样本,均为windows样本,其中12样本是释放诱饵文档的可执行文件,2...2019.12——2020.2尾蝎APT组织针对巴勒斯坦所投放样本样本类型占比图-pic2 在这12个可执行文件样本中,有7个样本伪装成pdf文档文件,有1个样本伪装为word文档文件,有2个样本伪装为...那下面追影小组将以一个恶意样本进行详细分析,其他样本采取略写的形式向各位看官描述此次攻击活动。...1.组织关联 (1).样本执行流程基本相似 我们根据对比了从2017到2020年所有疑似属于尾蝎APT组织的样本,(注意:这里比对的样本主要是windows平台的可执行文件样本).在2017年到2019

    2.9K11

    刺向巴勒斯坦的致命毒针——尾蝎 APT 组织的攻击活动分析与总结

    二.样本信息介绍以及分析 1.样本信息介绍 在本次尾蝎APT组织针对巴勒斯坦的活动中,Gcow安全团队追影小组一共捕获了14个样本,均为windows样本,其中12样本是释放诱饵文档的可执行文件,2...个样本是带有恶意宏的诱饵文档 2019.12——2020.2尾蝎APT组织针对巴勒斯坦所投放样本样本类型占比图-pic2 在这12个可执行文件样本中,有7个样本伪装成pdf文档文件,有1个样本伪装为...那下面追影小组将以一个恶意样本进行详细分析,其他样本采取略写的形式向各位看官描述此次攻击活动。...1.组织关联 (1).样本执行流程基本相似 我们根据对比了从2017到2020年所有疑似属于尾蝎APT组织的样本,(注意:这里比对的样本主要是windows平台的可执行文件样本).在2017年到2019...C&C报文的演进-pic120 四.总结 1.概述 Gcow安全团队追影小组针对尾蝎APT组织此次针对巴勒斯坦的活动进行了详细的分析并且通过绘制了一幅样本执行的流程图方便各位看官的理解 尾蝎本次活动样本流程图

    2.7K10

    单细胞RNA数据标准化与聚类分析

    再通过Wilcoxon秩和检验分析计算出不同细胞类群的标识基因(Marker Gene),并对所属细胞类群进行推测和鉴定。...图中基因数量阈值建议设定为200-6000,可有效去除假细胞、低质量细胞和细胞。...3.PCA分析: 该图主要描述了不同样本中所有细胞在PC1和PC2(即主成分分析中影响最大的两个主成分)所组成的面中的定位情况。 ?...., Nature Medicine, 2018 综上所述,通过标准化将数据过滤后通过PCA降维,并形成t-SNE可视化结果;降维后的矩阵进行细胞聚类分析,并计算出各类群的marker基因及表达量,以鉴定所属的细胞类型...细胞类型鉴定后就可以进行后续深层次的拟时序分析(Pseudotime)、及SCENIC分析。后续小编将一一讲解哦~关注我们,小编带你们畅游单细胞测序的海洋!

    3.5K20

    整合QC质控结果的利器——MultiQC

    点击Plot可以对任意两种属性的评估结果做交互式二维图,若各样本均一性好,散点会比较集中,反之会出现某些离散的点,这样方便查看某些指标异常的离群样本。 ?...Cutadapt 用cutadapt软件来对端测序数据进行预处理,去除接头和低质量碱基。...-基因组浏览器使用介绍 - 1 高通量数据分析必备-基因组浏览器使用介绍 - 2 高通量数据分析必备-基因组浏览器使用介绍 - 3 测序文章数据上传找哪里 GO、GSEA富集分析一网打进 GSEA富集分析...- 界面操作 Bedtools使用简介 OrthoMCL鉴定物种同源基因 (安装+使用) Rfam 12.0+本地使用 (最新版教程) 轻松绘制各种Venn图 ETE构建、绘制进化树 psRobot:...没钱KEGG怎么办?REACTOME开源通路更强大 美女教授带你从统计学视角看转录组分析 我想做信号通路分析,但我就是不想学编程 深度好文—单碱基编辑技术之工具篇

    3K20

    2015 Android 恶意软件威胁报告(上)

    Android设备扩散 全球Android设备的数量在过去几年中一直稳步增长,根据出货量估计,2015年市场上出售了12亿Android机。2014年,这个数字在11亿左右。...2015年,81%的市场份额鼓励恶意软件开发者暗中通过收集数据或对受害者进行金钱勒索对移动OS平台进行攻击。...3.文件加密 也许只有少数Android勒索软件样本和PC版本非常类似,这种加密文件被媒体成为Simplelocker。作为这种类型的先驱,这种勒索软件在开发方面拥有很高的成熟度。...移动设备在我们的生活中越来越重要,我们每天使用智能机的时间远远超过了PC,智能机的功能越来越强大,除必要时,我们都会选择使用手机或平板进行工作,而不是电脑。...在2015年Android勒索软件分析报告(下)中我们将继续探索Android勒索软件,如果你想知道全球哪里的勒索攻击最为严重、还有哪些有效的方式防止或制止勒索攻击、SMS木马是如何入侵受害者的,敬请期待后续报道

    1.3K60

    1万元的iPhone X太贵买不起?至少中国富人穷人都买得起

    排除连iPhone 8和iPhone X都不区分的“恶意差评”,我们来看看iPhone X最被差评的地方在哪里:全面屏、无线充电、面部识别、摄像头光学防抖在安卓阵营都已有先行玩家,iPhone X不过是跟随...因为唱衰苹果的分析师没有站在用户角度思考问题,消费者的不是创新,的是体验,摄像头不是苹果先做的,但做得更好。 同样,iPhone X的体验提升是十分显著的。...深耕二手手机交易的闲置电商平台转转近日发布的报告显示,有43.32%的用户换手机后,手机会被放入抽屉吃灰,近日Fluent营销平台对2117名智能手机用户进行的调查显示,47%的受访者称至少拥有4款iPhone...现在智能手机已成为日益壮大的二手电商平台上的热门品类,在9月11日公布了一份数据,成立一年多的转转已跃升为二手手机交易量最大的闲置平台,其平台上手机交易量爆发式增长,二季度达到惊人的210万台,二手手机市场已十分成熟...在iPhone X推出的当天,天猫宣布iPhone 新品将在其平台首发,天猫与花呗联合推出了12个月分期服务,用户还有机会抢到免息券和获得10GB流量赠送。

    3.3K70

    全长转录组 | ONT Direct RNA测序 (DRS) 技术原理、数据分析和应用

    对于常规有参基因表达定量,每个样本平均测到2000万到3000万条序列 (20-30 milion reads)就已经足够了,等同于端150bp (PE150)测序大约需要6G-9G (Gbase,Gb...基于鉴定修饰核苷酸所使用的策略不同,现有的工具大致可分为两大类(图12)。...xPore可以实现单碱基水平(single-base resolution )的甲基化位点鉴定、甲基化水平计算,在没有配对未修饰样品对照组的情况下进行样品间的甲基化差异分析,xPore为临床样本、原代培养组织等缺乏相应对照组的甲基化差异分析提供了技术支持...这种技术除了常规的转录组分析应用,如: 全长转录本鉴定: 直接RNA测序能够测定完整的RNA分子,避免了传统测序方法中由于逆转录和片段化引入的偏差。...转录组分析: 可以用于生物样本的转录组分析,帮助识别和定量表达基因和转录本。这对于揭示差异表达基因(或转录本)和功能具有重要意义。

    54621

    组织 EVs蛋白组+scRNA-seq联合揭示EVs在炎症中驱动骨髓中性粒细胞募集

    在这里,我们报道了肺EVs通过传递链DNA(dsDNA)促进骨髓中中性粒细胞的趋化。...EV标记蛋白在人类样本P110kg部分的类似富集。 透射电镜、纳米颗粒跟踪分析(NTA)和低温电子断层扫描显示,人类和小鼠组织中P110kg部分中囊泡的形态和大小分布相似。...上面提到的几种实验都是鉴定样本中是否存在EVs的常用技术:透射电镜(TEM),纳米颗粒跟踪分析(NTA),Marker蛋白印迹法 2.人和小鼠肺EVs的蛋白质组学分析 采用液相色谱-串联质谱(LC-MS.../MS)分析了从6个人和3个小鼠肺样本中分离的EVs蛋白成分。...那确定了EVs的来源细胞,它的目的地在哪里呢(受体细胞)? 接下来的问题:搭载了EVs这个通讯工具的cargos(蛋白质)要运往何处? EVs通过细胞和器官之间传递货物,导致受体细胞的改变。

    64120

    在FIT 2019上,我们的这块“盾牌”和“镜子”获奖了

    (图:腾讯云数盾、云镜荣获 WitAwards 2018互联网安全年度创新产品) WitAwards 2018年度互联网安全年度评选由国内领先的安全新媒体平台 FreeBuf.com 主办,是国内最具公信力与专业度的年度颁奖盛典之一...1、外网盾通过提供数据库审计,拥有提供 PB 级大数据处理能力、千亿级访问请求审计能力,使用黑白 AI 引擎分析数据和应用系统的外部访问服务,对互联网开放的应用做好安全防范措施,增强应用安全的保护和监控...在外网数据共享的场景,生态盾识别关键数据,做好数据分类分级,清晰地了解企业内的关键数据和价值,知晓数据的位置、边界和关系,并制定针对性的保护策略,使用包括K匿名、差分隐私等高级脱敏算法支撑测试与大数据分析场景...2、云端自研 AI 查杀引擎+特征引擎,每日鉴定千万级样本,不断自学习样本训练。...3、针对 Webshell 查杀,创新提出基于词法序列的查杀方法,大幅度提升查杀的精准度,检出率95%+,有效对抗加密变形类恶意样本,为百万级主机安全保驾护航。 ?

    11.9K20

    人工智能网络安全?请再认真点!

    同时还放了一幅红红的大图,图上面一把大锁十分醒目,“要加密就锁,安全可靠还防撬!”。看在是安全牛专业推荐,耐着心思继续看下去。 ?...一直没找到人工智能是怎么跟恶意加密流量对抗的。直到看到最后一段。终于看到“人工智能”这四个字了! ? 图5 人工智能恶意加密流量的对抗 看过这段文字之后,终于明白了标题二所要表述的内容。...图6 人工智能可以与恶意加密流量对抗 这是一段即没有量化,又没有逻辑的废话。“人工智能算法赋予机器以专家的智慧”这是要换头吗?...并且模型的拟合度极高,6万多样本仅1次就能达到95%以上的正确率。这样的模型可以用于网络中的加密流量识别。我只能惊叹一下,加密流量的特征好明显啊,用个屁的人工智能。 下面的模型更是雷,如图12所示。...图12 模型训练2 管中窥豹,以上截图至少说明了以下结论: 能在CPU上跑可以推断模型非常的小。 训练所需次数少,可以推断数据的维度非常低,数据样本非常少。

    1K10

    这篇只有两个Figure的10分+SCI是靠什么取胜的?

    此外近期研究表明BRCA2缺失前列腺癌样本在WGS数据中有一系列HRD相关突变特征。 二、分析流程 ?...,WGS数据中15份BRCA1/2 功能缺陷样本中9份HRD得分>42,达到同源重组缺陷标准;但有12个无BRCA1/ BRCA2突变的样本HRD得分也>42。...1E展示了各类突变的HRDetec得分,用+表示等位基因缺陷,*表示等位基因缺陷,结果显示在WGS样本中,15份BRCA1/2 等位基因突变样本中有14份HRDetec得分>0.7, 满足WGS的HRD...此外作者找到了4个BRCA1深度缺失,7个BRCA2深度缺失样本,其中只有3个HRD得分>42,大多BRCA1/2缺陷或深度缺失样本得分<42,说明WES-HRD评分对HRD的鉴定准确度低。...小结 在乳腺癌与卵巢癌中,通过使用HRD相关的突变特征进行HRD鉴定有效解决了使用部分基因突变进行鉴定导致的PARP抑制剂或铂类药物适用病人判断不准确的问题,所以作者希望将同样的方法用于前列腺癌。

    1.4K31

    全长转录组 | 三代全长转录组分析流程(PacBio & ONT )-- Bambu

    来自新加坡科技研究局 (A-STAR) 的Jonathan Göke(图1)开发的长度长RNA-seq转录组分析工具Bambu,于2023年6月12日发表在《Nature Methods》杂志上,题目为...该工具基于机器学习来识别和表征新转录本,从而能够对不同物种和样本进行适应性分析。...利用长读长RNA测序数据和机器学习,Bambu 促进了准确的转录本鉴定和定量 (图2)。 一、软件介绍 Bambu 是一个利用长读长RNA-Seq数据进行多样本转录本鉴定和定量的R包。...#根据三代测序平台和建库方法选择合适的运行命令,一步法 $ minimap2 -ax splice:hq -uf ref.fa iso-seq.fq | samtools sort -@ 12 -o align.bam...平台和ONT平台产生的数据,具体参数有所不同,详细请参考minimap2使用文档。

    98021

    宏基因组建库测序

    《微生物组实验手册》共有 167 名编委、评审,和 352 位作者的加入,集合了 125 个研究所和大学,以微生物组为主题,包括样本制备、分离培养、扩增子、宏基因组、代谢组、数据分析等实验和分析方法,为读者提供...该实验手册的完整版包含实验方案(146 篇)、实验操作视频、作者留言问答等内容,请访问在线版 https://bio-protocol.org/bio101/MPB 二、测序更多微生物序列 当前临床样本病原微生物鉴定最大的问题就是...因此,对于临床样本的病原微生物鉴定,富集得到更多的目标 DNA,去除宿主就是最重要的工作。...genomic.fna READ=/metagenomics/data/PRJEB30781/P10.fastq.gz minimap2 -ax map-ont $REF $READ -Y -N 20 -t 12...不同测序平台比较 平台 二代测序 Pacbio Nanopore 优点 1、数据量大2、价格便宜3、测序丰度高,可以鉴定低丰度微生物 1、可以得到 16S 全长序列;2、准确性高,鉴定准确 1、可以进行实时测序

    93810

    生信爱好者周刊(第 51 期):职业对性格的改变

    研究团队基于对来自10种不同癌症类型,超过8000个转录组测序样本的数据分析,文章揭示了一种以往被忽视的基因调控模式——位于3’端非编码区域的剪接,在癌细胞中普遍存在,并显著上调来驱动肿瘤发生。...通过对这些大批量测序数据的分析,作者们在不同癌症病人样本鉴定出来大量的3’端非编码区域剪接事件,其中包括超过1000个常见的事件可以在超过半数的病人样本中发现。...R和Pyhton两大平台下进行数据转换的工具。...论文链接:https://doi.org/10.1186/s12859-021-04528-3 12、TRUST4 | 免疫组库分析[7] 由刘小乐课题组中Li Song等人开发的TRUST4算法,一种用于...然后将组装好的重叠群与IMGT参考基因序列重新比对,鉴定出重叠群中的V,D,J以及C基因。TRUST4支持具有任何读段长度的单端和端测序数据。

    88510

    生信爱好者周刊(第 30 期):生信的核心修炼道路在哪里

    本杂志开源(GitHub: ShixiangWang/weekly[1]) 封面图 via[4] 本周话题:生信的核心修炼道路在哪里? 生信是多学科:统计、计算机、生物学。。。...该平台可以通过知识库匹配将不同的注释集成到精确的肿瘤基因测序工作流程中,并为用户提供一个报告界面,以管理、编辑和与结果数据交互。...▸ 具有副高级以上职称 e ▸ 第一作者或通讯作者(含共同)论文IF > 10 ▸ 引用 > 1000 ▸ H指数 > 12 ▸ 编辑能力,如文字校对、润色,图片绘制、美化等 ▸ 个人影响力,如组织会议...、公众号主、专业交流群主等 4、Nature Genetics | 癌症基因组中的等位突变揭示关键驱动突变机制 e 在单个二倍体谱系中,由于等位基因突变(即同一碱基在两个亲本上独立突变)发生概率较小...研究团队从全基因组泛癌症分析研究(PCAWG)的559份(21%)批量测序样本鉴定出了18,295个等位基因突变,并对其进行了研究。

    60020

    技术分享|终端安全防护|ChatGPT会创造出超级恶意软件吗?

    到目前为止,人工智能主要用于数据分析。然而,ChatGPT用它新的训练模型改变了这一点,它可以高效地编写文本、代码和用不同的语言交流——这本身就是一个飞跃。...有人推测ChatGPT可以做一些事情,比如创建恶意代码变体,查找恶意软件,并测试新的威胁是否可以使用基于人工智能的技术逃避检测。这还有待观察,但滥用人工智能的可能性肯定在增加。...使用ChatGPT创建恶意软件确实存在技术缺陷。这款聊天机器人只有2021年的数据。虽然它为创建恶意软件组件提供了快捷方式,但人工智能生成的组件很容易识别。...不,GitHub不允许在其平台上共享或托管勒索软件源代码。任何这样做的尝试都将被阻止和删除。Q3 (真的吗?)...Q4 在哪里可以找到用于测试和研究的勒索软件样本?

    1.6K20
    领券