首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

刺向巴勒斯坦的致命毒针——尾蝎 APT 组织的攻击活动分析与总结

刺向巴勒斯坦的致命毒针——尾蝎 APT 组织的攻击活动分析与总结 ?...二.样本信息介绍以及分析 1.样本信息介绍 在本次尾蝎APT组织针对巴勒斯坦的活动中,Gcow安全团队追影小组一共捕获了14个样本,均为windows样本,其中12样本是释放诱饵文档的可执行文件,2...2019.12——2020.2尾蝎APT组织针对巴勒斯坦所投放样本样本类型占比图-pic2 在这12个可执行文件样本中,7个样本伪装成pdf文档文件,1个样本伪装为word文档文件,2个样本伪装为...2019.12——2020.2尾蝎APT组织针对巴勒斯坦所投放的样本题材占比图-pic4 现在各位看官应该对这批尾蝎组织针对巴勒斯坦的攻击活动了一个大概的认识,但是由于这批样本之中有一些话题是以色列和巴勒斯坦共有的...1.组织关联 (1).样本执行流程基本相似 我们根据对比了从2017到2020年所疑似属于尾蝎APT组织的样本,(注意:这里比对的样本主要是windows平台的可执行文件样本).在2017年到2019

2.9K11

刺向巴勒斯坦的致命毒针——尾蝎 APT 组织的攻击活动分析与总结

二.样本信息介绍以及分析 1.样本信息介绍 在本次尾蝎APT组织针对巴勒斯坦的活动中,Gcow安全团队追影小组一共捕获了14个样本,均为windows样本,其中12样本是释放诱饵文档的可执行文件,2...个样本是带有恶意宏的诱饵文档 2019.12——2020.2尾蝎APT组织针对巴勒斯坦所投放样本样本类型占比图-pic2 在这12个可执行文件样本中,7个样本伪装成pdf文档文件,1个样本伪装为...) 2019.12——2020.2尾蝎APT组织针对巴勒斯坦所投放的样本题材占比图-pic4 现在各位看官应该对这批尾蝎组织针对巴勒斯坦的攻击活动了一个大概的认识,但是由于这批样本之中有一些话题是以色列和巴勒斯坦共有的...1.组织关联 (1).样本执行流程基本相似 我们根据对比了从2017到2020年所疑似属于尾蝎APT组织的样本,(注意:这里比对的样本主要是windows平台的可执行文件样本).在2017年到2019...C&C报文的演进-pic120 四.总结 1.概述 Gcow安全团队追影小组针对尾蝎APT组织此次针对巴勒斯坦的活动进行了详细的分析并且通过绘制了一幅样本执行的流程图方便各位看官的理解 尾蝎本次活动样本流程图

2.6K10
您找到你想要的搜索结果了吗?
是的
没有找到

搜索,大促场景下智能化演进之路

作为淘宝平台的基石,搜索也一直在打造适合电商平台的人工智能体系,而每年11大促都是验证智能化进程的试金石。...伴随着一年又一年11的考验,搜索智能化体系逐渐打造成型,已经成为平台稳定健康发展的核动力。...演进概述 阿里搜索技术体系目前基本形成了offline、nearline、online三层体系,分工协作,保证电商平台既能适应日常平稳流量下稳定有效的个性化搜索及推荐,也能够满足电商平台对促销活动的技术支持...担心和紧张,害怕系统出问题,但更多的是期待,期待一年的努力能接受一次真正的考验。随着时针跨过12点,流量风暴如期而至。Pora QPS飙升到40万/秒,接近日常QPS的10倍。...虽然分布式大规模的机器学习平台,在某种程度上批处理方法对训练样本的数量还是有限制的。在线学习不需要缓存所有数据,以流式的处理方式可以处理任意数量的样本,做到数据的实时消费。

6.5K40

如何评估某活动带来的大盘增量 | 得物技术

1引言 11期间上线某功能/活动,用户开通后参与能给大盘带来交易增量? 业务第一反应大概率是说“会!”。那么,某活动/功能上线与大盘交易提升之间确实存在因果关系?如果真实存在,具体增量是多少?...2分析过程 为了判断之间的具体联系,可以从5个步骤、2种常见判断方法进行分析。 2.1 明确原因是什么 从前文可知,11期间业务上线了某活动/功能。...一个参与了活动的用户,比起没有参加活动的用户,本身活跃度或成熟度更高,而平台活跃和交易成熟对是否产生购买是很关键的因素。所以,存在第三变量。 是否存在逆向因果关系? 到底是活动刺激使更多用户下单?...图示 3.2 计算逻辑 3.3 具体步骤 3.3.1 分组 将全部的样本数据分为两大组,分组逻辑是根据是否受到营销活动干预。...始终未开通、始终开通、11当天新开通三个分组的用户,在10.10-11.10期间变化趋势一致、差异基本保持稳定。可作为后续分析可用分组。

10.1K50

如何评估某活动带来的大盘增量 | 得物技术

1引言 11期间上线某功能/活动,用户开通后参与能给大盘带来交易增量? 业务第一反应大概率是说“会!”。那么,某活动/功能上线与大盘交易提升之间确实存在因果关系?如果真实存在,具体增量是多少?...2分析过程 为了判断之间的具体联系,可以从5个步骤、2种常见判断方法进行分析。 2.1 明确原因是什么 从前文可知,11期间业务上线了某活动/功能。...一个参与了活动的用户,比起没有参加活动的用户,本身活跃度或成熟度更高,而平台活跃和交易成熟对是否产生购买是很关键的因素。所以,存在第三变量。 是否存在逆向因果关系? 到底是活动刺激使更多用户下单?...图示 3.2 计算逻辑 3.3 具体步骤 3.3.1 分组 将全部的样本数据分为两大组,分组逻辑是根据是否受到营销活动干预。...始终未开通、始终开通、11当天新开通三个分组的用户,在10.10-11.10期间变化趋势一致、差异基本保持稳定。可作为后续分析可用分组。

9.7K50

疑似尾蝎APT组织近期针对巴勒斯坦地区的攻击活动分析

至少自2016年5月起,持续针对巴勒斯坦教育机构、军事机构等重要领域进行网络间谍活动,以窃取敏感信息为主的网络攻击组织,开展了有组织,计划,针对性的攻击。...) 02详细分析 样本1 样本1与我们在去年《近期尾蝎APT组织利用伪造社交软件等针对多平台的攻击活动分析》[2]一文中披露的windows平台样本相似,均为Delphi 语言编写,且携带一个隐藏的窗体...在本次攻击活动中,尾蝎组织尝试使用新的方式驻留在受害主机中,通过获取驱动器根目录下指定后缀文件,将其加入自身资源区段中,进而释放新的副本在驱动器根目录下。...相关指令功能如下: 溯源与关联 对此次捕获样本攻击手法,代码逻辑层面分析,发现此次捕获的攻击样本尾蝎APT组织常用攻击手法,恶意代码基本一致。...样本成功执行后展示的诱饵文档如下: 总结 尾蝎组织是常年活跃在中东地区APT团伙,其具有Windows和Android平台攻击武器,且仅Windows平台恶意代码就丰富多变,具有多种语言编译的后门

2.5K10

专访 | 阿里搜索事业部研究员徐盈辉:剖析阿里背后的强化学习技术

在阿里零售网络包括物流、用户行为分析等方面扮演着怎样的角色? 徐盈辉:这个问题我回答的不一定全面,就我个人理解和判断,强化学习技术在阿里平台上能够施展手脚的业务方向还是不少的。...徐盈辉:搜索技术体系演进至今天,基本形成了 offline-nearline-online 三层体系,分工协作保证电商平台既能适应日常平稳流量中实现稳定有效的个性化搜索以及推荐,也能够去满足电商平台对促销活动的技术支持...真正的智能化搜索和推荐,需要作为投放引擎的 agent(笔者注:智能体)决策能力,这个决策不是基于单一节点的直接收益来确定,而是当作一个人机交互的过程,消费者与平台的互动看成是一个马尔可夫决策过程,运用强化学习框架...阿里从 2013 年就开始着力研发基于 streaming 计算引擎的在线学习平台,发展至今天,已经初步形成了规模化的基于 Flink 计算引擎的流式智能化算法引擎,能够在秒级别完成数据采集、分析和训练...机器之心:您最近重点关注的技术点哪些?阿里在强化学习方向上还有哪些着重解决的问题?应用方向上会有重要突破点

2.4K110

数据驱动的社交媒体营销怎么玩?

通过数据去水,在事前把好的KOL筛选出来,并针对有效的转发、后续的活动评估及转发层级做分析,包括KOL发文以后声量是否上升,情感倾向如何,正面部分是否帮助到品牌,负面是否并没有传播出去,帮助客户寻找真实...,并追踪这些用户,看他们在平台上面,具体关注了什么样的内容跟KOL,关注了什么样的文章,用这样的样本库来推及所分析的数据。...在舆情监测上不只是平台,包括在其他的垂直平台,比如我们今天主题讨论的汽车四大垂直媒体如汽车之家、爱卡汽车、易车、太平洋汽车,我们的舆情监测会针对相关的评论,关注的品牌,以及竞品的车型,车主回复、文章阅读数...、是不是首发以及转贴等进行分析,通过整合新闻、电商、视频等平台的数据,实时得出相对应的报告。...我们用的技术呢,不外乎就是NLP(语义分析),但是秒针在做NLP时结合了样本库的海量数据,并且我们做了很多的机器学习,通过AI人工智能对社交媒体海量发言进行标准化,实现对客户声量的深度解读,同时我们也加入了一些行业

3.3K00

智能手机成瘾者的大脑功能和结构的改变

2.3 数据分析 2.3.1 数据预处理 使用CAT12(Computational Anatomy Toolbox)和SPM12 计算T1加权结构MRI (sMRI)图像的VBM。...参与者具体的智能手机使用活动如表2所示。 表2:具体的智能手机使用 SMS -短消息服务,MMS -多媒体消息服务,SD -标准偏差。请注意SPA中不同的样本量是由于缺少数据造成的。...3.5 功能连接性分析 在单样本t检验中,右侧ACC的FC在皮质中线区域的差异显著,包括:后扣带回皮层和楔前叶,以及侧丘脑、纹状体、岛叶、外侧前额叶、眶额和颞顶叶区域。...回归分析显示SPAI评分与侧中央前回和延伸至PHC的右侧梭状回簇的内在神经活动有关。在本研究中观察到的IGD的神经变化模式与神经影像学数据在空间上有密切的对应关系。...同样值得注意的是,我们在实验控制不佳的环境下,即静息状态下,研究了神经活动。在SPA患者中,主动任务条件下的神经活动模式与静息状态下的大脑活动模式很大的不同。

67610

机器学习&人工智能:数据赋能背后的黑科技

新商家事业部自去年12月成立以来,数据赋能商家就是重要的方向之一。我们将之前平台沉淀的数据和算法的能力转过来赋能我们为商家提供的工具和平台,这其中包括客户运营平台、千牛、服务市场等等。...客户运营平台 客户运营平台旨在为商家提供基于大数据和人工智能的客户精细化运营能力。阿里巴巴2015年提出客户运营战略方向,带领平台的商家从“流量经营”向“客户运营”转型。...客户运营平台提供了“访客运营”和“会员粉丝运营”两大利器,借助大数据和人工智能技术,帮助商家提升客户运营的效率。...11大促店铺承接页个性化技术 今年11阿里巴巴首次实现了全面的全站个性化,包括从会场到大促承接页到店铺再到详情,而大促店铺承接页是连接会场与店铺的桥梁,大促承接页的整体活动氛围和布局由平台确定,商家可以通过页面装修工具来装修商品模块...2016年11大促承接页首次实现了全面的个性化,实现了显著的成交转化提升。 大促承接页个性化属于单个店铺内的个性化,相比于平台级的个性化场景(例如手机淘宝猜你喜欢、好货等),具有一些特有的挑战。

2K60

数据分析:震惊!双十一80%的商品都不是最低价!

然而11.11果真是一年中最优惠的时候?是否值得为了等待双十一的“优惠”而忍受长时间拥挤的物流呢?用数据来告诉你。 ?...11历史成交量及涨幅情况 一、数据来源: 根据淘宝天猫11的价格策略:主会场所有的产品在11当天的价格必须低于9月15日-11月10日成交最低价的9折,并且11当天的价格必须低于11月12日至12...为了解决这个问题,根据天猫11主会场30个大类目分类,分别针对这些类目取样500个小分类,并且根据历史价格查询网站采集这15000个样本的在2016年的所有价格,这样就可以得到在2016年11当天到底是不是最低价格...二、数据分析: 1、从整体来看,在2017年参加11的产品中,在2016年11当天是全年最低价的只占17.17%,而高达82.83%的商品在11当天的价格并不是全年最低价格。...以上只是在价格层面上做分析,但是双十一真正的优惠其实是在满减活动上,这里突出反应的是一些商家可能存在在11期间提高价格然后在满减上做出大幅度的优惠,所有这点还是需要区别对待的。

21.3K70

公告丨腾讯安全产品更名通知

产品原来的名称 产品现在的名称 DDoS防护 T-Sec DDoS防护 云防火墙 T-Sec 云防火墙 安全治理 T-Sec 网络入侵防护系统 哈勃样本智能分析平台 T-Sec 样本智能分析平台 御界高级威胁检测系统...反病毒引擎 T-Sec 反病毒引擎 御点终端安全管理系统 T-Sec 终端安全管理系统 终端无边界访问控制系统 T-Sec 零信任无边界访问控制系统 Web应用防火墙 T-Sec Web应用防火墙 云枢应用级智能网关...T-Sec 应用级智能网关 Web漏洞扫描 T-Sec 漏洞扫描服务 移动应用安全 T-Sec 移动应用安全 手游安全 T-Sec 手游安全 天御借贷反欺诈 T-Sec 天御-借贷反欺诈 保险反欺诈...T-Sec 天御-保险反欺诈 定制建模 T-Sec 天御-定制建模 星云风控平台 T-Sec 天御-星云风控平台 活动防刷 T-Sec 天御-活动防刷 注册保护 T-Sec 天御-注册保护 登录保护 T-Sec...腾讯IPv6技术创新获“科学技术奖”一等奖,创新构建智能防御体系 关注腾讯云安全获取更多资讯 点右下角「在看」 开始我们的故事 ?

16.1K41

腾讯员工造了一堵防水墙,无数机器人倒在墙下

同事小八前些天深夜滞留公司,马上就到12点了,显示器的光亮映照出她脸上的油光,还有嘴角的微笑。  12点0点0分,“终于到了秒杀全场的时候!”为了这个剁手之夜,小八已经等了大半年。 ...办法干掉黑产分子? 黑产随便搞搞震,普通用户的利益被摊薄,商家也让白花花的银子流入黑产的口袋,于公于私都不能忍啊。 然鹅,经过多年摸爬滚打,黑产这门“手艺”日益纯熟。...而腾讯防水墙团队,与黑产交手多年,不但沉淀出多维度黑产数据,还掌握了运用AI及大数据分析击杀黑产的本事,如同拿着一把98K对准了黑产团伙。...比如可口可乐和腾讯某业务有过一次合作,推出了瓶盖扫码抽奖营销活动。黑产通过收集大量瓶盖,利用接码平台和领奖机器人(外挂),批量刷奖,进行倒卖获利。 ...腾讯防水墙致力于解决公司内外业务的安全问题,专注业务安全服务,用领先的人工智能技术解决业务欺诈、营销活动防刷、爬虫、撞库等问题。

5.1K20

数据分析:解析一篇 3天获得113万业绩的微信软文,告诉你如何写走心文案

什么不满? 3、当消费者产生了不满,愿意为这样的不满改变? 4、当打算对不满做出改变时,你是首选方案? 5、消费者做出改变时,是否面临巨大风险?...●3种智能刷牙模式,3个时间段智能刷牙模式设置、人体工学手柄; ●产品细节说明……等等 ●同样地,采集了飞利浦这款产品在天猫上的评论,进行分词处理后做成词云图: 关于产品功能的词...:震动、电动、用电、速度、声音、模式等 关于产品效果的词:干净、满意、清洁、美白、漂亮等 关于产品价格的词:11、划算、性价比、便宜、五星、实惠等; (5)usmile需求和卖点分析总结...轻生活是微博账号的,但是微博账户活动率不是很高,关键的是粉丝样本不够。那么要选择什么样的微博呢?...、12这样的购物狂欢节,usmile的价格也仅仅会便宜10元而已。

2.3K70

数据分析:深度解读一篇3天卖113万产品的文章

什么不满? 3、当消费者产生了不满,愿意为这样的不满改变? 4、当打算对不满做出改变时,你是首选方案? 5、消费者做出改变时,是否面临巨大风险?...3种智能刷牙模式,3个时间段智能刷牙模式设置、人体工学手柄; 产品细节说明……等等 同样地,采集了飞利浦这款产品在天猫上的评论,进行分词处理后做成词云图: 关于产品功能的词:震动、电动、用电...、速度、声音、模式等 关于产品效果的词:干净、满意、清洁、美白、漂亮等 关于产品价格的词:11、划算、性价比、便宜、五星、实惠等; (5)usmile需求和卖点分析总结: 通过以上的客户需求分析和评论点分析...轻生活是微博账号的,但是微博账户活动率不是很高,关键的是粉丝样本不够。那么要选择什么样的微博呢?...、12这样的购物狂欢节,usmile的价格也仅仅会便宜10元而已。

97540

【行业进展】AI:新药研发的新纪元

"这世界一种病没药,就是穷病。" "你能保证永远不得病?" "他才二十岁" "他只是想活着,犯了什么罪" ?...这个世界上本没有药神,但是AI ? AI可能是降低药品价格的合理途径之一,新药研发普遍存在着效率低下、时间密集、不断试错的创新过程,AI能为其带来显著改观。这正是许多人工智能专家所强调的价值。...总的来说,人工智能在新药研发当中有很大的前景其原因如下:(1)人工智能在药物靶点的发现有巨大突破(2)小样本学习的发展是人工智能发展的重要方向。 03 制药公司对AI的应用 3.1罗氏基因泰克 ?...罗氏基因泰克与医疗行业数据化分析公司GNS Healthcare达成协议,使用 GNS 的 AI 平台分析已知疗法在肿瘤学中的功效(主要利用贝叶斯概率推测肿瘤学中的疗法功效)。...默沙东与美国的Atomwise合作共同构建AtomNet技术平台,它每天使用大量的深度学习算法和超级计算机工具分析数百万的潜在疗法,从而加快药物研发进程。主要针对的是新药的有效性和安全性预测。

74120

Schizophrenia Bulletin|首发精神病的自发性脑活动改变:fMRI研究的荟萃分析

综合所有IFF和ReHo的研究,与对照组相比,侧纹状体、额上回和额中回的自发脑活动增加,右侧中央前回和右侧额下回的自发脑活动减少。这些结果也在成人和drug-naïve样本中得到了验证。...此外,一项关于SCZ在疾病不同阶段的自发脑活动的荟萃分析显示,SCZ在躯体感觉皮层、后顶叶皮层和枕叶皮层的AIFF/fAIFF和ReHo降低,在侧纹状体、内侧颞叶皮层和内侧前额叶皮层的AIFF/fAIFF...3.2 总体样本中的CBMA AIFF / fAIFF。我们发现与对照组相比,右侧纹状体FEP的AIFF/ fAIFF显著增加[峰坐标(x,y,z) = 20,12,4]。 ReHo。...当在报告同一样本的多个测量值的文章中仅纳入每个研究的一个测量值时,以及当我们仅纳入使用多重比较校正的研究时,这些结果未发生变化。 图2 与健康对照组相比,FEP的CBMA值内在活性改变。...荟萃分析纳入的研究一致显示FEP时侧纹状体自发神经活动增加。

10210

11请来一堆科技巨头步道“智能制造”,天猫已在为十年后的电商布局

这看上去是一个有些“学术范”的活动,与天猫11似乎并无直接关系。实则不然,从这个活动能够看到,科技产品将一如既往地成为天猫11的重点,更重要的是,智能化制造正在成为现实。 ?...天猫正在推动智能化制造 这个活动更重要的目的是,推动智能化制造,这是天猫在为十年之后布局。...所谓智能化制造,就是生产者根据大数据分析,以及C2B订单去接收客户需求,再基于物联网、机器人等人工智能技术进行自动化生产,最终再将产品通过智能物流传送给消费者的过程。...事实上,天猫从2014年开始就在探索C2B定制化生产,记得2014年5月,天猫就包下了美的、九阳、苏泊尔等十个品牌的12条生产线,专为天猫特供小家电,天猫通过所掌握的数据以及分析成果,去指导这些生产线的研发...正是因为智能制造,才能节省生产资源、降低库存压力、提高产销比,实现低成本的定制化生产。

10.8K60

4000选手参赛,首届“全国人工智能大赛”初赛回顾

赛项专家会审后,最终筛除相关无效团队后,赛项分别确定了初赛晋级的 100 支队伍。...3.1.2 线上培训活动 AI+4K HDR 赛项的线上培训 & 直播活动于 11 月 9 日下午圆满结束,由北大老师主讲,为参赛选手深入讲解人工智能超分算法/编解码等核心技术/最新算法模型/比赛攻略及答疑...3.1.3 有奖征集活动 有奖征集活动旨在征集 CV 领域的高质量内容,促进选手间创意的想法和思路的交流,并可以集中收录在大赛专栏作为选手后期的学习资料。...有奖征集活动共计 3 个阶段,在刚结束的第一阶段中,选手们集思广益贡献了 12 篇优秀内容,每篇内容的平均阅读量高达 500 人次,构建了选手之间乐于分享的良好氛围。...9 日中午 12:00 开启,复赛时间为 2019 年 12 月 9 日中午 12:00 至 2020 年 1 月 3 日中午 12:00。

2.1K10
领券