首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

恶意样本 | 常用恶意软件分析平台

声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。...0x01 前言 做为一名网络安全爱好者在日常工作中难免会用到一些恶意软件检测平台,用来分析一些木马样本,例如:钓鱼邮件的恶意样本分析分析网上下载的工具是否存在木马后门,自己编写了免杀工具查看其免杀效果等...接下来,小编通过网上搜集了一些恶意软件检测的在线平台,总结如下: 0x02 恶意软件检测分析平台 VirSCAN: https://www.virscan.org VirusTotal: https:/.../any.run NoDistribute: http://nodistribute.com Hybrid Analysis: https://www.hybrid-analysis.com 魔盾安全分析...: https://www.maldun.com 微步在线云沙箱: https://s.threatbook.cn 腾讯哈勃分析系统: https://habo.qq.com 奇安信威胁情报中心: https

1.8K30

SNDBOX:结合人工智能与机器学习的恶意软件分析平台

因此,来自以色列的网络安全以及恶意软件研究人员Ran Dubin和Ariel Koren博士开发并在Black Hat大会上发布了一款革命性的产品——以人工智能驱动的具有机器学习能力的恶意软件研究平台—...旨在帮助用户在受到攻击前就及时识别恶意软件样本并作出相应动作。 但是,由于分析恶意软件行为往往是在执行恶意代码之后,所以该程序不能用作防御机制,并且需要一个隔离的受控环境来监视其行为。...此外,SNDBOX还可以与各种第三方平台相互集成,能够参考其他来源的样本、调查信息,通过行为模式、向量、属性、标签等多个载体对恶意软件信息进行汇总。...SNDBOX数据库的搜索功能 每个记录在案的恶意软件样本都会上传SNDBOX平台,相关结果都可通过搜索结果公开访问。...除此之外,用户可以免费查看和下载任意已提交的恶意软件样本的PCAP文件(捕获的网络流量)以及样本本身的完整报告。所有用户都可以通过平台沟通交流,分享见解、资源、IOC等等。 ?

1.3K40
您找到你想要的搜索结果了吗?
是的
没有找到

你真的了解病毒分析吗?反病毒专家深度揭密

,安全公司扫描引擎的主要作用就是样本的分类,但是不管是任何一家公司开发的引擎都会存在误报、漏报的问题,这样就需要一批人从事样本的快速鉴定与筛选工作,这类工作就是批量点样本,快速鉴定样本,每天一个样本鉴定人员可能需要人工处理上百个样本...,然后再深入的研究学习病毒知识,真正的成为一个恶意样本分析员,而不是简单的样本鉴定人员,其实任何一个行业都是如此,先简后难,真正要成为一个行业某个领域的专家,绝不是一两天的事情,需要持续不断的学习和研究...,就不用多说了,这三款产品的核心都是特征,这些特征从哪里来?...由于现在安全大环境,黑产团队会通过各种不同的恶意样本攻击各种不同平台的,但是现在做企业安全,目前来说主要是以Window/Linux平台为主,云安全服务器主机也主要以Windows/Linux为主,MAC...恶意样本分析是一项非常复杂的工作,需要学习的东西很多很多,涉及到的知识面也很广,后面可能还会遇到各种不同平台的文件需要分析,做恶意样本分析工作真的需要不断的学习,同时还需要跟各种恶意样本分析专家进行交流

1.8K30

腾讯安全威胁情报中心“明炉亮灶”工程:​自动化恶意域名检测揭秘

00 导语 构建恶意域名检测引擎,对海量域名进行自动化检测并识别出恶意域名,让威胁情报的检测和运营变得更智能、更高效,以缓解威胁情报分析师分面对海量威胁数据的分析压力。...黑灰域名标注数据来源于安全分析专家对可疑域名数据的人工鉴定。...通过对安全事件、威胁访问等数据进行规则挖掘,得到了大量潜在恶意的域名,安全专家通过对这些恶意域名进行溯源、分析,来判定这些域名是否为恶意域名,在MDDE-core的建模过程中,选取了这些人工鉴定恶意域名作为黑...受益于腾讯海量安全数据的积累,恶意域名的溯源和分析有了充足的背景知识和数据集成平台,这为MDDE-core的构建提供了两个维度的准备,一是丰富的样本特征,如DNS、URL等数据,让威胁鉴定有了充足的上下文...04 实时域名向量化 在第3节中,建模用的域名会在数据平台上获取相关特征的原始数据,然后传输到关系数据库,再通过开发机进行试验编码,但在实际的安全分析和运维中,需要对当时遇到的域名进行实时的评估分析

4.1K50

对利用CVE-2017-0199漏洞的病毒变种的监测与分析

二、安天追影对样本分析 在对利用CVE-2017-0199漏洞的一些样本及变形的分析中得出了该类样本的一些惯用攻击手法。...2)安天追影具备连接外网的条件,且攻击者的远程命令与控制服务器仍正常工作 这种情况下,安天追影的动态分析环境能够访问真实的互联网,样本在运行中能够成功地访问到存放恶意文件的C2服务器,下载C2服务器上的恶意文件并执行...安天追影可通过动态还原恶意样本的执行过程,利用hook和注入技术监测样本各执行阶段的操作,采集实时运行数据,根据自定义规则进行行为判定,深度输出样本行为。 ?...2、单独部署 安天追影单独部署到用户内部网络中,对投放至安天追影中的文件进行深度鉴定,并输出鉴定结果。鉴定结果可用于未知样本分析研究、已知病毒样本分析研判等。 ?...4)与OA系统联动:对文件进行鉴定分析,根据鉴定结果标识文件,方便文件管理。 5)文件存储服务器:对服务器上的文件进行鉴定分析,根据鉴定结果对文件进行管理。 ?

1.5K70

只需4秒,这个算法就能鉴别你的LV是真是假

LVMH 其旗下公司 Entrupy 推出人工智能鉴定系统,4 秒即可鉴定奢侈品手提包的真伪,从而阻止假冒品进入市场。...许多女性对于奢侈品包的追求都几近疯狂,大学生贷款包、省吃俭用只为买一只名牌包的现象越来越普遍。前段时间,「杭州一女子月入四千,存钱两万包」就登上微博热搜,引起激烈讨论。...AI 算法(基于深度卷积神经网络、计算机视觉)分析图像鉴定真伪 - 接收鉴定结果 Entrupy 表示,虽然目前最可靠的鉴定方式仍是专家亲自检查,但是人类专家很容易犯错,造假工艺也不断提高。...他们目前拥有 80 多年前至最近几个月的数据样本。通过 3 层过滤(2 个手动和 1 个算法),他们纠正了提交的数据中的错误,确保机器训练过程中始终向算法提供正确信息。...因此,一系列奢侈品入门、如何挑选奢侈品包的文章与平台也应运而生,小红书、抖音上教授如何鉴定奢侈品的用户大有人在。

93570

极棒 CAAD 登陆 DEF CON:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中的不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好的效果,检测过程无需脱壳。...但是张壮指出,人工智能的模型本身存在一些“视觉盲点”,容易受到生成样本的攻击,更重要的是,人工智能的相关技术同样可以为病毒开发者所用。

1.2K20

DEF CON 2018:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中的不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好的效果,检测过程无需脱壳。...但是张壮指出,人工智能的模型本身存在一些“视觉盲点”,容易受到生成样本的攻击,更重要的是,人工智能的相关技术同样可以为病毒开发者所用。

1.7K30

别错过这张AI商用清单:你的难题可能被一个应用解决(终篇)

广告 Datacratic  - 帮助你将数字广告投放到合适人群。 TNAB - 个性化展示并插入广告的一种方式。...  - 更好的材料信息 Color - 帮助您了解常见遗传性癌症的遗传风险 Deep Genomics  - 预测DNA改变时细胞内会发生什么 Embryonic by BioTime  - 在线识别样本的胚胎评分...Cylance - 预测,防止和免受威胁的网络安全 Darktrace - 在发生黑客行为之前,预防黑客行为,防止网络犯罪 Deep Instinct - 零日攻击保护端点和移动 Delphi - 针对恶意软件和恶意网络活动的安全性...Flywheel - 建设性能平台 OJO Home - 帮助房地产经纪人把潜在客户变成生活中的客户 保险 Cape Analytics - 在保险业规模上鉴定财产属性 Underwrite.ai -...Beagle - 帮助律师事务所在法律文本中找到深藏的见解 Blue J Legal - 使税务专业人员加强他们的课税情况 Equivant - 帮助对坚信的东西做出决策 Kira - 加快对合同的鉴定分析

89030

宏基因组建库测序

《微生物组实验手册》共有 167 名编委、评审,和 352 位作者的加入,集合了 125 个研究所和大学,以微生物组为主题,包括样本制备、分离培养、扩增子、宏基因组、代谢组、数据分析等实验和分析方法,为读者提供...该实验手册的完整版包含实验方案(146 篇)、实验操作视频、作者留言问答等内容,请访问在线版 https://bio-protocol.org/bio101/MPB 二、测序更多微生物序列 当前临床样本病原微生物鉴定最大的问题就是...因此,对于临床样本的病原微生物鉴定,富集得到更多的目标 DNA,去除宿主就是最重要的工作。...去宿主方法流程图 2.2 去除宿主试剂盒 由于宏基因组样品包含种类很多,处理宿主的方法也不尽相同,例如使用离心,生物膜过滤,化学试剂消化,选择特异性的 DNA 提取试剂盒等等,根据不同的研究样品选择合适的方法...不同测序平台比较 平台 二代测序 Pacbio Nanopore 优点 1、数据量大2、价格便宜3、测序丰度高,可以鉴定低丰度微生物 1、可以得到 16S 全长序列;2、准确性高,鉴定准确 1、可以进行实时测序

85710

2015 Android 恶意软件威胁报告(上)

2015年,81%的市场份额鼓励恶意软件开发者暗中通过收集数据或对受害者进行金钱勒索对移动OS平台进行攻击。...3.文件加密 也许只有少数Android勒索软件样本和PC版本非常类似,这种加密文件被媒体成为Simplelocker。作为这种类型的先驱,这种勒索软件在开发方面拥有很高的成熟度。...美国人最愿意花钱平安,法国人和罗马尼亚人紧随其后,支付率为44%和48%。 ? 小编说:毫无疑问,Android操作系统中的勒索软件会在未来迅速成为威胁用户信息安全及财产安全的重要途径。...移动设备在我们的生活中越来越重要,我们每天使用智能机的时间远远超过了PC,智能机的功能越来越强大,除必要时,我们都会选择使用手机或平板进行工作,而不是电脑。...在2015年Android勒索软件分析报告(下)中我们将继续探索Android勒索软件,如果你想知道全球哪里的勒索攻击最为严重、还有哪些有效的方式防止或制止勒索攻击、SMS木马是如何入侵受害者的,敬请期待后续报道

1.2K60

机器学习在安全攻防场景的应用与分析

一、引言 随着人工智能(artificialintelligence, 简称AI)的技术突破,现今的计算技术可从大数据平台中挖掘出有价值的信息,从而为人们在决策制定、任务执行方面提供建议对策与技术支持,...随着样本增加,恶意请求的uin、类型、发生时间通过分析端通过线下人工分析和线上打击,达到良好的检测效果。 2、社会工程学 社会工程学是指攻击者利用某些手段使他人受骗的行为。...这个方法能够发现一些静态方法发现不了的变种,并且也可推广应用到Android和IOS平台恶意代码检测中。...图2 ML于安全攻防的应用分析 1、机器学习的应用特点 机器学习是个多元学科,其本质是在数据中进行学习,通过合适的算法建模,最终在无规则的情况下,实现分类、聚类或是预测。...此外,人工智能并非单独的一种算法、模型、技术,而是通过多种智能方法结合而来,每一种特定的模型可能只在当前场景下适用,针对具体的安全威胁或问题,如同第三章的应用案例,均是基于机器学习,但具体问题依然要具体分析

7.8K80

技术分享|终端安全防护|ChatGPT会创造出超级恶意软件吗?

到目前为止,人工智能主要用于数据分析。然而,ChatGPT用它新的训练模型改变了这一点,它可以高效地编写文本、代码和用不同的语言交流——这本身就是一个飞跃。...有人推测ChatGPT可以做一些事情,比如创建恶意代码变体,查找恶意软件,并测试新的威胁是否可以使用基于人工智能的技术逃避检测。这还有待观察,但滥用人工智能的可能性肯定在增加。...使用ChatGPT创建恶意软件确实存在技术缺陷。这款聊天机器人只有2021年的数据。虽然它为创建恶意软件组件提供了快捷方式,但人工智能生成的组件很容易识别。...不,GitHub不允许在其平台上共享或托管勒索软件源代码。任何这样做的尝试都将被阻止和删除。Q3 (真的吗?)...Q4 在哪里可以找到用于测试和研究的勒索软件样本?

1.6K20

喜报!腾讯云主机安全入选Gartner CWPP全球市场指南

市场指南.jpg Gartner从企业用户视角,对云上负载平台的保障需求进行了全面的市场风险分析和处置建议,并以多能力&多平台能力、脆弱性扫描&配置与合规能力、基于身份的分段&可视化与控制能力、应用控制...腾讯为全功能&多平台分类矩阵中两家全球公有云厂商之一。 CWPP云工作负载保护平台旨在解决现代混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。...面对日益严峻的网络安全形势,企业需要建立强大的安全防御体系以不断增强对恶意攻击的抵抗能力。...采用“云+端”防护架构,自研轻量客户端,低资源消耗、安全可靠;云端自研AI查杀引擎+特征引擎,每日鉴定千万级样本,不断自学习样本训练;针对Webshell查杀,创新提出基于词法序列的查杀方法,大幅度提升查杀的精准度...,检出率超过95%,能够有效对抗加密变形类恶意样本,为百万级主机安全保驾护航。

2.1K20

CRBC:基于区块链的文物数字链

笔者今天要提到的CRBC就是在文物艺术品方面应用区块链的一个项目,简明扼要的说CRBC 就是基于智能合约打造一个“全球古玩文物鉴定平台”,激励全世界的专业鉴定师为需要鉴定的高端艺术品提供全面专业的鉴定服务...,完成高端艺术品的鉴定、登记、估值、上链,确保在CRBC交易平台上购买售出的古文化艺术品的真实性。...“盛世藏古董,乱世黄金”,古文化艺术品收藏与投资的热潮近年来一阵高过一阵,然而赝品泛滥、炒作成风等乱象已成为阻碍市场进一步发展的突出问题。...一些可能的应用场景: 古文化艺术品鉴定平台 搭建“全球古玩文物鉴定平台”,为需要鉴定的高端艺术品提供全面的专业鉴定,通过区块链的不可篡改性以及智能合约为高端艺术品收藏者、交易者、投资者打造绝对真品保障。...古文化艺术品交易平台 打造一个公开诚信的古文化艺术品交易平台 ,在整个CRBC链条中,整个文物流通与投资都将赋予数字化,文物将被“实名制”打上标签。

2.6K80

NBT|45种单细胞轨迹推断方法比较,110个实际数据集和229个合成数据集

结果表明现有工具的互补性很好,各自有自己的适用范围,建议用户根据数据维度和轨迹拓扑结构挑选合适的方法。 由此本文总结了一套使用指南,可以帮助用户根据数据和分析需求选择最优方法。...单细胞 收藏 北大生信平台” 单细胞分析、染色质分析” 视频和PPT分享 Science: 小鼠肾脏单细胞转录组+突变分析揭示肾病潜在的细胞靶标 Science:通过单细胞转录组测序揭示玉米减数分裂进程...:Cell ranger,从拆库到定量 Hemberg-lab单细胞转录组数据分析(一)- 引言 Hemberg-lab单细胞转录组数据分析(二)- 实验平台 Hemberg-lab单细胞转录组数据分析...你做的差异基因方法不合适? 单细胞分群后,怎么找到Marker基因定义每一类群? 在线平台如何做单细胞测序分析全套?有它so easy! 植物单细胞转录组的春天来了,还不上车?...-基因组浏览器使用介绍 - 3 测序文章数据上传找哪里 GO、GSEA富集分析一网打进 GSEA富集分析 - 界面操作 无需写代码的高颜值富集分析神器 去东方,最好用的在线GO富集分析工具 没钱KEGG

3.9K21

从SIEM&AI到SIEM@AI | AI构建下一代企业安全大脑

距离计算选择主要包含两个方面: 如何规定事件边界:繁杂的海量数据输入中,一个事件的边界从哪里开始,到哪里结束,包含哪些数据。...智能分析风险 利用无监督学习,可以在无需标注样本和无人工介入的前提下,发现很多异常的威胁风险。下图是一个被ATD系统识别出的实际例子: ?...啤酒与尿布 说到数据关联,不得不提的经典故事就是“啤酒与尿布”了,沃尔玛在做数据关联分析时发现啤酒和尿布在购物单上是相关的,这是怎么回事?原来妻子经常会嘱咐丈夫下班以后要为孩子尿布。...而丈夫在完尿布之后又要顺手买回自己爱喝的啤酒,因此啤酒和尿布的销售行为上具有相关性。...八、关于未来方向的探究 从SIEM&AI模式到SIEM@AI模式,我们不再将AI看成是插件或者工具,而是将系统运行在一个完全由AI驱动的智能平台上。

1K20

全长转录组 | 三代全长转录组分析流程(PacBio & ONT )-- Bambu

该工具基于机器学习来识别和表征新转录本,从而能够对不同物种和样本进行适应性分析。...利用长读长RNA测序数据和机器学习,Bambu 促进了准确的转录本鉴定和定量 (图2)。 一、软件介绍 Bambu 是一个利用长读长RNA-Seq数据进行多样本转录本鉴定和定量的R包。...Bambu 的输出可以直接用于可视化和下游分析,例如差异基因表达或转录本使用情况等。...#根据三代测序平台和建库方法选择合适的运行命令,一步法 $ minimap2 -ax splice:hq -uf ref.fa iso-seq.fq | samtools sort -@ 12 -o align.bam...ONT平台产生的数据,具体参数有所不同,详细请参考minimap2使用文档。

33921

360用AI agent正面刚APT了!

精准识别告警 在财务人员点开邮件并打开带毒附件的同时,360安全智能体就凭借独有的超越内核级探针矩阵识别出了可疑样本,随即计算、检索和关联,模拟安全专家进行类人化深度分析,将海量告警快速“去噪”,顺利筛选出这条紧急告警...用户可以一目了然知道问题出在哪里。...该攻击链显示攻击者使用了模版注入技术,投放带宏病毒的恶意文件,运行后释放恶意样本,将窃密模块注册为一个系统服务,收集系统敏感数据,并通过网络渗出数据。 攻击研判 悉数掌握了攻击过程,那么来者究竟何人?...受害者资产分析 随即,360安全智能体调用资产分析引擎,对这家公司所有受害者资产进行分析,结果显示:除了触发告警的财务人员电脑,DNS服务器、WEB服务器等均已失陷。...它就像隐形的“大白”,如果说安全运营有100个步骤,安全分析平台完成80个,剩下20个难点,如告警研判、攻击链路绘制、威胁情报比对、受害者资产分析、攻击者归属分析、溯源、安全报告生成等,这些都高度依赖安全运营人员的技术和经验

14010

“净网2019”行动即将开始,企业如何做好内容安全?

面对此次国家新一轮的净网行动号召, 直播 APP 等内容平台何去何从?...先梳理下互联网“扫黄打非”的历程, 不难发现出现了三次显著的技术对抗更迭: 1.互联网起步阶段,互联网鉴黄主要走“人肉攻略”,人工完成图片鉴定工作; 2.随着互联网的发展,网络数据量骤增,以肤色识别算法过滤...好在人工智能的适时出现, 通过深度学习匹配处理庞大的数据信息。...除了能够检测正常文本之外,还配置了强大的文本预处理系统对抗非法分子创造的恶意文本,有效地打击了非法分子的恶意文本传播行为,建立一个健康的检测模型。...腾讯云天御语音识别模块能够对语音进行音频分类和种子库匹配等方式来过滤恶意音频,同时还通过音转文技术对样本库进行更新,达到精确识别语音的目的。

2.1K32
领券