首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

一个Hancitor恶意邮件活动Word文档样本的分析

很明显,恶意文档打开后使用了一个干净的文档替换原来的文档内容,一是使恶意文档不重复进行感染,二是更好的隐蔽保护自身。 ?...经过对宏文档和PE负载的分析,发现本次样本包含的宏代码与Hancitor文档宏代码有较大的变化,但是通过对内含主要PE负载文件的分析,发现二者基本一致,比如IDA反汇编后形式、代码加密执行、网络通信协议...因此,可基本判定本次恶意邮件攻击属于Hancitor恶意邮件攻击行动。...三、结语 与以往宏病毒样本相比,本次恶意宏文档具备如下的几个特点: 1、没有网络下载动作。文档内直接包含恶意负载部分,没有利用类似powershell脚本下载恶意文件。 2、没有直接进程执行动作。...不像以往恶意宏会直接执行恶意负载,作者利用感染用户桌面快捷方式的途径来达成进程启动目的。 3、会利用干净文档替换恶意文档,从而更具迷惑性。

1.6K10

腾讯黄:突围增长难题,全域营销是“必选项”

腾讯云副总裁 黄 “现在用户的触点越来越多,无法通过单一触点实现用户的转化和连接,需要考虑不同的场域里和用户的触点连接,考虑用户全生命周期价值,塑造全域的营销推广,”腾讯云副总裁黄表示,“企业营销的当务之急...其次以数据沉淀为基础,通过策略制定、触点管理、自动流画布及社群活动等手段巧妙设计客户个性化旅程,借助灵活智能的自动化能力,更快促进客户唤醒及复。...此前,腾讯企点营销产品已经在服务的品牌客户的热点营销及节庆活动中大展身手。...通过用户在小程序中的注册授权,洞察用户喜好并精准推荐,复行为产生后也会对客户信息进行沉淀,并通过广告系统帮助商家找到更多合适的高价值客户。...“在未来,我们还将增强对企业营销活动、运营策略、客户旅程与产品服务等方面的支持,持续帮助企业从公域引流到私域营销决策,实现全域私域的增长。”黄表示。

2K20
您找到你想要的搜索结果了吗?
是的
没有找到

这个长假,带上手机畅游云南!

连接着数百个政府部门和数十万商家,“吃住行游娱”六大服务全面数字化升级。 “吃住行游娱”的痛点,用一部手机解决 想知道即将去的景点到底有多美?...在“游云南”APP中,QQ、微信、优图实验室、腾讯地图、腾讯云、腾讯文旅、AI-Lab、QQ浏览器、大数据平台、云鼎实验室等腾讯20多个产品团队通力合作,打造了景区直播、在线购票、地图导览、一键投诉、花草景点...、找厕所等丰富功能,用一部手机解决掉“吃住行游娱”中的痛点。...此外,9月29日-10月8日期间,以“929游云南”为主题打造集趣味、互动、优惠于一体的系列活动相继开展,游客只需参与“游云南”APP、“一部手机游云南”公众号活动,即可赢取10000张景区门票、100...云南+腾讯,打造智慧旅游省级样本 作为旅游大省的云南,一直在谋求产业的转型升级。在“一部手机游云南”项目运作的一年多时间里,云南省的旅游生态有了不小的改观。

1.2K20

活动促销必备|双十一你守护 Ta,天御守护你

针对电商、O2O、P2P、游戏、支付等行业在促销活动恶意刷取优惠福利这样一种“薅羊毛”行为的团队,我们叫做“羊毛党”。一不小心,企业就会蒙受像上述截图那些案例里的经济损失。 “羊毛党”获益图示 ?...整个行业的补贴可以说是放血式的,一张优惠券少则几块多则几十块,尤其是P2P理财更高达上百块,根据之前一家权威媒体的估计,打车行业因为补贴亏损高达29亿,团行业28亿,都处于大幅度投入期。...天御能为你们做什么呢 腾讯云天御防刷服务,在原有组合策略的基础上实现了新一代智能防刷引擎,依托腾讯海量黑产数据提供的行为样本,通过组合矩阵最大程度的识别羊毛党的对抗行为。...通过腾讯云合作伙伴的实际验证,天御防刷服务的恶意识别率高于96%。...天御有活动防刷、注册保护、登录保护、消息过滤、图片鉴黄、验证码、反欺诈几大服务,其中天御活动防刷服务针对电商、O2O、P2P、游戏等不同行业的营销和支付场景的恶意行为,具备风险拦截和识别的能力。

9.2K40

企点营销特别策划|全链路私域运营,助力企业服务营销一体化闭环

在困难时期,客户的留存与增购对业务增长更为重要,因此基于目标客户的精细化运营,覆盖获客、客、孵化、转化全生命周期的客户运营会成为业务增长基石。...私域流量洞察,让客更精准 私域运营的第二点好处是极大的缩短了客户沟通的距离。腾讯企点通过客户运营实践发现,社群营销可以更好识别客户,提升客户复增购的转化。...通过社群营销的方式,企业能够高效的营销内容以及市场活动,准确及时的分发到客户。...B2B营销的一个关键应用场景就是活动营销。该客户通过集成企业微信实现了智慧会议管理的移动化作战。...数据智能愈发重要,数据驱动营销已经成为现实。谁可以把精准营销做的更好,谁可以真正的了解客户需求。

1.3K10

CPS 推广奖励规则

【重要风控规则说明】 推广大使应在腾讯云推广许可范围内,使用正当的手段方式进行推广,不应进行任何欺骗或虚假性质的推广行为,包括但不限于: 1、与其他推广大使、或被推广客户相互串通,弄虚作假,恶意刷单,骗取活动奖励...;推广大使如使用上述非正当方式开展推广活动,腾讯云有权判定该等推广方式所带来的活动推广结果无效,并冻结扣除佣金与额外奖励; 2、虚假、或夸大陈述腾讯云活动的推广政策及优惠(如在其他平台以低于官网活动价形式进行推广售卖...产品首、复/续费、升级订单不参与推广奖励,发生退款的订单不参与推广奖励。消费者如果曾经领用过免费试用产品,通过免费试用产品直接续费不参与推广奖励。拼团活动不参与CPS推荐奖励返佣。...、智能图生图、腾讯云智能图像创作平台-会员套餐) 点击查看返佣产品详情 2.5 如推广订单发生退款行为(降配、退货),推广者需将该笔订单的佣金退回。...恶意退款者将被取消推广资格、拉入黑名单。若合并订单发生子订单退款行为,合并订单将不支持重新计算/分配子订单佣金。计算恶意退款者将被取消推广资格、拉入黑名单。

232.6K27749

汽车之家三季度财报发布!数据正给互联网带来真金白银

面向用户,汽车之家在国庆节期间推出“拍照车”功能。“拍照”在服装等电商行业比较流行,淘宝有“拍立淘”,京东则有“拍照”,大幅提升了用户找商品的体验。...国庆节期间,汽车之家与8家自主品牌开启“中国SUV品牌日 一天一车抢不停”活动,318万人参与,拍照车功能被使用48万次之多。...双11期间,汽车之家疯狂购车节也规模应用“拍照车”,为最终421.33亿元的交易额做出了贡献。 ?...汽车之家还推出了VR方案,将VR与车展、4S智能展厅、品牌智能展馆、汽车城等结合,不只是可以VR看车,还能一键下单。...在“山东即墨国际汽车嘉年华VR网上车展”上,汽车之间论坛直播单日有85万人观看及互动,线上累计观展人次达到12万,近22%的人引导进入智能4S展厅并参与活动,线上人群覆盖比线下大了10倍。

2.4K90

FreeBuf周报 | Gartner发布2022年新兴技术成熟度曲线;两款红米手机存在安全漏洞

热点资讯 1、Gartner 发布 2022 年新兴技术成熟度曲线 Gartner 2022 年新兴技术成熟度曲线列出了 25 项值得关注的新兴技术,这些技术正在推动沉浸式体验的发展和扩展、加速人工智能...包括多个大型企业和产品的相关算法,比如网易、360、快手、微博、美团、优酷、百度、抖音、小米、天猫、淘宝、苏宁易、富途牛牛、微信、腾讯等。...未授权漏洞蜜罐模拟与捕获分析 文章主要分析Redis未授权漏洞的原理及形成原因,使用vulhub靶场进行漏洞复现,在了解漏洞原理并复现的基础上使用golang编写蜜罐代码进行模拟,开放端口在网上捕获真实存在的恶意攻击行为...,对恶意样本进行分析,总结出威胁情报。...安全工具 1、如何使用SilentHound枚举活动目录域 SilentHound是一款针对活动目录域安全的检测工具,该工具可以通过LDAP解析用户、管理员和组信息,并以此来在后台悄悄枚举活动目录域。

34520

马化腾现身云南民族村,实地体验“游云南”App

截至目前,“游云南”App已累计超过100万游客下载,为游客提供了景区直播、在线购票、地图导览、一键投诉等重要功能,全面整合并解决游客在旅行过程中的需求和“痛点”,覆盖“吃住行游娱”六大服务,致力于让每一个游客体验到...刷脸智能闸机已覆盖云南16个州市86个景区,100%覆盖5A、4A景区。 相比此前试运行的版本,目前全面上线的“游云南”App共搭载了8个小程序,其中“游云南扫景点”是最新上线的一项功能。...例如,游客点击“扫码景”,扫描二维码,系统就自动识别出了相关景点,并配以文字与语音解说;而点击“花君”,游客可扫描花卉并快速识别其种类,其识别种类多达6000多种,能方便快捷地认识旅行中云南丰富的奇花异草...这类项目没有先例,相信随着创新点不断增加和经验探索的不断积累,“一部手机游云南”项目将逐渐成为国内外旅游产业一个可供参考的样本,同时为国内旅游市场的转型升级,带来良好的示范效应。...体验活动结束后,马化腾表示,在“一部手机游云南”项目中,云南省委、省政府的决心给了我们巨大的鼓励,并起到了关键作用。

1.3K10

关于机器学习在网络安全中的五大误解

有趣的是,在当时人们都认为该算法将很快导致“强”人工智能的出现。即,智能的思考能力、独立思考并可以解决那些默认编程程式外任务的人工智能。...这个飞跃出现在处理病毒家族样本时,可以用机器学习来搜索和已经判别完成的样本相似的文件。 最终一个文件是否是恶意的以前要由人来判断,但是这个工作快速地转移给了机器。...在机器学习被应用的大多数领域中,目的不随时间变化,但是在恶意软件检出这个范畴内,事情在不断且快速地变化着。因为网络罪犯往往是高动机的人,为了钱、间谍活动、恐怖主义等。...因为通过客户端的恶意样本的平均数量要比反病毒实验室收集到的恶意样本数量小得多。客户端会因为没有收集到样本进行学习而丧失应对能力。...问题是大多数同家族的恶意软件都是由一个恶意程序修改而来的。例如 Trojan-Ransom.Win32.Shade 是一个拥有超过三万个恶意样本的家族。

1.5K50

关于机器学习在网络安全中的五大误解

有趣的是,在当时人们都认为该算法将很快导致“强”人工智能的出现。即,智能的思考能力、独立思考并可以解决那些默认编程程式外任务的人工智能。...这个飞跃出现在处理病毒家族样本时,可以用机器学习来搜索和已经判别完成的样本相似的文件。最终一个文件是否是恶意的以前要由人来判断,但是这个工作快速地转移给了机器。...在机器学习被应用的大多数领域中,目的不随时间变化,但是在恶意软件检出这个范畴内,事情在不断且快速地变化着。因为网络罪犯往往是高动机的人,为了钱、间谍活动、恐怖主义等。...因为通过客户端的恶意样本的平均数量要比反病毒实验室收集到的恶意样本数量小得多。客户端会因为没有收集到样本进行学习而丧失应对能力。...问题是大多数同家族的恶意软件都是由一个恶意程序修改而来的。例如 Trojan-Ransom.Win32.Shade 是一个拥有超过三万个恶意样本的家族。

1.6K20

如何科学合理薅FreeBuf活动“羊毛”

过年前网站推出一个叫“网藤杯智能安全机器人养成计划”的活动,刚开始以为是一个养蛙类型的活动,研究过后发现,这是一个上传数据拿奖品的活动,看着礼品还挺诱人的,作为薅羊毛专业户,我必须吐槽一把了…… 看看奖品还有点小心动...: 这个活动主要就是上传三种类型的样本:暗链、恶意URL、WebsShell通信样本,系统对样本进行判定并给予一定的分值积分,积分还可以用来抽奖。...先说说搜索途径,我所收集暗链样本数据是通过各安全论坛和谷歌获取到的,特别是一些安全论坛社区的样本提交或恶意网站交流板块,多关注说不定就能搜集到了。...恶意URL的提交还是很方便的,网上可找到的现成资源也很多,提交的人也很多,我猜目前大部分提交的样本都是这一类的。...样本对抗研究 在提交数据的时候,我也很好奇这个智能机器人的识别模型原理,耐不住手痒,自然是要研究一番的。 我尝试对这个智能识别模型做攻击,类似于样本对抗的方式对模型做欺骗。

1.3K50

24年1月推广大使额外奖励规则

【重要风控规则说明】 推广大使应在腾讯云推广许可范围内,使用正当的手段方式进行推广,不应进行任何欺骗或虚假性质的推广行为,包括但不限于: 1、与其他推广大使、或被推广客户相互串通,弄虚作假,恶意刷单,骗取活动奖励...同时满足以下条件订单可参与本次新年开单红包奖励活动: 1、已主动领取任务 >>点击立即前往领取 2、订单类型:客户首 3、单笔订单金额≥¥65 4、活动有效推广客户数≥2人 5、满足CPS返佣条件订单...同时满足以下条件订单可参与本次【大额订单】梯度奖励活动: 1、已主动领取任务 >>点击立即前往领取 2、客户类型:个人认证用户(以月结信息为准) 3、订单类型:客户首 4、客户单笔订单金额≥¥600...: 1、已主动领取任务 >>点击立即前往领取 2、 订单类型:客户首 3、 活动有效推广客户数≥2人 4、 购买产品:>>点击立即查看 1)即时通信IM:专业版、旗舰版 2)数据库:MySQL、Redis...、智能图生图、腾讯云智能图像创作平台-会员套餐) *有效推广客户:新客户首单,且购买指定返佣产品 活动说明 1、参与方式:推广大使参与额外奖励活动,都需在活动有效期内主动领取任务,若推广达标但在活动结束前未领取任务

77141

“一部手机游云南”亮相智博会 舒展首谈AI加持智慧旅游

智博会旨在打造国际性人工智能产业合作交流平台,加强人工智能产业对接与应用落地,推进人工智能产业创新发展。...游云南AI景功能,通过App对准扫描你想知道的物品、摆件、风景,便可以了解美景背后的人文故事;语音讲解则摒弃了传统导游赶场式介绍,为游客权威讲解景区的每一道风景。...未来,AI技术在旅游场景中将运用到极致 关于人工智能在未来旅游场景的运用,舒展通过“住、行、游、”四个方面来具体进行解析。 住——酒店前台接待人、客房智能语音助手、刷脸入园。...游——智能拍照花草景区展、让展品动起来。游客未来可以使用微信小程序拍照识别花草、文物或景区,便可以检索出对应的信息。所见即所得,结合传统的展品名检索,可极大地提升观众的游览体验。...——刷脸支付。刷脸支付可用于线下各个场景,对于不方便拿出手机支付等场景尤为方便。

1.1K10

SNDBOX:结合人工智能与机器学习的恶意软件分析平台

近年来,人工智能和机器学习技术发展非常迅速,并且通过针对性的研究,此二者已经被认为是未来抵抗网络威胁的关键技术,也是众多安全人员主要研究的重点。 ?...因此,来自以色列的网络安全以及恶意软件研究人员Ran Dubin和Ariel Koren博士开发并在Black Hat大会上发布了一款革命性的产品——以人工智能驱动的具有机器学习能力的恶意软件研究平台—...SNDBOX可对恶意软件的所有可执行行为进行监控,从简单的系统资源修改到高级的网络恶意活动,然后会利用机器学习的算法处理其收集的数据,小到不足10KB,大到超过200MB的文件,统统不在话下。...登录后,主界面会给用户提供几种选择:上传样本进行扫描,或在数据库中根据关键字或标签搜索已有存档的恶意软件样本。...除此之外,还会对各种签名和可疑活动进行检测,例如恶意软件是否适用Tor网络进行加密通信等。

1.3K40

AI被攻击者滥用后,是人工智能还是“人工智障”?

在这种干扰下,原本精确的人工智能,瞬间就沦为“人工智障”。 试想如果有人恶意制造这样的对抗样本去挑战我们身边的AI系统,结果会有多可怕呢?...未来,AI技术或将从恶意软件的自动化攻击,进化为自动化决策,即能够根据被感染系统的参数进行智能调整、自我繁殖,攻击会变得更加静默和危险。...,并融入到攻击活动或攻击模型中。...一旦进入到受感染的系统中,恶意软件还能够安全地学习系统的环境知识,比如受感染设备通信的内部设备,使用的端口和协议,以及账户信息等。因此,由智能化带来的威胁程度也将成倍增加。...如果视频会议是目标企业常用的外部通信方法,那么恶意软件就可以使用视频会议系统进行数据窃取,这样就将攻击融入到正常的企业活动中了。

97710

AI科技步态识别技术在智慧安防行业的应用

与其他的生物识别技术相比,步态识别具有非接触、远距离、不容易伪装等优点,能够利用目标人员的身高体态、运动模式等特征,从海量视频中快速搜索出与样本高度相似的目标或视频片段,从而达到在换装、跨场景、面部遮挡的情况下...重点人员管理:根据重点人员、刑满释放人员、精神病人、上访人员、独居老人等的步态特征、结构化特征和人脸特征,分析小区内视颇监控数据, 刻画重点人员在小区内的活动轨迹,通过大数据分析实现异常报警。      ...走失人口查找:人员走失报售后,利用走失人员的步态特征、结构化特征和人脸特征,分析小区内视频监控数据, 确定人员在小区内 的活动轨迹、走失时间及其他相关信息。为公安找人提供重要线索支持。        ...通过包括步态到、人脸识别在内的各种技术手段不断提升监管安全系数, 提升监所整体安防水平。      ...点名管理:使用人脸到系统,对通过摄像头的在押人员进行识别并进行语音播报,提升点名效率。       区域异常报警:采用视频分析技术, 通过人员服装特征对监管区域内人员进行到分析, 异常报膏。

1.7K31

【祝贺】模式识别国家重点实验室正式对外开放30周年纪念活动在北京举行!

活动当天,实验室准备了签名板供大家签名留念,在智能化大厦大厅的大屏幕上反复播放着实验室三十年来的发展历程。...徐波所长 徐波所长首先对前辈们在三十年前成立模实验室这一高瞻远瞩的决定表示了钦佩,三十年后的今天人工智能已经成为了国家战略发展的重要规划。...但是人工智能现在也只是走出了万里长征的第一步,徐波所长寄望今后的模实验室能够布局前端,研究高端,一直走在时代前沿。...刘成林主任 模实验室刘成林主任回顾了实验室30年来走过的风风雨雨。从开始筹建到正式对外开放,从76亩地到智能化大厦,模实验室一步步茁壮成长。...谭铁牛院士表示他一路走来见证了模式识别实验室的风风雨雨,实验室的场地从模小楼到自动化大厦,智能化大厦,也是模实验室发展壮大的缩影,在这三十年间实验室培养了大批模式识别的人才。

1.4K60

IDG专家:人工智能可能引发新黑客时代

网络安全挑战赛(Cyber Grand Challenge)是一项由美国国防部高级研究计划局(DARPA)赞助的赛事,其组织者在2016年8月举办的活动上简要展示了人工智能的能力。...但如果这股力量被用于恶意目的呢?网络防御的未来发展可能也为黑客新时代铺平了道路。 可能的危险 例如,网络罪犯可能会使用这些功能扫描软件,寻找之前未被披露的漏洞,然后利用这些漏洞开展违法活动。...Cylance等网络安全公司还在使用属于人工智能范畴的机器学习技术阻止恶意软件。这需要根据能够衡量计算机上的特定活动是否正常的恶意软件样本构建数学模型。...机器学习能够检测到恶意软件的概率超过99%。我们会持续向这个模型添加新数据(恶意软件样本)。拥有的数据越多,结果就越准确。” 升级 使用机器学习的缺点是昂贵。...直到今天,许多入侵活动还是在针对目标发送包含恶意软件的钓鱼邮件后发生。在其他情况中,受害者要么使用弱密码保护登录信息,要么忘记使用最新的补丁升级自己的软件,这让他们容易受到入侵。

74490
领券