首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

恶意样本 | 常用恶意软件分析平台

声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。...0x01 前言 做为一名网络安全爱好者在日常工作中难免会用到一些恶意软件检测平台,用来分析一些木马样本,例如:钓鱼邮件的恶意样本分析分析网上下载的工具是否存在木马后门,自己编写了免杀工具查看其免杀效果等...接下来,小编通过网上搜集了一些恶意软件检测的在线平台,总结如下: 0x02 恶意软件检测分析平台 VirSCAN: https://www.virscan.org VirusTotal: https:/.../any.run NoDistribute: http://nodistribute.com Hybrid Analysis: https://www.hybrid-analysis.com 魔盾安全分析...: https://www.maldun.com 微步在线云沙箱: https://s.threatbook.cn 腾讯哈勃分析系统: https://habo.qq.com 奇安信威胁情报中心: https

1.8K30

SNDBOX:结合人工智能与机器学习的恶意软件分析平台

因此,来自以色列的网络安全以及恶意软件研究人员Ran Dubin和Ariel Koren博士开发并在Black Hat大会上发布了一款革命性的产品——以人工智能驱动的具有机器学习能力的恶意软件研究平台—...旨在帮助用户在受到攻击前就及时识别恶意软件样本并作出相应动作。 但是,由于分析恶意软件行为往往是在执行恶意代码之后,所以该程序不能用作防御机制,并且需要一个隔离的受控环境来监视其行为。...此外,SNDBOX还可以与各种第三方平台相互集成,能够参考其他来源的样本、调查信息,通过行为模式、向量、属性、标签等多个载体对恶意软件信息进行汇总。...SNDBOX数据库的搜索功能 每个记录在案的恶意软件样本都会上传SNDBOX平台,相关结果都可通过搜索结果公开访问。...除此之外,用户可以免费查看和下载任意已提交的恶意软件样本的PCAP文件(捕获的网络流量)以及样本本身的完整报告。所有用户都可以通过平台沟通交流,分享见解、资源、IOC等等。 ?

1.3K40
您找到你想要的搜索结果了吗?
是的
没有找到

你真的了解病毒分析吗?反病毒专家深度揭密

,安全公司扫描引擎的主要作用就是样本的分类,但是不管是任何一家公司开发的引擎都会存在误报、漏报的问题,这样就需要一批人从事样本的快速鉴定与筛选工作,这类工作就是批量点样本,快速鉴定样本,每天一个样本鉴定人员可能需要人工处理上百个样本...,然后再深入的研究学习病毒知识,真正的成为一个恶意样本分析员,而不是简单的样本鉴定人员,其实任何一个行业都是如此,先简后难,真正要成为一个行业某个领域的专家,绝不是一两天的事情,需要持续不断的学习和研究...,就不用多说了,这三款产品的核心都是特征,这些特征从哪里来?...由于现在安全大环境,黑产团队会通过各种不同的恶意样本攻击各种不同平台的,但是现在做企业安全,目前来说主要是以Window/Linux平台为主,云安全服务器主机也主要以Windows/Linux为主,MAC...恶意样本分析是一项非常复杂的工作,需要学习的东西很多很多,涉及到的知识面也很广,后面可能还会遇到各种不同平台的文件需要分析,做恶意样本分析工作真的需要不断的学习,同时还需要跟各种恶意样本分析专家进行交流

1.8K30

肥皂与手纸:神奇的电商大数据分析

11.11光棍节已经过去,12.12促销又要到来,回望双十一的疯狂与激情,哪些人在小米、哪些人在华为,哪些人在林志玲,哪些人在杜蕾斯,都将是有趣的话题。...这个故事讲述了零售行业的购物篮分析技术的重要性,数据技术对于零售业格外重要,今天的电商大数据技术如出一辙。...按道理讲朝阳区北京夜生活最丰富的地区了,曾经的天上人间,灯红酒绿的三里屯都在这里,双十一朝阳区的青年们都跑哪里去了。...电商大数据分析带来的惊喜和忧虑 性福指数让人血脉贲张,但是,生存大于享乐,从行业的角度,京东11.11大数据报告也有一些非常有价值的数据结果。...这告诉我们移动端碎片化时间阅读的特点,影响着移动电商的营销和顾客下单及购物篮的丰富度,移动电商借助微信、微博、QQ空间等社交平台进行相对碎片化的内容营销和口碑营销是最贴合移动电商的最佳营销场景。 ?

28.8K100

腾讯安全威胁情报中心“明炉亮灶”工程:​自动化恶意域名检测揭秘

00 导语 构建恶意域名检测引擎,对海量域名进行自动化检测并识别出恶意域名,让威胁情报的检测和运营变得更智能、更高效,以缓解威胁情报分析师分面对海量威胁数据的分析压力。...黑灰域名标注数据来源于安全分析专家对可疑域名数据的人工鉴定。...通过对安全事件、威胁访问等数据进行规则挖掘,得到了大量潜在恶意的域名,安全专家通过对这些恶意域名进行溯源、分析,来判定这些域名是否为恶意域名,在MDDE-core的建模过程中,选取了这些人工鉴定恶意域名作为黑...受益于腾讯海量安全数据的积累,恶意域名的溯源和分析有了充足的背景知识和数据集成平台,这为MDDE-core的构建提供了两个维度的准备,一是丰富的样本特征,如DNS、URL等数据,让威胁鉴定有了充足的上下文...04 实时域名向量化 在第3节中,建模用的域名会在数据平台上获取相关特征的原始数据,然后传输到关系数据库,再通过开发机进行试验编码,但在实际的安全分析和运维中,需要对当时遇到的域名进行实时的评估分析

4.1K50

天蝎座性福指数最低-肥皂与手纸:神奇的电商大数据分析

这个故事讲述了零售行业的购物篮分析技术的重要性,数据技术对于零售业格外重要,今天的电商大数据技术如出一辙。 ?...按道理讲朝阳区北京夜生活最丰富的地区了,曾经的天上人间,灯红酒绿的三里屯都在这里,双十一朝阳区的青年们都跑哪里去了。...京东的数据分析人员应该提供更长时间的数据,万一朝阳区青年时双十一前买了很多盒备用也说不准,身在朝阳区,对京东的这个数据结果表示不服! ?...电商大数据分析带来的惊喜和忧虑 性福指数让人血脉贲张,但是,生存大于享乐,从行业的角度,京东11.11大数据报告也有一些非常有价值的数据结果。...这告诉我们移动端碎片化时间阅读的特点,影响着移动电商的营销和顾客下单及购物篮的丰富度,移动电商借助微信、微博、QQ空间等社交平台进行相对碎片化的内容营销和口碑营销是最贴合移动电商的最佳营销场景。 ?

19.1K80

对利用CVE-2017-0199漏洞的病毒变种的监测与分析

二、安天追影对样本分析 在对利用CVE-2017-0199漏洞的一些样本及变形的分析中得出了该类样本的一些惯用攻击手法。...2)安天追影具备连接外网的条件,且攻击者的远程命令与控制服务器仍正常工作 这种情况下,安天追影的动态分析环境能够访问真实的互联网,样本在运行中能够成功地访问到存放恶意文件的C2服务器,下载C2服务器上的恶意文件并执行...安天追影可通过动态还原恶意样本的执行过程,利用hook和注入技术监测样本各执行阶段的操作,采集实时运行数据,根据自定义规则进行行为判定,深度输出样本行为。 ?...2、单独部署 安天追影单独部署到用户内部网络中,对投放至安天追影中的文件进行深度鉴定,并输出鉴定结果。鉴定结果可用于未知样本分析研究、已知病毒样本分析研判等。 ?...4)与OA系统联动:对文件进行鉴定分析,根据鉴定结果标识文件,方便文件管理。 5)文件存储服务器:对服务器上的文件进行鉴定分析,根据鉴定结果对文件进行管理。 ?

1.5K70

腾讯课堂发布11.11全民学习数据:260万人同时涌入选课,是疫情前的2.87倍

与此同时,随着在线终身学习平台的普及,小镇青年的终身学习意识正在觉醒。课数增速最快的TOP10城市中,三线及以下城市占比高达80%。...IT互联网类目下的JAVA开发人气最高,从北上广深青年到小镇青年,JAVA开发都是当地11.11当天订单数最多的课程。...伴随着产业互联网发展,制造业迈向智能制造时代,制造业工人学习数字制造技能的热度高涨。...在传统的11.11消费品购买高潮时段——10日晚10点到11日凌晨2点,北京青年在腾讯课堂平台狂扫1000门课,平均每一分钟就有4门课程被北京青年买走;深圳青年也仅比北京少9单,比上海与武汉总和还多。...腾讯数字生态大会智能教育专场来袭!

7.3K30

只需4秒,这个算法就能鉴别你的LV是真是假

LVMH 其旗下公司 Entrupy 推出人工智能鉴定系统,4 秒即可鉴定奢侈品手提包的真伪,从而阻止假冒品进入市场。...许多女性对于奢侈品包的追求都几近疯狂,大学生贷款包、省吃俭用只为买一只名牌包的现象越来越普遍。前段时间,「杭州一女子月入四千,存钱两万包」就登上微博热搜,引起激烈讨论。...AI 算法(基于深度卷积神经网络、计算机视觉)分析图像鉴定真伪 - 接收鉴定结果 Entrupy 表示,虽然目前最可靠的鉴定方式仍是专家亲自检查,但是人类专家很容易犯错,造假工艺也不断提高。...他们目前拥有 80 多年前至最近几个月的数据样本。通过 3 层过滤(2 个手动和 1 个算法),他们纠正了提交的数据中的错误,确保机器训练过程中始终向算法提供正确信息。...因此,一系列奢侈品入门、如何挑选奢侈品包的文章与平台也应运而生,小红书、抖音上教授如何鉴定奢侈品的用户大有人在。

93670

DEF CON 2018:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中的不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好的效果,检测过程无需脱壳。...但是张壮指出,人工智能的模型本身存在一些“视觉盲点”,容易受到生成样本的攻击,更重要的是,人工智能的相关技术同样可以为病毒开发者所用。

1.7K30

极棒 CAAD 登陆 DEF CON:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中的不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好的效果,检测过程无需脱壳。...但是张壮指出,人工智能的模型本身存在一些“视觉盲点”,容易受到生成样本的攻击,更重要的是,人工智能的相关技术同样可以为病毒开发者所用。

1.2K20

【对话】京东基础架构部服务治理组负责人张晋军:解读微服务最佳实践,快速定位分布式服务问题

在京东技术——11.11基础架构峰会上,张晋军主要深入分享了京东CallGraph平台的产生背景以及它的研发原理、架构设计、功能实现,它提供服务之间的依赖关系拓扑图,能够轻松定位问题。...毕业之后我先是做了11年的存储技术,然后来到了京东云平台做了一段时间的项目开发,去年来到基础平台一直在做中间件,包括JSF远程调用框架,还有就是京东技术——11.11基础架构峰会主要宣讲的内容CallGraph...还会和JDOS平台合作拿到所有底层资源的数据做一个应用资源使用合理性的分析。 4 您怎么看待企业建立CallGraph平台这件事?...和过去相比,现在的开发模式转变了,都在转向微服务开发,而它的增长速度呈现的是一种爆炸性的、指数级的增长,如果没有这样一个CallGraph平台,企业就会像盲人摸象一般不知道到底问题出现在哪里。...而CallGraph未来的发展一定会是向程序员提供更多的手段从多维度来定位监控问题,甚至会使用机器学习的算法自动化智能化的给技术人提供解决方案。

5.8K50

京东国际如何推动跨境业务高质量发展?

基于此,深入研究进口电商平台对于跨境业务高质量发展具有了非常重要的价值和意义,本文将以京东国际为研究对象,从跨境业务高质量发展的定义、电商平台的数智化如何推动跨境业务的高质量发展、跨境业务高质量发展的新特征三个方面进行分析...京东作为销售规模达万亿级,服务数亿用户、管理数百万商家的电商平台,已经拥有成熟的智能算法推荐能力,通过实现人货精准匹配帮助商家实现更高的销售效率;借助高效的智能运营工具和营销工具帮助商家降低平台的经营门槛和交易成本...今年以来,京东国际买手店数量连续两季度增长超100%;今年11.11大促,买手店商品数量同比增长超10倍。多达100个国家在京东国际开设了国家馆。第三是数智化运营履约能力建设。...京东国际以数智化交易平台和全球一体化的供应链网络实现中国消费者“全球”和中国商家“卖全球”的目标,推动跨境业务的高质量发展。...同时通过正品鉴定服务保障进口商品的安全性,让消费者买得安心和放心;通过自建物流和配送体系,实现跨境直邮,让消费者更快收到货,提升网购的满足度。

20340

2015 Android 恶意软件威胁报告(上)

2015年,81%的市场份额鼓励恶意软件开发者暗中通过收集数据或对受害者进行金钱勒索对移动OS平台进行攻击。...3.文件加密 也许只有少数Android勒索软件样本和PC版本非常类似,这种加密文件被媒体成为Simplelocker。作为这种类型的先驱,这种勒索软件在开发方面拥有很高的成熟度。...美国人最愿意花钱平安,法国人和罗马尼亚人紧随其后,支付率为44%和48%。 ? 小编说:毫无疑问,Android操作系统中的勒索软件会在未来迅速成为威胁用户信息安全及财产安全的重要途径。...移动设备在我们的生活中越来越重要,我们每天使用智能机的时间远远超过了PC,智能机的功能越来越强大,除必要时,我们都会选择使用手机或平板进行工作,而不是电脑。...在2015年Android勒索软件分析报告(下)中我们将继续探索Android勒索软件,如果你想知道全球哪里的勒索攻击最为严重、还有哪些有效的方式防止或制止勒索攻击、SMS木马是如何入侵受害者的,敬请期待后续报道

1.2K60

2022年腾讯云「11.11」CDN短信视频云通信产品优惠活动价格汇总

2022年「11.11」大促热卖中,腾讯云CDN/短信/视频云/通信产品的优惠力度真香!活动面向新老客户都提供了诚意优惠,1分钱起超值入门体验!...戳链接前往活动:https://mc.tencent.com/OxsprN5o图片整体介绍CDN&音视频通信会场本次「11.11」活动一共有4个售卖区:首购特惠专区、限时组合购专区、企业专区和特惠专区,...限制了企业认证的客户才可以购买,产品类型多,规格比较全,优惠力度会介于首购专区和特惠专区之间,比对新老同享的套餐包,企业专区整体要比特惠专区低1%~5%;图片特惠专区:不限认证类型,不限新老客户都可以,...这里的产品类型是最全的,尽管在会场页面上优惠力度最小,但是相比日常来说,也是非常实惠了,小编看了下上个月购买的5万条短信要0.045元/条,现在只要0.037元/条,省下来的钱鸡腿吃不香么?...、云直播简介:提供专业、稳定的直播推流、转码、分发及播放等服务适用场景:电商直播、秀场直播、体育赛事、在线教育、在线答题、广电新媒体图片四、云点播简介:支持多样上传 SDK,媒资处理,视频 AI,数据分析

152K60

技术分享|终端安全防护|ChatGPT会创造出超级恶意软件吗?

到目前为止,人工智能主要用于数据分析。然而,ChatGPT用它新的训练模型改变了这一点,它可以高效地编写文本、代码和用不同的语言交流——这本身就是一个飞跃。...有人推测ChatGPT可以做一些事情,比如创建恶意代码变体,查找恶意软件,并测试新的威胁是否可以使用基于人工智能的技术逃避检测。这还有待观察,但滥用人工智能的可能性肯定在增加。...使用ChatGPT创建恶意软件确实存在技术缺陷。这款聊天机器人只有2021年的数据。虽然它为创建恶意软件组件提供了快捷方式,但人工智能生成的组件很容易识别。...不,GitHub不允许在其平台上共享或托管勒索软件源代码。任何这样做的尝试都将被阻止和删除。Q3 (真的吗?)...Q4 在哪里可以找到用于测试和研究的勒索软件样本?

1.6K20

喜报!腾讯云主机安全入选Gartner CWPP全球市场指南

市场指南.jpg Gartner从企业用户视角,对云上负载平台的保障需求进行了全面的市场风险分析和处置建议,并以多能力&多平台能力、脆弱性扫描&配置与合规能力、基于身份的分段&可视化与控制能力、应用控制...腾讯为全功能&多平台分类矩阵中两家全球公有云厂商之一。 CWPP云工作负载保护平台旨在解决现代混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。...面对日益严峻的网络安全形势,企业需要建立强大的安全防御体系以不断增强对恶意攻击的抵抗能力。...采用“云+端”防护架构,自研轻量客户端,低资源消耗、安全可靠;云端自研AI查杀引擎+特征引擎,每日鉴定千万级样本,不断自学习样本训练;针对Webshell查杀,创新提出基于词法序列的查杀方法,大幅度提升查杀的精准度...,检出率超过95%,能够有效对抗加密变形类恶意样本,为百万级主机安全保驾护航。

2.1K20

那个曾经扬言要撬动地球的人,竟然在京东“复活”了

智能调度 提起调度,对于我来说,能想到的就是南水北调,出租车调度中心这些简单的词汇。 不过技术同学们告诉我说:阿基米德的智能调度没这么简单。...应用开发者不需要关心自己的应用部署在哪里,阿基米德会结合应用的资源申请请求和历史资源使用情况,通过机器学习技术对应用进行画像和分类,从多个资源维度和时间维度对应用的资源使用情况进行描述和预测,智能化的对应用进行动态部署和调度...阿基米德数据中心操作系统可以在同一个容器云集群上部署离线计算与分析、定时批量处理和实时流式计算等不同类型的大数据应用,可以在集群中混合部署Hadoop、Spark、Kafka、Hbase、Storm 、...容器云平台支持多数据中心的应用部署和调度,实现了核心应用的闭环部署,有效的提高了系统的高可用性,解决了数据中心级别的扩展性问题。 据了解,2017年11.11,京东阿基米德已经全面接管了应用资源调度。...仅在11.11备战期间,就为京东节省了数亿元的服务器采购成本。 京东基础架构部负责人刘海锋表示,阿基米德是京东多年分布式技术的集大成者,更是京东深耕容器技术多年的成果升华。

3.8K50

京东何晓冬、梅涛入选IEEE Fellow | 强大AI能力落地 助推行业发展

何晓冬博士入职京东以来,京东在人工智能NLP(自然语言处理)领域进展明显,在其带领下,京东AI NeuHub平台的情感分析能力获得巨大突破。...基于京东AI NeuHub平台的情感分析能力,大促期间消费者共计得到超百万次来自智能客服的贴心抚慰。...此外,在何晓冬团队的努力下,京东人工智能平台与研究部11.11期间试点上线AI导购助手Alpha Sales,面向家电销售服务特色场景使用,在大促高流量、高转化率要求下,提升品牌导购员服务效率42.4%...以京东人工智能开放平台NeuHub为例,在今年11.11大促期间,平台上图像审核、情感分析、语音识别等人工智能技术接口实现对集团内部业务支持,累计调用量达到148.7亿次以上。...11.11当天,NeuHub平台单日调用量最高,达到15.3亿次以上。日均调用量是今年618的9倍以上。

7.8K20

CRBC:基于区块链的文物数字链

笔者今天要提到的CRBC就是在文物艺术品方面应用区块链的一个项目,简明扼要的说CRBC 就是基于智能合约打造一个“全球古玩文物鉴定平台”,激励全世界的专业鉴定师为需要鉴定的高端艺术品提供全面专业的鉴定服务...,完成高端艺术品的鉴定、登记、估值、上链,确保在CRBC交易平台上购买售出的古文化艺术品的真实性。...“盛世藏古董,乱世黄金”,古文化艺术品收藏与投资的热潮近年来一阵高过一阵,然而赝品泛滥、炒作成风等乱象已成为阻碍市场进一步发展的突出问题。...一些可能的应用场景: 古文化艺术品鉴定平台 搭建“全球古玩文物鉴定平台”,为需要鉴定的高端艺术品提供全面的专业鉴定,通过区块链的不可篡改性以及智能合约为高端艺术品收藏者、交易者、投资者打造绝对真品保障。...古文化艺术品交易平台 打造一个公开诚信的古文化艺术品交易平台 ,在整个CRBC链条中,整个文物流通与投资都将赋予数字化,文物将被“实名制”打上标签。

2.6K80
领券