首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

恶意样本 | 常用恶意软件分析平台

声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。...0x01 前言 做为一名网络安全爱好者在日常工作中难免会用到一些恶意软件检测平台,用来分析一些木马样本,例如:钓鱼邮件的恶意样本分析分析网上下载的工具是否存在木马后门,自己编写了免杀工具查看其免杀效果等...接下来,小编通过网上搜集了一些恶意软件检测的在线平台,总结如下: 0x02 恶意软件检测分析平台 VirSCAN: https://www.virscan.org VirusTotal: https:/.../any.run NoDistribute: http://nodistribute.com Hybrid Analysis: https://www.hybrid-analysis.com 魔盾安全分析...: https://www.maldun.com 微步在线云沙箱: https://s.threatbook.cn 腾讯哈勃分析系统: https://habo.qq.com 奇安信威胁情报中心: https

1.9K30

SNDBOX:结合人工智能与机器学习的恶意软件分析平台

因此,来自以色列的网络安全以及恶意软件研究人员Ran Dubin和Ariel Koren博士开发并在Black Hat大会上发布了一款革命性的产品——以人工智能驱动的具有机器学习能力的恶意软件研究平台—...旨在帮助用户在受到攻击前就及时识别恶意软件样本并作出相应动作。 但是,由于分析恶意软件行为往往是在执行恶意代码之后,所以该程序不能用作防御机制,并且需要一个隔离的受控环境来监视其行为。...此外,SNDBOX还可以与各种第三方平台相互集成,能够参考其他来源的样本、调查信息,通过行为模式、向量、属性、标签等多个载体对恶意软件信息进行汇总。...SNDBOX数据库的搜索功能 每个记录在案的恶意软件样本都会上传SNDBOX平台,相关结果都可通过搜索结果公开访问。...除此之外,用户可以免费查看和下载任意已提交的恶意软件样本的PCAP文件(捕获的网络流量)以及样本本身的完整报告。所有用户都可以通过平台沟通交流,分享见解、资源、IOC等等。 ?

1.3K40
您找到你想要的搜索结果了吗?
是的
没有找到

你真的了解病毒分析吗?反病毒专家深度揭密

,安全公司扫描引擎的主要作用就是样本的分类,但是不管是任何一家公司开发的引擎都会存在误报、漏报的问题,这样就需要一批人从事样本的快速鉴定与筛选工作,这类工作就是批量点样本,快速鉴定样本,每天一个样本鉴定人员可能需要人工处理上百个样本...上面的工作需要有一些快速鉴定样本的能力,说实在话,如果一直从事这样的工作,真的会很枯燥无味,像流水线上的机器人一样,每天重复做着差不多的劳动,也不需要知道太多的恶意样本分析知识,只需要知道一些简单的知识即可处理...,然后再深入的研究学习病毒知识,真正的成为一个恶意样本分析员,而不是简单的样本鉴定人员,其实任何一个行业都是如此,先简后难,真正要成为一个行业某个领域的专家,绝不是一两天的事情,需要持续不断的学习和研究...由于现在安全大环境,黑产团队会通过各种不同的恶意样本攻击各种不同平台的,但是现在做企业安全,目前来说主要是以Window/Linux平台为主,云安全服务器主机也主要以Windows/Linux为主,MAC...恶意样本分析是一项非常复杂的工作,需要学习的东西很多很多,涉及到的知识面也很广,后面可能还会遇到各种不同平台的文件需要分析,做恶意样本分析工作真的需要不断的学习,同时还需要跟各种恶意样本分析专家进行交流

1.8K30

腾讯安全威胁情报中心“明炉亮灶”工程:​自动化恶意域名检测揭秘

00 导语 构建恶意域名检测引擎,对海量域名进行自动化检测并识别出恶意域名,让威胁情报的检测和运营变得更智能、更高效,以缓解威胁情报分析师分面对海量威胁数据的分析压力。...黑灰域名标注数据来源于安全分析专家对可疑域名数据的人工鉴定。...通过对安全事件、威胁访问等数据进行规则挖掘,得到了大量潜在恶意的域名,安全专家通过对这些恶意域名进行溯源、分析,来判定这些域名是否为恶意域名,在MDDE-core的建模过程中,选取了这些人工鉴定恶意域名作为黑...受益于腾讯海量安全数据的积累,恶意域名的溯源和分析有了充足的背景知识和数据集成平台,这为MDDE-core的构建提供了两个维度的准备,一是丰富的样本特征,如DNS、URL等数据,让威胁鉴定有了充足的上下文...04 实时域名向量化 在第3节中,建模用的域名会在数据平台上获取相关特征的原始数据,然后传输到关系数据库,再通过开发机进行试验编码,但在实际的安全分析和运维中,需要对当时遇到的域名进行实时的评估分析

4.2K50

对利用CVE-2017-0199漏洞的病毒变种的监测与分析

二、安天追影对样本分析 在对利用CVE-2017-0199漏洞的一些样本及变形的分析中得出了该类样本的一些惯用攻击手法。...2)安天追影具备连接外网的条件,且攻击者的远程命令与控制服务器仍正常工作 这种情况下,安天追影的动态分析环境能够访问真实的互联网,样本在运行中能够成功地访问到存放恶意文件的C2服务器,下载C2服务器上的恶意文件并执行...安天追影可通过动态还原恶意样本的执行过程,利用hook和注入技术监测样本各执行阶段的操作,采集实时运行数据,根据自定义规则进行行为判定,深度输出样本行为。 ?...2、单独部署 安天追影单独部署到用户内部网络中,对投放至安天追影中的文件进行深度鉴定,并输出鉴定结果。鉴定结果可用于未知样本分析研究、已知病毒样本分析研判等。 ?...4)与OA系统联动:对文件进行鉴定分析,根据鉴定结果标识文件,方便文件管理。 5)文件存储服务器:对服务器上的文件进行鉴定分析,根据鉴定结果对文件进行管理。 ?

1.6K70

11.11 | 移动推送BIES云数仓Doris智能数据分析,19.9元秒杀,首单2.5折起,大数据爆品速抢!

11.11云上盛惠 多款大数据产品年终钜惠 移动推送、商业智能分析BI 智能数据分析、Elasticsearch Service 云数据仓库for Apache Doris 首月秒杀 19.9元、新客首购...2.商业智能分析BI:提供从数据接入到模型分析、数据可视化呈现全流程 BI 能力,帮助经营者快速获取决策数据依据。 3.智能数据分析:新一代云原生大数据敏捷分析解决方案。...移动推送 2.5折起 云数据仓库for Apache Doris 5折起 Elasticsearch Service 6折起 商业智能分析BI 5.5折起 智能数据分析 5.5折起 03 爆款福利区...已参与首单活动的新客户想重复购买?全都满足你!此模块新老客户均可购买!...移动推送 2.8折起 云数据仓库for Apache Doris 5.5折起 Elasticsearch Service 6.5折起 商业智能分析BI 6折起 智能数据分析 6.5折起 04 购后抽奖

21K30

3个DBA和1个不可能完成的任务

智能托管平台,是基于OMG的业务不断发展,不断思考运维效率提升方式后的产物,该平台解决了业务问题定位成本高,微信沟通问题无法深入,有告警无跟进的问题。...智能托管平台2017的业务接入量达到956个,从这个数据不仅能看到OMG业务增速惊人,业务种类层出不穷,同时也看到托管平台在处理效率、服务质量方面能力。...智能托管平台就是腾讯云数据库智能管家DBbrain的前身。 三、“无人值守”的运维时代 DBbrain青出于蓝而胜于蓝,开启了“无人值守运维新时代”。...结合数据资产信息、敏感数据发现信息,对严重偏离模型的用户、行为、数据进行告警和安全等级评估,帮助管理员发现恶意操作等问题,为用户数据库提供更为精准的威胁分析和安全治理建议。..., ↓↓点击阅读原文购买

2.5K30

极棒 CAAD 登陆 DEF CON:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中的不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好的效果,检测过程无需脱壳。...但是张壮指出,人工智能的模型本身存在一些“视觉盲点”,容易受到生成样本的攻击,更重要的是,人工智能的相关技术同样可以为病毒开发者所用。

1.2K20

DEF CON 2018:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中的不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好的效果,检测过程无需脱壳。...但是张壮指出,人工智能的模型本身存在一些“视觉盲点”,容易受到生成样本的攻击,更重要的是,人工智能的相关技术同样可以为病毒开发者所用。

1.7K30

腾讯课堂发布11.11全民学习数据:260万人同时涌入选课,是疫情前的2.87倍

全国青年在11日热衷购买Top10课程中,80%是职业技能课程。随着产业互联网发展加速,制造业数字技能课程学习人数也飙升,工业产品设计课也挤进了Top10课程榜。...IT互联网类目下的JAVA开发人气最高,从北上广深青年到小镇青年,JAVA开发都是当地11.11当天订单数最多的课程。...伴随着产业互联网发展,制造业迈向智能制造时代,制造业工人学习数字制造技能的热度高涨。...在传统的11.11消费品购买高潮时段——10日晚10点到11日凌晨2点,北京青年在腾讯课堂平台狂扫1000门课,平均每一分钟就有4门课程被北京青年买走;深圳青年也仅比北京少9单,比上海与武汉总和还多。...腾讯数字生态大会智能教育专场来袭!

7.3K30

数读11.11丨网购下单最快4分钟送达,京东物流创新服务让消费者轻松收快递

京东物流通过大数据预测分析,依托“前置仓”将高频消费商品提前放置在距离消费者最近的仓库,将配送服务提升至分钟级。今年11.11,“京瞬达”继续书写快递速度的惊人记录。...北京市朝阳区一位消费者购买一款熟食,完成下单后仅过了4分钟,小哥就送货上门了。 为了提升物流时效,京东物流在物流网络的布局也不断拓展。...基于全球智能供应链基础网络的能力,京东物流在不同维度、不用场景的服务上持续创新,不断树立新的标杆。...作为国内首家实现“后备箱收快递”设想的物流企业,京东物流“快递到车”实现了车企平台与京东平台的智慧互联,被授权的快递员可以无需车主到场就打开后备箱实现妥投。...在刚刚过去的2018全球智能物流峰会上,京东物流集合社会力量,联合新能源产业链的主机厂、充电运营商、车辆运营商等20家龙头企业,共同启动“京东物流新能源产业共生联盟”。

6.7K20

京东国际如何推动跨境业务高质量发展?

基于此,深入研究进口电商平台对于跨境业务高质量发展具有了非常重要的价值和意义,本文将以京东国际为研究对象,从跨境业务高质量发展的定义、电商平台的数智化如何推动跨境业务的高质量发展、跨境业务高质量发展的新特征三个方面进行分析...京东作为销售规模达万亿级,服务数亿用户、管理数百万商家的电商平台,已经拥有成熟的智能算法推荐能力,通过实现人货精准匹配帮助商家实现更高的销售效率;借助高效的智能运营工具和营销工具帮助商家降低平台的经营门槛和交易成本...今年以来,京东国际买手店数量连续两季度增长超100%;今年11.11大促,买手店商品数量同比增长超10倍。多达100个国家在京东国际开设了国家馆。第三是数智化运营履约能力建设。...这些投入和努力都让京东国际不断领先于行业,为跨境业务的高质量发展保驾护航,增强国内消费者购买进口商品的信任度,切实推动进口商品的消费。...同时通过正品鉴定服务保障进口商品的安全性,让消费者买得安心和放心;通过自建物流和配送体系,实现跨境直邮,让消费者更快收到货,提升网购的满足度。

22340

云上11.11|腾讯云大数据产品双11盛惠 爆品首单1折起大回馈

11.11云上盛惠 多款大数据产品特惠专场 腾讯云BI、 Elasticsearch Service、 流计算 Oceanus、腾讯云数据仓库 TCHouse-D、移动推送、数据湖计算 DLC 首月秒杀...2.Elasticsearch Service:基于开源引擎打造的云端全托管 ELK 服务,助您轻松管理和运维集群,高效构建日志分析、运维监控、信息检索、数据分析等业务。...6.流计算 Oceanus:基于 Apache Flink 构建的企业级实时大数据分析平台,具备一站开发、无缝连接、亚秒延时、低廉成本、安全稳定等特点。...教你四招 玩转11.11 01 爆品秒杀 新客首月1元起尝鲜 腾讯云BI新客户首月秒杀仅1元!Elasticsearch Service、移动推送1折起秒杀!...已参与首单活动的新客户想重复购买?全都满足你!此模块新老客户均可购买

35640

粉丝购买力达普通用户4倍,京东如何调动粉丝热情?

刚刚过去的11.11,京东创下了2044亿元的成交新纪录,电商历史由此翻开了崭新的一页。 而这场掀起一波又一波“买买买”热潮的购物狂欢,事实上也是商家借助电商平台实现品牌增量的重要契机。...在这场全民购物狂欢中,粉丝也表现出非同一般的购买力,人均成交额到普通用户人均成交额的约4倍。...助力Bose“宠粉” 引发粉丝亲密互动 在今年11.11,京东充分发挥了“资源整合者”作用,结合自身平台大数据及技术优势深挖粉丝群体的需求点,全面赋能商家和品牌。...2.png 11月7日店铺宠粉日,Bose店铺使用粉丝push结合粉丝运营中心,对于店铺粉丝及潜在粉丝进行分析、圈选,并通过人群分层工具,通过标签定位、人群分层、精准触达大步骤助力商家精准化营销,最终累计触达有效粉丝...粉丝经济时代,消费者与品牌都在寻找自己中意的“老伙伴”,期望得到更多沟通流畅的平台

6.1K00

只需4秒,这个算法就能鉴别你的LV是真是假

LVMH 其旗下公司 Entrupy 推出人工智能鉴定系统,4 秒即可鉴定奢侈品手提包的真伪,从而阻止假冒品进入市场。...其中数据显示,2018 年中国有 35 万女性人均一年至少购买 12 个包。而且,90 后已赶超 80 后,消费近 5 成的大牌包。...AI 算法(基于深度卷积神经网络、计算机视觉)分析图像鉴定真伪 - 接收鉴定结果 Entrupy 表示,虽然目前最可靠的鉴定方式仍是专家亲自检查,但是人类专家很容易犯错,造假工艺也不断提高。...他们目前拥有 80 多年前至最近几个月的数据样本。通过 3 层过滤(2 个手动和 1 个算法),他们纠正了提交的数据中的错误,确保机器训练过程中始终向算法提供正确信息。...因此,一系列奢侈品入门、如何挑选奢侈品包的文章与平台也应运而生,小红书、抖音上教授如何鉴定奢侈品的用户大有人在。

95370

喜报!腾讯云主机安全入选Gartner CWPP全球市场指南

市场指南.jpg Gartner从企业用户视角,对云上负载平台的保障需求进行了全面的市场风险分析和处置建议,并以多能力&多平台能力、脆弱性扫描&配置与合规能力、基于身份的分段&可视化与控制能力、应用控制...腾讯为全功能&多平台分类矩阵中两家全球公有云厂商之一。 CWPP云工作负载保护平台旨在解决现代混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。...面对日益严峻的网络安全形势,企业需要建立强大的安全防御体系以不断增强对恶意攻击的抵抗能力。...采用“云+端”防护架构,自研轻量客户端,低资源消耗、安全可靠;云端自研AI查杀引擎+特征引擎,每日鉴定千万级样本,不断自学习样本训练;针对Webshell查杀,创新提出基于词法序列的查杀方法,大幅度提升查杀的精准度...,检出率超过95%,能够有效对抗加密变形类恶意样本,为百万级主机安全保驾护航。

2.1K20

“短信拦截马”黑色产业链与溯源取证研究

样本使用“stalker”作为配置信息的加密密钥,所以我们将其命名为“潜行者”,下面我们就以它为例对典型“短信拦截马”进行简单的技术分析。...从上图可以看出一个“短信拦截马”的典型功能结构,在我们对“潜行者”样本分析过程中也发现一些比较有意思的细节,如下: 1)出于兼容性考虑,木马同时使用了“广播机制”和“观察者模式”两种方法进行短信拦截。...有些被感染手机可能还会被订阅一些恶意扣费服务或者使用手机话费支付购买游戏点卡后再进行销赃。 越来越多的认证绑定、安全验证被转移到用户手机上,作为个人信息中心的智能手机扮演了基础通讯之外更多的角色。...这些漏洞相对都比较简单,今年在乌云等安全平台也多有披露,这里就不再赘述技术细节。...1)作为安全厂商,除了完善对“短信拦截马”样本、钓鱼网站等威胁的鉴定机制、提升响应速度和查杀拦截率之外,我们应该从被动防御转向主动出击,凭借自身在数据分析、安全技术上的优势,将安全对抗拉升到更高的层次。

2.1K80

用人工智能打击人工智能

人工智能在打击未遂信用卡欺诈方面取得了重大进展:我们大多数人都收到过信用卡发卡机构发来的消息,以确认网络犯罪分子的未遂购买行为。...更多关于 GPT-2 产生假新闻的细节,可以在 OpenAI 网站上的样本中找到。...Beridze 称之为“对消费者资深的批判性分析”。...这样,理想情况下,政府收集的每一种基于图像的媒体都可以理所当然的通过我们的鉴定器来鉴定。”Doermann 说。 MediFor 正在进行中,但已经进入将其基础研究结果整合到最终自动化工具中的阶段。...SemaFor 的目标是获取被识别为假图像,并应用人工智能归因算法来推断媒体的来源,同时使用特征算法来确定 Deepfake 是出于恶意目的(比如造谣活动)还是处于良性目的(如娱乐)。

2.1K30

京东何晓冬、梅涛入选IEEE Fellow | 强大AI能力落地 助推行业发展

何晓冬博士入职京东以来,京东在人工智能NLP(自然语言处理)领域进展明显,在其带领下,京东AI NeuHub平台的情感分析能力获得巨大突破。...基于京东AI NeuHub平台的情感分析能力,大促期间消费者共计得到超百万次来自智能客服的贴心抚慰。...此外,在何晓冬团队的努力下,京东人工智能平台与研究部11.11期间试点上线AI导购助手Alpha Sales,面向家电销售服务特色场景使用,在大促高流量、高转化率要求下,提升品牌导购员服务效率42.4%...以京东人工智能开放平台NeuHub为例,在今年11.11大促期间,平台上图像审核、情感分析、语音识别等人工智能技术接口实现对集团内部业务支持,累计调用量达到148.7亿次以上。...11.11当天,NeuHub平台单日调用量最高,达到15.3亿次以上。日均调用量是今年618的9倍以上。

7.9K20

京东商城技术架构部 | 我为11.11保驾护航

而每一次的11.11都是对JDOS系统的一次检验和挑战,经过无数次的紧张演练,问题排查,系统升级优化,服务应用快速交付;从容支撑大促高峰流量,保障了业务的高速发展。 全力保障双十一,集群平台来助力。...▲备战中 智能存储部 智能存储部负责京东图片系统和对象存储整体架构与维护,保障11.11大促期间图片展示及整体存储服务稳如泰山!...智能存储部参与前台千人千面项目,提供APP首页首焦广告图智能排版、各推荐位透底图输出等服务,保障11.11大促期间千人千面高效落地! ? 智能存储,坚如磐石, 稳如泰山,无懈可击!...中间件平台部 在各团队的紧张而稳步的准备中,我们又迎来了全行业的现象级狂欢盛宴-11.11。整个11月,消费者翘首以盼,商家摩拳擦掌,友商蓄势以待,一切都为了那激情燃烧的狂欢。...数据库技术部 数据库技术部对数据库系统进行优化和智能化改造,通过智能分析预测技术,在大促前对资源进行合理调度;通过对监控升级,在大促期间应对高峰及时预警;通过接入ContainerFS对备份系统升级,在事后灾备方面做好切换及恢复的准备和方案

12.6K30
领券