首页
学习
活动
专区
圈层
工具
发布

恶意样本 | 常用恶意软件分析平台

声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。...0x01 前言 做为一名网络安全爱好者在日常工作中难免会用到一些恶意软件检测平台,用来分析一些木马样本,例如:钓鱼邮件的恶意样本分析,分析网上下载的工具是否存在木马后门,自己编写了免杀工具查看其免杀效果等...接下来,小编通过网上搜集了一些恶意软件检测的在线平台,总结如下: 0x02 恶意软件检测分析平台 VirSCAN: https://www.virscan.org VirusTotal: https:/.../any.run NoDistribute: http://nodistribute.com Hybrid Analysis: https://www.hybrid-analysis.com 魔盾安全分析...: https://www.maldun.com 微步在线云沙箱: https://s.threatbook.cn 腾讯哈勃分析系统: https://habo.qq.com 奇安信威胁情报中心: https

4.1K30

一个Hancitor恶意邮件活动Word文档样本的分析

与“分析一个用于传播Hancitor恶意软件的Word文档(第一部分)”【https://www.freebuf.com/articles/system/181023.html】一文中描述的现象很相似。...经过对宏文档和PE负载的分析,发现本次样本包含的宏代码与Hancitor文档宏代码有较大的变化,但是通过对内含主要PE负载文件的分析,发现二者基本一致,比如IDA反汇编后形式、代码加密执行、网络通信协议...因此,可基本判定本次恶意邮件攻击属于Hancitor恶意邮件攻击行动。...二、恶意宏分析 打开后,发现宏包含了两个窗体对象UserForm1和UserForm2,并且包含的内容都是“4d5a9000”开头的字符串,很明显这是两个PE文件。 ?...三、结语 与以往宏病毒样本相比,本次恶意宏文档具备如下的几个特点: 1、没有网络下载动作。文档内直接包含恶意负载部分,没有利用类似powershell脚本下载恶意文件。 2、没有直接进程执行动作。

2.5K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    SNDBOX:结合人工智能与机器学习的恶意软件分析平台

    因此,来自以色列的网络安全以及恶意软件研究人员Ran Dubin和Ariel Koren博士开发并在Black Hat大会上发布了一款革命性的产品——以人工智能驱动的具有机器学习能力的恶意软件研究平台—...此外,SNDBOX还可以与各种第三方平台相互集成,能够参考其他来源的样本、调查信息,通过行为模式、向量、属性、标签等多个载体对恶意软件信息进行汇总。...除此之外,还会对各种签名和可疑活动进行检测,例如恶意软件是否适用Tor网络进行加密通信等。...SNDBOX数据库的搜索功能 每个记录在案的恶意软件样本都会上传SNDBOX平台,相关结果都可通过搜索结果公开访问。...除此之外,用户可以免费查看和下载任意已提交的恶意软件样本的PCAP文件(捕获的网络流量)以及样本本身的完整报告。所有用户都可以通过平台沟通交流,分享见解、资源、IOC等等。 ?

    1.9K40

    腾讯安全威胁情报中心“明炉亮灶”工程:​自动化恶意域名检测揭秘

    00 导语 构建恶意域名检测引擎,对海量域名进行自动化检测并识别出恶意域名,让威胁情报的检测和运营变得更智能、更高效,以缓解威胁情报分析师分面对海量威胁数据的分析压力。...黑灰域名标注数据来源于安全分析专家对可疑域名数据的人工鉴定。...通过对安全事件、威胁访问等数据进行规则挖掘,得到了大量潜在恶意的域名,安全专家通过对这些恶意域名进行溯源、分析,来判定这些域名是否为恶意域名,在MDDE-core的建模过程中,选取了这些人工鉴定的恶意域名作为黑...同时,通过对恶意域名的结构进行分析发现,一些属于同一二级域名的子域名往往从事一些相似的威胁活动,为了避免同类型域名数据的冗余导致模型过拟合,在黑域名标注数据的构建中,在同一二级域名上,随机抽取固定量的子域名作为黑域名...受益于腾讯海量安全数据的积累,恶意域名的溯源和分析有了充足的背景知识和数据集成平台,这为MDDE-core的构建提供了两个维度的准备,一是丰富的样本特征,如DNS、URL等数据,让威胁鉴定有了充足的上下文

    6.1K50

    你真的了解病毒分析吗?反病毒专家深度揭密

    ,安全公司扫描引擎的主要作用就是样本的分类,但是不管是任何一家公司开发的引擎都会存在误报、漏报的问题,这样就需要一批人从事样本的快速鉴定与筛选工作,这类工作就是批量点样本,快速鉴定样本,每天一个样本鉴定人员可能需要人工处理上百个样本...上面的工作需要有一些快速鉴定样本的能力,说实在话,如果一直从事这样的工作,真的会很枯燥无味,像流水线上的机器人一样,每天重复做着差不多的劳动,也不需要知道太多的恶意样本分析知识,只需要知道一些简单的知识即可处理...,然后再深入的研究学习病毒知识,真正的成为一个恶意样本分析员,而不是简单的样本鉴定人员,其实任何一个行业都是如此,先简后难,真正要成为一个行业某个领域的专家,绝不是一两天的事情,需要持续不断的学习和研究...由于现在安全大环境,黑产团队会通过各种不同的恶意样本攻击各种不同平台的,但是现在做企业安全,目前来说主要是以Window/Linux平台为主,云安全服务器主机也主要以Windows/Linux为主,MAC...恶意样本分析是一项非常复杂的工作,需要学习的东西很多很多,涉及到的知识面也很广,后面可能还会遇到各种不同平台的文件需要分析,做恶意样本分析工作真的需要不断的学习,同时还需要跟各种恶意样本分析专家进行交流

    2.8K30

    活动促销必备|双十一你守护 Ta,天御守护你

    回忆起百万级营销资源,大家可能印象最深当属聚美去年“免费送”的活动了,聚美CEO陈欧在社交平台上说:“没有什么理由,就是想回馈你们...”...针对电商、O2O、P2P、游戏、支付等行业在促销活动中恶意刷取优惠福利这样一种“薅羊毛”行为的团队,我们叫做“羊毛党”。一不小心,企业就会蒙受像上述截图那些案例里的经济损失。 “羊毛党”获益图示 ?...天御能为你们做什么呢 腾讯云天御防刷服务,在原有组合策略的基础上实现了新一代智能防刷引擎,依托腾讯海量黑产数据提供的行为样本,通过组合矩阵最大程度的识别羊毛党的对抗行为。...通过腾讯云合作伙伴的实际验证,天御防刷服务的恶意识别率高于96%。...天御有活动防刷、注册保护、登录保护、消息过滤、图片鉴黄、验证码、反欺诈几大服务,其中天御活动防刷服务针对电商、O2O、P2P、游戏等不同行业的营销和支付场景的恶意行为,具备风险拦截和识别的能力。

    17K40

    LLM-WAF:精准防控四大风险,保障生成式AI业务安全运营

    例如,OmniGPT平台曾发生3万个用户邮箱与3400万条对话记录泄露的事件。...其核心防护模块包括: 算力消耗防护:基于请求频次和Token消耗量进行实时检测,结合设备指纹与行为分析,有效识别并拦截脚本爬虫、思维链攻击等资源滥用行为,保障后端GPU算力资源的稳定供给。...业务级BOT管理:整合腾讯天御业务安全能力,依托覆盖99%国内IP的6亿级威胁情报库,对请求进行恶意量化评分(0-100%),精准识别并处置接口防刷、活动秒杀等自动化攻击。...提升系统可用性:通过BOT管理与API安全模块,防御DDoS攻击与自动化脚本,保障智能客服、促销活动等核心业务的系统稳定性与持续可用。...其内容安全大模型经过千亿级样本训练,识别准确率高;威胁情报库每日更新,具备8亿/天的查询与3亿/天的调用能力。

    35910

    Tencent Cloud Risk Solutions (TCRS) 概要

    场景与痛点: 账户保护场景:注册/登录/营销活动/微信场景中面临批量注册假账号、促销抢购恶意请求、论坛投票恶意垃圾内容、网页爬虫数据窃取等痛点。...1秒内拦截可疑活动/恶意请求(数据来源:TCRS“Account Protection”模块); 市场份额:IDC 2023中国零售信贷智能风控解决方案市场14%份额第一(数据来源:《IDC China...产品优势 账户保护: 注册登录检测:预识别脚本1秒内拦截可疑自动化活动,避免资源消耗与假账号; 促销防护:反囤积策略1秒内拦截定时恶意请求,确保优惠触达真实用户; 论坛投票保护:识别异常浏览器数据...设备风控: 精准识别唯一设备ID,支撑欺诈预防与用户行为分析; 风险标签+行为分析检测可疑活动,提供欺诈早期预警。...,跨平台支持云端查询、批量文件分析)。

    34310

    第一章:报告基础信息

    , #BinaryAI智能分析平台 第二章:报告背景和目标 在数字化转型与业务上云加速的背景下,企业网络防护面临高级持续性威胁(APT)及告警疲劳等严峻挑战。...附录 第四章:方法论说明 调研对象与样本规模: 结合各行业头部客户实地访谈(覆盖头部客户使用意愿及预算增幅数据),以及腾讯底层防御海量数据进行定量与定性分析。...数据库来源: 整合全量 NVD、CNNVD、CNVD 等通用漏洞库、重点攻击团伙的活动历史信息,以及腾讯独有数据源(云防护威胁告警、恶意样本挖掘等),涵盖 20 余类场景化情报数据。...主机与终端安全 (CWPP/EPP/EDR) 核心痛点:主机遭受攻击时多依赖单点规则,缺乏样本深度鉴定与网络侧行为关联能力。 解决方案:融合威胁情报与反病毒引擎,针对外部风险文件执行多层次信誉研判。...核心技术先进性引领产业 自主研发的 BinaryAI 智能分析平台,深度融合 AI 算法实现高精度软件成分分析与威胁检测。十余篇创新研究成果成功入选 AAAI、NeurIPS 等国际前沿学术会议。

    32020

    黑色星期五购物季钓鱼攻击激增的成因与AI驱动防御机制研究

    攻击者利用消费者对促销信息的高度关注,大规模伪造知名零售商(如Amazon、Walmart、Target)的营销邮件、订单确认及物流通知,诱导用户点击恶意链接或提交敏感信息。...本文基于Darktrace披露的匿名化客户数据与攻击样本,系统分析此类节日导向型钓鱼攻击的技术特征、社会工程策略及传播路径;进而提出一种融合上下文语义理解、行为基线建模与实时链接分析的AI驱动邮件安全框架...一、引言节假日购物季历来是网络犯罪活动的高峰期。消费者在此期间频繁访问电商网站、点击促销邮件、输入支付信息,为攻击者提供了理想的攻击窗口。...然而,面对动态注册的仿冒域名(如“pal.petplatz.com”)、语义自然的促销文案以及嵌入合法云服务(如Google Drive)的恶意链接,此类方法存在显著滞后性与漏报风险。...四、AI驱动的邮件安全防御框架针对上述挑战,本文提出三层防御架构:上下文语义分析层、用户行为基线层与实时链接验证层。4.1 上下文语义异常检测传统NLP模型难以区分“促销”与“钓鱼”。

    37100

    对利用CVE-2017-0199漏洞的病毒变种的监测与分析

    二、安天追影对样本的分析 在对利用CVE-2017-0199漏洞的一些样本及变形的分析中得出了该类样本的一些惯用攻击手法。...2)安天追影具备连接外网的条件,且攻击者的远程命令与控制服务器仍正常工作 这种情况下,安天追影的动态分析环境能够访问真实的互联网,样本在运行中能够成功地访问到存放恶意文件的C2服务器,下载C2服务器上的恶意文件并执行...安天追影可通过动态还原恶意样本的执行过程,利用hook和注入技术监测样本各执行阶段的操作,采集实时运行数据,根据自定义规则进行行为判定,深度输出样本行为。 ?...2、单独部署 安天追影单独部署到用户内部网络中,对投放至安天追影中的文件进行深度鉴定,并输出鉴定结果。鉴定结果可用于未知样本分析研究、已知病毒样本分析研判等。 ?...4)与OA系统联动:对文件进行鉴定分析,根据鉴定结果标识文件,方便文件管理。 5)文件存储服务器:对服务器上的文件进行鉴定分析,根据鉴定结果对文件进行管理。 ?

    2.3K70

    恶意 BOT 流量占比 30%?WAF 防护全攻略:原理、案例与配置指南

    一、BOT防护的核心价值:数据驱动的安全必要性 1.1 恶意BOT的四大核心危害 根据腾讯安全《BOT管理白皮书》及华为云实测数据,恶意BOT流量占整体互联网流量的30%以上,其危害贯穿业务全流程: 业务欺诈电商促销活动被羊毛党批量薅取优惠券...,在促销活动期间将恶意抢购、恶意下单行为下降90%,保障活动公平性与系统稳定性。...AI智能学习+动态令牌验证 场景化防爬配置、WebSDK加签保护、数据风控引擎 中小企业、快速部署需求、多场景适配 雷池WAF 请求防重放+行为分析、蜜罐技术 蜜罐陷阱、精细化频率限制、人机验证联动...IP、恶意工具特征、攻击模式等信息,实现跨平台防护规则共享,提升未知BOT的识别能力。...五、未来发展趋势:BOT防护的进化方向 随着AI大模型、自动化工具的普及,BOT技术正向“拟人化、智能化、规模化”发展,防护手段也随之迭代升级: AI驱动的自适应防护通过机器学习算法实时分析BOT攻击模式

    98510

    你关心小程序火不火,我们关心它够不够安全

    面临内忧外患,腾讯智慧零售联合腾讯安全、腾讯WeTest质量开放平台,推出基于小程序的一整套安全解决方案,帮助商家建立边界防护、业务防护、数据防护三大体系“防护墙”,严防生意“后院起火”。 ?...事中拦截 多层防御体系,全面护航   小程序电商经常会面临活动中DDoS、web恶意流量攻击和羊毛党盗刷等黑产行为,造成营销金大量流失。...腾讯基于21年在营销风控和web业务安全能力的经验积累,帮助商家智能识别、拦截web攻击,精准判别并过滤营销欺诈行为。...案例:  永辉生活小程序使用了天御防刷服务,依托腾讯海量黑产数据提供的行为样本和实时策略系统,每年帮助永辉累计识别近百万恶意帐号,节约近千万线上促销费用。...关于腾讯WeTest 腾讯WeTest是由腾讯官方推出的一站式品质开放平台。十余年品质管理经验,致力于质量标准建设、产品质量提升。

    2.7K30

    腾讯云大模型安全防护方案:应对四大致命伤与组件风险的量化实践

    LLM-WAF与云安全中心双轨防护方案 腾讯云提供两大核心方案,覆盖业务防护与安全态势管理: LLM-WAF:大模型业务全链路防护 API全生命周期防护:整合资产梳理(名称、类型、风险等级等7项)、流量分析...BOT管理:集成威胁情报(6亿IP画像、99%国内覆盖)、天御业务安全能力,通过AI评估(0-100分恶意程度)分级处置恶意流量。...业务安全保障:金融机构通过LLM-WAF实现交易完整性、数据合规性、系统可用性保障;零售平台通过内容校验、并发熔断等确保促销玩法与经营数据安全,达成营销创新与营收安全双赢(数据来源:腾讯云LLM-WAF...泛互行业:内容平台、游戏公司开放LLM生成内容时,LLM-WAF以行为指纹识别、多语种敏感意图检测,防范爬虫套壳、越狱Prompt生成违规内容,平衡内容生产与合规。...合规适配:方案满足欧盟《人工智能法案》、我国《生成式人工智能服务安全基本要求》等政策要求,助力企业通过安全审计。

    53810

    AI智能筛查分析系统:从技术架构到产业落地实践

    今天,就和大家分享一款我们团队打造的AI智能筛查分析系统,从技术架构设计到实际落地案例,拆解如何用AI破解行业数据处理痛点。...维度单一:传统工具难以实现跨模态数据关联分析,比如零售场景中,无法将「天气数据+竞品促销+用户画像」进行联动建模。...支持热力图、趋势曲线、3D数据模型等交互图表市场调研数据直观呈现、生产车间设备运行状态实时监控预警机制基于LSTM时序预测模型设定动态阈值,支持短信/邮件/企业微信多渠道告警生产设备故障预测性维护、电商平台恶意订单实时拦截三...应用层:提供低代码配置平台,拖拽式搭建分析流程,非技术人员也能在1小时内完成专属模型构建。...因果推理模块:超越传统相关性分析,实现「原因-结果」的精准定位,比如识别促销活动中真正驱动销量增长的因素。

    51510

    深度测评:AI工具能否实现图片内容延展做海报

    01Agent 作为 AI 图文创作平台的一类参考样本,在这方面表现如何呢?本文将从内容输入、图文生成、排版编辑、多平台适配、人工审核成本、适用场景等维度,对 AI 智能画布工具进行分析。...主要从内容输入、图文生成、排版编辑、多平台适配、人工审核成本、适用场景等维度,分析 AI 智能画布工具在实现图片内容延展做海报方面的能力。...• 中小微企业将活动图片进行内容延展,制作出多种尺寸的活动宣传海报。使用体验从公开产品信息来看,01Agent 的智能画布功能提供了较为丰富的编辑选项。...适用场景• 小型企业制作节日促销海报。• 活动组织者制作活动宣传海报。• 个人制作生日、聚会等活动的海报。...、通用 AI 海报生成工具海报生成速度、与商品的契合度、能否满足不同促销活动的风格需求中小微企业制作活动宣传海报01Agent、设计模板工具模板丰富度、图片内容延展的灵活性、品牌风格的适配性个体创业者制作小店宣传海报通用

    20610

    大安全时代,安全产品如何构建护城河?

    不仅如此,恶意程序也猖獗不断。...2017年1月-7月,360互联网安全中心累计监测到移动端用户感染恶意程序1.3人次,平均每天恶意程序感染量达到了61.5万人次;新增恶意程序样本483.9万个,平均每天截获新增手机恶意程序样本近2.3...一个简单的例子是,促销短信并不总是讨人厌,尤其是在双十一、双十二这样的大促前夕,用户反而期待收到感兴趣品牌的促销信息。...然而,作为移动安全的基本功之一——短信拦截功能,却往往是一刀切地对促销短信予以拦截。显然,这是不符合用户体验提升的。而如何有选择的拦截促销短信,就成了考量移动安全平台AI能力与否的一环。...一方面是人工智能技术驱动下的场景分析与识别,与用户进行实时的交互,并针对用户的使用行为进行机器训练,进而可以做到对诈骗等不安全事件更精准的识别;另一方面,则是在此基础上,结合态势感知对诈骗溯源分析,综合各方面数据

    1.9K30

    腾讯云安全威胁情报产品概要

    核心技术属性:包含反病毒引擎TAV(腾讯自研并运营近20年的反病毒引擎SDK,提供恶意样本高精准检测和文件修复能力)及威胁情报云查服务API、威胁情报检测引擎SDK等模块。...端点安全:集成于本地文件鉴定中心,辅助EDR/EPP/主机安全产品鉴定文件Hash、发现恶意文件,痛点为文件威胁查验研判效率低。...三、应用框架和功能介绍 功能框架 产品采用模块化架构,核心模块包括: 终端安全模块:威胁情报云查服务API(SaaS化API服务,集成于终端杀毒软件、EDR、云主机安全等,提供威胁情报查询、样本研判分析...数据规模:全球文件样本分析总数量40亿+,日均新增100万+;IP信誉研判总数量40亿+,日均新增100万+;覆盖100+情报源,周捕获1000+关联情报;网络扫描行为100万+。...产品优势 核心引擎能力:反病毒引擎TAV为腾讯自研并运营近20年,提供恶意样本高精准检测和文件修复能力。

    42910

    恶意软件是如何伪装的,这份报告给出了答案

    据免费的可疑文件分析服务安全平台 VirusTotal的数据,恶意软件的伪装技巧比我们想象的要大的多。...具体结果如下图所示: 【图:恶意软件分发滥用最多的域】  使用窃取的代码签名证书  还有一种伪装方法是,从公司窃取有效证书对恶意软件样本进行签名,这将大大提高其逃避主机上的AV检测和安全警告的概率...在2021年1月至2022年4月期间上传到VirusTotal 的所有恶意样本中,签名的样本超过一百万,其中 87% 使用了有效证书。...【图:使用的应用程序图标是恶意软件的诱饵】 我们在最近的 SEO 中毒活动中看到的流行的 Windows 优化程序 CCleaner 是黑客的主要选择之一,并且其分发量的感染率异常高。...对于那些在搜索结果中可能排名较高的促销广告,我们应该保持足够的警惕,因为他们看起来像是合法网站,欺骗性非常高。 下载安装程序后,用户还需在执行前对文件执行 AV 扫描,以确保它们不是伪装的恶意软件。

    1.6K10
    领券