首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

恶意样本 | 常用恶意软件分析平台

声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。...0x01 前言 做为一名网络安全爱好者在日常工作中难免会用到一些恶意软件检测平台,用来分析一些木马样本,例如:钓鱼邮件的恶意样本分析,分析网上下载的工具是否存在木马后门,自己编写了免杀工具查看其免杀效果等...接下来,小编通过网上搜集了一些恶意软件检测的在线平台,总结如下: 0x02 恶意软件检测分析平台 VirSCAN: https://www.virscan.org VirusTotal: https:/.../any.run NoDistribute: http://nodistribute.com Hybrid Analysis: https://www.hybrid-analysis.com 魔盾安全分析...: https://www.maldun.com 微步在线云沙箱: https://s.threatbook.cn 腾讯哈勃分析系统: https://habo.qq.com 奇安信威胁情报中心: https

2.1K30

SNDBOX:结合人工智能与机器学习的恶意软件分析平台

因此,来自以色列的网络安全以及恶意软件研究人员Ran Dubin和Ariel Koren博士开发并在Black Hat大会上发布了一款革命性的产品——以人工智能驱动的具有机器学习能力的恶意软件研究平台—...旨在帮助用户在受到攻击前就及时识别恶意软件样本并作出相应动作。 但是,由于分析恶意软件行为往往是在执行恶意代码之后,所以该程序不能用作防御机制,并且需要一个隔离的受控环境来监视其行为。...此外,SNDBOX还可以与各种第三方平台相互集成,能够参考其他来源的样本、调查信息,通过行为模式、向量、属性、标签等多个载体对恶意软件信息进行汇总。...SNDBOX数据库的搜索功能 每个记录在案的恶意软件样本都会上传SNDBOX平台,相关结果都可通过搜索结果公开访问。...除此之外,用户可以免费查看和下载任意已提交的恶意软件样本的PCAP文件(捕获的网络流量)以及样本本身的完整报告。所有用户都可以通过平台沟通交流,分享见解、资源、IOC等等。 ?

1.3K40
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    你真的了解病毒分析吗?反病毒专家深度揭密

    ,安全公司扫描引擎的主要作用就是样本的分类,但是不管是任何一家公司开发的引擎都会存在误报、漏报的问题,这样就需要一批人从事样本的快速鉴定与筛选工作,这类工作就是批量点样本,快速鉴定样本,每天一个样本鉴定人员可能需要人工处理上百个样本...上面的工作需要有一些快速鉴定样本的能力,说实在话,如果一直从事这样的工作,真的会很枯燥无味,像流水线上的机器人一样,每天重复做着差不多的劳动,也不需要知道太多的恶意样本分析知识,只需要知道一些简单的知识即可处理...,然后再深入的研究学习病毒知识,真正的成为一个恶意样本分析员,而不是简单的样本鉴定人员,其实任何一个行业都是如此,先简后难,真正要成为一个行业某个领域的专家,绝不是一两天的事情,需要持续不断的学习和研究...由于现在安全大环境,黑产团队会通过各种不同的恶意样本攻击各种不同平台的,但是现在做企业安全,目前来说主要是以Window/Linux平台为主,云安全服务器主机也主要以Windows/Linux为主,MAC...恶意样本分析是一项非常复杂的工作,需要学习的东西很多很多,涉及到的知识面也很广,后面可能还会遇到各种不同平台的文件需要分析,做恶意样本分析工作真的需要不断的学习,同时还需要跟各种恶意样本分析专家进行交流

    1.9K30

    腾讯安全威胁情报中心“明炉亮灶”工程:​自动化恶意域名检测揭秘

    00 导语 构建恶意域名检测引擎,对海量域名进行自动化检测并识别出恶意域名,让威胁情报的检测和运营变得更智能、更高效,以缓解威胁情报分析师分面对海量威胁数据的分析压力。...黑灰域名标注数据来源于安全分析专家对可疑域名数据的人工鉴定。...通过对安全事件、威胁访问等数据进行规则挖掘,得到了大量潜在恶意的域名,安全专家通过对这些恶意域名进行溯源、分析,来判定这些域名是否为恶意域名,在MDDE-core的建模过程中,选取了这些人工鉴定的恶意域名作为黑...受益于腾讯海量安全数据的积累,恶意域名的溯源和分析有了充足的背景知识和数据集成平台,这为MDDE-core的构建提供了两个维度的准备,一是丰富的样本特征,如DNS、URL等数据,让威胁鉴定有了充足的上下文...04 实时域名向量化 在第3节中,建模用的域名会在数据平台上获取相关特征的原始数据,然后传输到关系数据库,再通过开发机进行试验编码,但在实际的安全分析和运维中,需要对当时遇到的域名进行实时的评估分析,

    4.4K50

    对利用CVE-2017-0199漏洞的病毒变种的监测与分析

    二、安天追影对样本的分析 在对利用CVE-2017-0199漏洞的一些样本及变形的分析中得出了该类样本的一些惯用攻击手法。...2)安天追影具备连接外网的条件,且攻击者的远程命令与控制服务器仍正常工作 这种情况下,安天追影的动态分析环境能够访问真实的互联网,样本在运行中能够成功地访问到存放恶意文件的C2服务器,下载C2服务器上的恶意文件并执行...安天追影可通过动态还原恶意样本的执行过程,利用hook和注入技术监测样本各执行阶段的操作,采集实时运行数据,根据自定义规则进行行为判定,深度输出样本行为。 ?...2、单独部署 安天追影单独部署到用户内部网络中,对投放至安天追影中的文件进行深度鉴定,并输出鉴定结果。鉴定结果可用于未知样本分析研究、已知病毒样本分析研判等。 ?...4)与OA系统联动:对文件进行鉴定分析,根据鉴定结果标识文件,方便文件管理。 5)文件存储服务器:对服务器上的文件进行鉴定分析,根据鉴定结果对文件进行管理。 ?

    1.7K70

    CPS 推广奖励规则

    【重要风控规则说明】 推广大使应在腾讯云推广许可范围内,使用正当的手段方式进行推广,不应进行任何欺骗或虚假性质的推广行为,包括但不限于: 1、与其他推广大使、或被推广客户相互串通,弄虚作假,恶意刷单,骗取活动奖励...;推广大使如使用上述非正当方式开展推广活动,腾讯云有权判定该等推广方式所带来的活动推广结果无效,并冻结扣除佣金与额外奖励; 2、虚假、或夸大陈述腾讯云活动的推广政策及优惠(如在其他平台以低于官网活动价形式进行推广售卖...沉睡用户新购示例:沉睡客户下单购买了轻量服务器(沉睡用户第一次新购产品,可返佣);随后客户又下单购买数据库(沉睡用户第二次购买产品,不返佣)。...、智能图生图、腾讯云智能图像创作平台-会员套餐)、腾讯云智能数智人、高性能应用服务 HAI 点击查看返佣产品详情 2.5 如推广订单发生退款行为(降配、退货),推广者需将该笔订单的佣金退回。...恶意退款者将被取消推广资格、拉入黑名单。若合并订单发生子订单退款行为,合并订单将不支持重新计算/分配子订单佣金。计算恶意退款者将被取消推广资格、拉入黑名单。

    237.8K27950

    腾讯云11·11:千亿订单背后的安全“暗战”

    而在一次次订单量记录刷新,成交额飙出新高的同时,平台架构也在面临巨大的挑战,如页面打不开、服务不可用、优惠券被薅、网络被攻击、支付延迟等都有可能发生。那么针对这些问题,腾讯云是如何助力其电商客户解决?...腾讯云安全体系防御原理及过程分析 安全性对于电商平台来说,不仅仅在大促期间会一而再再而三地关注到,它更是一个日常话题,网站入口、支付等环节,都往往处于“高危”环境,来自于网络“黑客”及“黑产”团队的恶意攻击等...腾讯云今年推出了 AI 安全战略,以大数据和 AI 的算法为驱动,构建应用于安全领域的包括社交图谱分析、图像自动识别、自然语言处理、知识表达推理等 AI 通用能力,形成智能身份鉴定、威胁情报分析、异常流量检测...刷单团伙:到各种电商平台刷单,获取优惠,并且通过第三方的电商平台出售优惠,实现套现。...腾讯云就现金电商平台的业务需求,总结了以下三大创新应用: 智能推荐,是最普适的一个诉求,面对不同的用户,根据客户的特征、喜好,展现不同的商品,一来可以提升用户好感度,另一方面也是提升转化率的良方。

    5.4K41

    DEF CON 2018:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

    腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中的不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好的效果,检测过程无需脱壳。...但是张壮指出,人工智能的模型本身存在一些“视觉盲点”,容易受到生成样本的攻击,更重要的是,人工智能的相关技术同样可以为病毒开发者所用。

    1.8K30

    极棒 CAAD 登陆 DEF CON:腾讯安全云鼎实验室揭秘病毒免杀“新武器”

    腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角...,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。...张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中的不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。...人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好的效果,检测过程无需脱壳。...但是张壮指出,人工智能的模型本身存在一些“视觉盲点”,容易受到生成样本的攻击,更重要的是,人工智能的相关技术同样可以为病毒开发者所用。

    1.3K20

    TenSec 2018:腾讯云天御助力营销场景反欺诈

    领取优惠券、赠送礼品等手段为商家带来了更多用户和更高营收,但同时也催生了营销场景下的网络黑产。...在黑产的上游,开发者、打码平台和服务器供应商提供软件开发和技术支持;中游环节由机器批量注册账号和分销;下游环节通过刷点击量、领取优惠券和奖品等方式实现盈利变现。...随着黑产对抗规模不断扩大,标签样本不断增多,可以通过监督型机器学习 Logistic regression 、Xgboost 和Ensemble model 等进行样本强化训练。...多层 AI 安全平台助力天御对抗黑产 腾讯云天御反欺诈系统搭建了多层级安全体系,从数据安全、AI 组件、AI 安全模型和风控服务四个层面对营销黑产进行分析和对抗。...目前,天御反欺诈系统已经帮助蒙牛在2018年世界杯期间节约数千万营销资金,并避免恶意数据对后续营销效果分析的干扰。

    5.5K10

    腾讯云双十一来袭,超全面加购省钱攻略及时奉上

    老用户也有专属优惠哦,约计3元/月的轻量服务器可是机会难得,当然每个用户限购一个,心动不如行动,快去试试吧。...云服务器多买多省低价好物最低三折起,买的越多买的越久,省钱越多,参与拼团还能赠送3个月时长分会场-----特惠商品抢不停随着人工智能、机器学习等技术的进步,大数据的应用场景也在不断扩展,各个行业越来越重视高效地构建和管理数据中台...WeData就是一款先进数据处理平台,提供了全面的数据处理功能,涵盖了从数据采集、存储、处理、分析到数据治理的全生命周期管理。...2.数据湖计算DLC新客户可以享受4折的DLA现金券,支持预付费、后付费:新购、续费、按量计费多种付费场景。3.各种特价商品低至0.2折。...如果您有一笔订单中同时包含可拼团商品和不可拼团商品,合并一个订单支付并发起拼团更优惠哦。

    12610

    2024年腾讯云双十一薅羊毛最强攻略:错过一次又得等一年!

    可领取12888元代金券礼包,新购、续费、升级可用,最高抵扣36个月订单。4.老用户续费优惠:腾讯云老用户续费也有优惠,覆盖云服务器、轻量应用服务器、云数据库MySQL、域名续费等多种产品。...支持高并发访问和弹性扩展,非常适合电商平台、社交应用等场景。推荐配置:按需套餐,支持自动扩容,性价比高。双十一期间优惠力度大。...推荐配置:按流量包购买,适合大流量平台。...适合电商平台的图片、视频存储,也适用于需要长期备份的项目。推荐配置:按需计费,灵活扩展存储容量。双十一充值返现活动性价比高。...保护网站免受流量攻击和恶意访问。推荐配置:按需选择防护套餐,确保业务稳定。双十一折扣价格友好。

    14620

    腾讯云双十一拼团活动:上云优惠攻略与玩法全解析

    前言 腾讯云凭借其强大的性能和丰富的功能,已成为众多企业和开发者构建网站、应用的首选平台。...腾讯云凭借腾讯在互联网领域20多年的技术积累和丰富的实践经验,为用户提供包括云服务器、云存储、云数据库、内容分发网络(CDN)、人工智能(AI)、大数据分析、安全防护等在内的全方位云服务。...移动应用:提供云开发、消息推送、数据分析等服务,支持移动应用的全生命周期管理。 游戏开发:提供高可用的云服务器、游戏多媒体引擎和全球加速服务,支持游戏的快速开发和全球部署。...3.2 同价续费 同价续费活动:本专区商品享受新购和续费同价1次,每个配置全网限新购1次、续费1次,详细规则请参见活动页面的销售卡片。...各项云产品的同价续费如下图所示: 3.3 领代金券礼包 上云拼团Go:领12888元代金券礼包 代金券礼包:新购、续费、升级均可用,最高可抵扣36个月订单。

    22200

    腾讯云双十一重磅优惠来袭,带你掌握最强攻略密码

    腾讯云双十一上云拼团GO在当今数字化飞速发展的时代,云服务器已经成为了众多企业和开发者的得力助手,特别是人工智能的发展,为云计算平台带来了更为智能的数据处理与分析能力。...云服务器将能够更好地支持人工智能模型的训练和部署,为各行各业的智能化转型提供更强大的技术支持,云服务器的强大之处远不止于此。...优惠力度对新用户更是优惠力度拉满,每天还有轻量应用服务器限时秒杀,仅需 28 元即可获得一年的使用时长,低至 2.33元/月,这还是非常有性价比的对于老用户的续费拼团也是给出了续费优惠活动,都是 1 折超低价...拼团奖励除了拼团带来的优惠之外,官方还为大家准备了拼团好礼福利 1-成团礼:买包年包月赠时长,买资源包赠额度,单台赠送价值最高可达 1.3 万元具体规则来看下面:I、包年包月产品:a) 新购订单:云服务器...只有满足条件的商品(即卡片展示带有 “可拼团”角标的商品),才能资格去拼团,比如云服务器新购订单,必须满足12个月才能参加。

    14410

    活动促销必备|双十一你守护 Ta,天御守护你

    回忆起百万级营销资源,大家可能印象最深当属聚美去年“免费送”的活动了,聚美CEO陈欧在社交平台上说:“没有什么理由,就是想回馈你们...”...针对电商、O2O、P2P、游戏、支付等行业在促销活动中恶意刷取优惠福利这样一种“薅羊毛”行为的团队,我们叫做“羊毛党”。一不小心,企业就会蒙受像上述截图那些案例里的经济损失。 “羊毛党”获益图示 ?...天御能为你们做什么呢 腾讯云天御防刷服务,在原有组合策略的基础上实现了新一代智能防刷引擎,依托腾讯海量黑产数据提供的行为样本,通过组合矩阵最大程度的识别羊毛党的对抗行为。...通过腾讯云合作伙伴的实际验证,天御防刷服务的恶意识别率高于96%。...天御已经为客户面临的十几种恶意场景提供了安全的服务保证,使得客户的优惠最终能够触达用户。 来不及了,快上车 双十一在即 入门、基础、增强三个版本 你需要哪个护驾?

    9.3K40

    【最新攻略】腾讯云双十一最强攻略密码

    你可以把它想成一个超级强大的网络平台,帮助公司和开发者把自己的技术、数据、网站等东西放到云端,而不用自己搭建服务器或硬件设施。...这次活动不仅可以免费体验产品,还对计算、存储、数据库、网络、CDN与云通信、视频服务、安全、大数据、人工智能与机器学习、开发与运维、企业服务等多方面的产品销售实施了大幅度优惠降价,就问,这一波羊毛,你不心动嘛...如果你需要存储大数据或者使用数据库,腾讯云也会给你优惠,比如给你一个特价的数据库服务。...12888元上云礼包+会员专享上云礼包,礼包对于新购、续费、升级都可用,最高抵扣36个月订单 此外还有网站或者应用需要加速或者增加安全保护,腾讯云也会有一些相应的折扣,帮助你更便宜地提升性能和保护你的数据...福利总结 好了,想必大家看到这都已经心动了吧,官方这次优惠力度实在是太大了,列举都列举不完,还有更多福利等着大家去挖掘!

    16311

    为小姐姐疯狂打call,防水墙拒绝“千手观音”刷票

    客户案例 案例一:A快消品牌 “瓶盖扫码”活动防刷 A快消品牌与某视频平台合作推出的瓶盖扫码抽奖视频VIP营销活动中,黑产通过收集大量瓶盖,利用短信代接平台和V**服务编写自动化扫码领奖软件,批量刷取某视频...黑产对接打码平台使用大量猫池黑手机卡进行短信验证,自动批量注册新用户领取优惠券,再通过出售已领取优惠券的帐号获利。...业务对防水墙返回的恶意请求拒绝下发优惠券,阻止黑产大批量刷取,助力业务感知风险,及时止损。...结合人工智能进行用户画像、关系图谱分析,有效识别帐号质量、恶意IP和恶意设备。...防水墙推出了兼顾体验与安全的新型智能验证码,好人可免验证通过,普通用户使用滑动验证码简单一滑即可校验,针对高恶意请求可下发高难度的图中点选验证码。

    8.5K1291

    抓紧上车!腾讯云双十一最后一波福利,错过要等明年!

    有的小伙伴想在双十一买一些云产品,奈何却错过了优惠领取时间,没办法享受到优惠活动了,现在已经双十一过去两周了。很多平台都已不再提供优惠。...2核-2G-3M 轻量应用服务器1年只需要28元,GPU-16G 低至4.53元/天,更有0.01元超值云资源福利和巨额优惠券等你来拿,不仅云资源打折,还送高至12888元代金券,云资源买一年再送3个月...腾讯云双十一优惠规则玩法1.1 先领12888元代金券礼包,新购、续费、升级均可用本次双十一期间,腾讯云提供了价值最多12888元的优惠代价券。...个人用户可以领取1888元的代金券,同时叠加11000元代金券满230元减58元,有相当于在原有优惠基础上75折对于企业用户来说,智能领取11000元代金券礼包腾讯云会员还可以加码领取额外优惠券,等级不同...,领取的优惠券金额也不同但要注意的事,12888上云礼包使用期限是截止到2024年11月30日23:59:59,会员专享礼包的使用截止时间是领取后30天内有效1.2 首单特惠:满足多种业务场景,高性价比一站式上云

    7400

    基于用户画像大数据的电商防刷架构

    但任何一件事情都具有两面性,高额的补贴、优惠同时了也催生了“羊毛党”。...黑产现状介绍 “羊毛党”一般先利用自动机注册大量的目标网站的账号,当目标网站搞促销、优惠等活动的时候,利用这些账号参与活动刷取较多的优惠,最后通过淘宝等电商平台转卖获益。...刷单团伙:到各种电商平台刷单,获取优惠,并且通过第三方的电商平台出售优惠,实现套现。 [image.jpg] 二....减少模型训练的难度,模型训练最大的难度在于样本的均衡性问题,拆分成子问题,就不需要考虑不同账号类型之间的数据配比、均衡性问题,大大降低了模型训练时正负样本比率的问题。...腾讯大数据处理平台-魔方 我们的团队研发了一个叫魔方的大数据处理和分析的平台,底层我们集成了MySQL、MongoDB,Spark、Hadoop等技术,在用户层面我们只需要写一些简单的SQL语句、完成一些配置就可以实现例行分析

    30.3K81

    实战案例|腾讯云WAF助力创梦天地打赢新游上线保卫战

    游戏行业一直以来都是恶意机器流量攻击的主要对象,随着各种反射放大攻击模式的发明、外挂样本的快速迭代和泛滥,游戏应用遭受的攻击流量也越来越大。...客户业务诉求 游戏行业安全形势日益严峻创梦天地与同行探讨交流发现,近年来游戏行业安全形势日益严峻,各游戏公司频繁受到恶意BOT流量与CC攻击等新手法的攻击,威胁着账户和 API安全,严重影响了业务平台的稳定运行...游戏推广活动,遭遇恶意注册在一些新游戏上线的推广活动期间,经常遭遇大量恶意IP进行批量账号注册,导致推广活动经费大量流入恶意用户手中,真实用户无法享受到活动优惠,导致用户体验差,活动口碑降低。...优势4:丰富BOT、API场景能力——联动腾讯安全威胁情报、腾讯天御业务安全等能力,提供智能、精准、全面的BOT行为管理、API安全管理功能,即开即用,帮助企业快速搭建梳理-分析-分类-管理的完整场景运营闭环...(Web应用防火墙能力全景图)腾讯云WAF助力企业防护CC攻击,清洗恶意BOT访问请求,护航游戏业务平台平稳运行,助力游戏应用筑牢安全防线!

    92120
    领券