人工智能黑客--黑客如何在网络攻击中使用人工智能

立即阅读
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

MetaDefender Core 2.4.0Adaptive Sandbox 发布说明

无缝的企业集成、简化的用户访问和功能强大的新界面
OPSWAT
分享此贴

MetaDefender Core 2.4.0 的Adaptive Sandbox 标志着威胁检测和企业集成的重大飞跃。该版本使安全团队能够更快、更准确地分析威胁。了解新功能以及您的威胁防御如何变得更加智能。

嵌入式引擎:下一代威胁检测

最新消息

通过更智能的解包、去混淆和变体识别功能,扩展检测能力。

  • 更新的 YARA 和恶意软件配置提取逻辑
    更新了检测规则和配置提取逻辑,以更好地识别 Lumma Stealer (ChaCha)、MetaStealer 和 Snake Keylogger 变体。 
  • .NET 加载解包增强功能
    支持解包 Roboski 和 ReZer0 加载器,以及 .NET 文件中的控制流去混淆,以改进有效载荷提取。
MetaDefender Core 2.4.0 沙盒发布说明 UI 显示恶意软件分析结果和威胁指标
.NET 加载器去伪 - 提取 Roboski 和 ReZer0 模块
  • .NET文件中的控制流去混淆
    提高解包效率,暴露混淆.NET样本中隐藏的有效载荷。 
  • 对 ClickFix 变体的早期检测
    对 ClickFix 和相关变体启用早期检测,以应对社交工程威胁的上升趋势。 
MetaDefender Core 2.4.0 沙盒发布说明,用于在扫描报告中显示威胁指标和判定结果的恶意软件分析
ClickFix 是一种社交工程攻击,它通过粘贴剪贴板内容和虚假提示,诱骗用户执行恶意软件。
  • Base64 命令的自动解码
    启用了对 Python 和 Bash 脚本中 base64 编码命令的自动解码,从而揭示了更深的混淆层并提高了检测准确性。
MetaDefender Core 2.4.0 沙盒恶意软件分析发布说明在 "新功能 "部分显示了威胁指标和判定结果
破解 Base64:针对 Python/Bash 的自动解码增强了检测能力
  • 支持 ACCDE 文件分析
    添加了对 ACCDE 文件分析的支持,将覆盖范围扩大到 Microsoft Access 应用程序,并提高了对嵌入式威胁的可见性。

这些新增功能扩展了行为洞察的深度,并能更精确地发现隐藏的威胁。

远程引擎:流量分配和高可用性

最新消息

  • 负载平衡/故障切换: 实施循环罗宾负载平衡和故障切换,确保节点故障时流量分布均匀和高可用性。

您可在此处找到适用于您的远程引擎的独立版本发布说明:版本 2.3.0 -MetaDefender Sandbox的发布说明

要了解更多信息、申请演示或与OPSWAT 专家交谈,请访问:metadefender

在威胁曲线上保持领先。

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。