Örömmel mutatjuk be a kiberbiztonsági ellenállóképesség legújabb mérföldkövét: MetaDefender Aether .9.Aether . Ez a kiadás bizonyítja elkötelezettségünket amellett, hogy felkészítsük a szervezeteket az újonnan felbukkanó fenyegetésekkel szemben.
Python kicsomagolás és dekompilálás: A rejtett veszélyek leleplezése
A PyInstaller, a Nuitka és a py2exe számára biztosított Python-fájlok kicsomagolási és dekompilálási támogatásának bevezetésével MetaDefender Aether .9.3 fényt derít a korábban rejtett rosszindulatú elemekre. A lefordított Python-fájlok boncolásával és elemzésével a szervezetek feltárhatják a rejtett fenyegetéseket, és proaktív módon védekezhetnek ellenük.
Kibővített malware konfiguráció-kivonatolás a Cobalt Strike malware család támogatásával: A fejlett fenyegetések elleni küzdelem
A továbbfejlesztett kártevő konfiguráció-kivonatoló mostantól támogatja a Cobalt Strike (CS) kártevőcsaládot. A fenyegető szereplők által széles körben használt CS feltört változatai lehetővé teszik egy memórián belüli ügynök (úgynevezett beacon) telepítését az áldozati gépre, megkerülve a lemezes interakciókat. A CS beacon különböző protokollokon keresztül megkönnyíti a parancs- és vezérlési (C2) kommunikációt, és számos funkciót kínál, például jogosultságok kiterjesztését, hitelesítő adatok megszerzését, oldalirányú mozgást és adatkiáramlást.
Exportált funkciók szétszerelése: Windows binárisok megértése
Aether MetaDefender Aether a felszíni elemzésen azzal, hogy megjeleníti a bináris függvényeket, így láthatóvá válik, hogyan viselkedne a fájl Windows-környezetben, és mely függvények kerülnek végrehajtásra (pl. amikor az exportált függvény hálózatot próbál létrehozni, és egy rosszindulatú URL-t próbál megnyitni). Mostantól a szervezetek új betekintést nyerhetnek ezek viselkedésébe és a lehetséges kockázatokba, ami lehetővé teszi számukra, hogy megalapozott biztonsági döntéseket hozzanak.

A fenyegetésjelző finomítása: Gyanús tevékenység azonosítása
Az új fenyegetésjelzőnk megelőző intézkedésként megjelöli az olyan futtatható fájlokat, amelyek két különböző, azonos nevű szekciót tartalmaznak; ezek az azonos szekciónevek összezavarhatják az AV-motorokat. Ez az intézkedés segít a szervezeteknek azonosítani a potenciális IOC-ket, mielőtt azok eszkalálódhatnának.
VBA makrókód-kivonatolás: DWG fájlok rosszindulatú szándékának leleplezése: Rosszindulatú szándék a DWG fájlokban
A kiadás tartalmazza a VBA makró kódok DWG fájlokból történő kinyerését, ami mélyebb betekintést nyújt az AutoCAD dokumentumokban rejlő potenciális fenyegetésekbe. Az AutoCAD fájlok "Kill" funkciókat hajthatnak végre, amelyek rosszindulatú szándékra utalhatnak. A DWG-fájlokba ágyazott rosszindulatú kódok feltárásával a zsarolóprogramok kulcsszavain túl a szervezetek csökkenthetik az ilyen, gyakran figyelmen kívül hagyott támadási vektorokkal kapcsolatos kockázatokat.
MITRE Att&ck Technique Mapping: Az ipari szabványokhoz igazodva
MetaDefender Aether támogatja a MITRE Att&ck technikák YARA-szabályok metaadataiból történő leképezését. Az iparági szabványokhoz való igazodás révén a szervezetek javíthatják fenyegetés-elhárítási képességeiket.


Új DotnetInfo lap a .NET futtatható fájlok részleteit tartalmazó szakaszban
Az új „DotInfo” fül kifejezetten a .NET-specifikációkra összpontosít, megkönnyítve a kód visszafejtését és felbecsülhetetlenül értékes betekintést nyújtva a funkciók működésébe. A mi Sandbox saját mutatókészlettel büszkélkedhet, a folyamatokra vonatkozó döntő jelentőségű műveletektől, mint a „Killing”, a finomabb manőverekig, mint a „Sleep”, egészen a statikus észlelés elkerülésére szolgáló stratégiai kitérő manőverekig, mint például a „Load”.

Adminisztratív fejlesztések: A műveletek racionalizálása
A fejlett fenyegetés-felismerési képességek mellett MetaDefender Aether .9.3 olyan rendszergazdai fejlesztéseket is bevezet, amelyek célja a műveletek egyszerűsítése és a hatékonyság növelése. A továbbfejlesztett proxy-kezeléstől a továbbfejlesztett sorkezelésig ezek a funkciók biztosítják a sandbox zökkenőmentes és zavartalan működését.
MISP integráció
Ez az integráció jelentős fejlesztéseket vezet be a threat intelligence strukturált megosztásában, lehetővé téve a szervezetek számára, hogy proaktívan kezeljék a megelőzési intézkedéseiket.
Továbbá, a növekvő igényekre reagálva létrehoztunk egy új Auditor-szerepet, amely a "csak olvasó" adminisztrátori szerepkör szükségességét oldja meg, rugalmasabb jogosultságokat és átláthatóságot biztosítva a platformon belül.
Ha többet szeretne megtudni ezekről a változásokról és frissítésekről, olvassa el a MetaDefender Aether .9.3 kiadási megjegyzéseit.
