Naplófájlok, riasztások és telemetriai adatok továbbítása adatdiódán keresztül

Tudja meg, hogyan
A nem angol nyelvű oldalak fordításokhoz AI-t használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os az eredmény. Megértését nagyra értékeljük.

MetaDefender Aether .3.0: mesterséges intelligenciával támogatott visszafejtés, hatékonyabb fenyegetésfelismerés és szélesebb körű kártevő-lefedettség

Írta: OPSWAT
Utolsó frissítés:
Ossza meg ezt a bejegyzést

MetaDefender Aether .3.0 verziójának megjelenésével OPSWAT jelentős fejlesztéseket OPSWAT a mesterséges intelligencián alapuló kártevőelemzés, a visszafejtési munkafolyamatok és a viselkedésalapú fenyegetésfelismerés terén, hogy ezeknek az igényeknek közvetlenül megfeleljen.

Ez a kiadás stratégiai előrelépést jelent - a gépi segítséggel történő visszafejtés, a kiterjesztett rosszindulatú szoftvercsalád-támogatás, valamint a felhő- és személyazonossági integrációk kombinálásával -, hogy a szervezeteket felvértezze a mai legelkerülőbb fenyegetések elleni küzdelemhez szükséges intelligenciával.

Gyorsított visszafejtés mesterséges intelligencia alapú dekompilátorral

A statikus elemzés és a mesterséges intelligencia találkozása.

MetaDefender Aether egy OpenAI-alapú dekompilátort kínál, amely közvetlenül a disassembly felületbe van beépítve. Az új „Automatic RE” gombra kattintva az elemzők azonnal létrehozhatnak:

  • Dekompilált kód következtetett funkciónevekkel
  • Kontextuális megjegyzések a kód jobb megértéséhez
  • Osztott nézet elrendezés a gyors váltáshoz a szétszerelt és a dekompilált nézetek között
MetaDefender Aether .3.0 disassembly szakaszának felhasználói felülete, amelyen az AI-alapú dekompiláló utasításai és a kódelemzés látható
Aether MetaDefender Aether végzett dekompilált függvényelemzés
A MetaDefender Aether .3.0 disassembly szakasz, amely bemutatja a mesterséges intelligenciával támogatott dekompilátor kimenetét a visszafejtéshez
A MetaDefender Aether programozási kódja

Ez a fejlesztés egyszerűsíti a rosszindulatú programok visszafejtését, és lehetővé teszi az ismeretlen bináris programok gyorsabb, megalapozottabb osztályozását - ami kritikus képesség az incidensekre reagálók és a fenyegetések kutatói számára.

Továbbfejlesztett fenyegetésjelző osztályozás a gyorsabb elbírálás érdekében

MetaDefender Aether .3.0 egy megújult osztályozó motort tartalmaz a viselkedésalapú fenyegetési mutatókhoz, amely a következő újdonságokat hozza:

  • Javított fordítási támogatás többnyelvű környezetekhez
  • Finomított kockázati kategorizálás és súlyossági pontozás
  • Fejlett szűrés a magas kockázatú események rangsorolásához
MetaDefender Aether .3.0 fenyegetésjelzői felülete, amely tartalmazza a minősítési szűrőket és a kategóriákba sorolt jelzőlistát
A fenyegetési mutatók áttekintése a MetaDefender Aether

A fent felsorolt fejlesztések lehetővé teszik az elemzők számára, hogy a dinamikus végrehajtás során észlelt legkritikusabb fenyegetésekre összpontosítsanak, ami a felismerésig eltelt idő csökkenését eredményezi.

Kibővített észlelés az újonnan megjelenő rosszindulatú fenyegetésekhez

Ezzel a kiadással MetaDefender Aether felismerési képességeit az új kártevőcsaládok, a felderítést elkerülő betöltők és a fejlett perzisztenciamechanizmusok tekintetében. A legfontosabb újdonságok a következők:

  • Konfigurációs kivonatolók az XWorm, Stealc és frissített Lumma Stealer változatokhoz
  • A PrivateLoader, Millennium RAT és hasonló fejlett malware-ek észlelésének javítása
  • Új aláírások az API hasheléssel történő elfedésére és rövid életű tanúsítványokkal való visszaélésre

Ez biztosítja a mai legaktívabb kártevőprogram-kampányok szélesebb körű lefedését, beleértve azokat is, amelyek elemzés-megkerülő és sandbox technikákat alkalmaznak.

Továbbfejlesztett webes fenyegetés- és márkaérzékelés

Az adathalászat és a böngészőalapú fenyegetések fejlődnek, így az észlelőrendszerünk is.

  • Az új HTML URL-elemző lehetővé teszi az e-mailekbe és rosszindulatú dokumentumokba ágyazott URL-ek mélyreható vizsgálatát.
  • Az adathalászatot észlelő motor neve Brand Detection-re változott, hogy jobban tükrözze a kibővített fókusztartományt.
  • OCR támogatással bővült a vizuálisan hamisított márkatartalmak felfogása érdekében
  • A nagy kockázatú megszemélyesítések támogatása mostantól a Marvell és más globális márkák támogatását is magában foglalja.
MetaDefender Aether .3.0 URL-adatainak részletei szerint az ML-alapú márkafelismerés értéke „Igen”, a webes fenyegetési modell értéke pedig „Valószínűleg rosszindulatú”.
Gépi tanulás Márka észlelés

Ezek a fejlesztések együttesen növelik a MetaDefenderpontosságát az adathalász kampányok, a hitelesítő adatok ellopására irányuló kísérletek és a hagyományos védelmet megkerülő rosszindulatú átirányítások azonosításában.

Zökkenőmentes Microsoft Entra (Azure AD) integráció

A Microsoft Entra ID-t (korábban Azure AD) használó szervezetek mostantól élvezhetik a felhasználók automatikus biztosításának és a csoportok hozzárendelésének előnyeit. Ez leegyszerűsíti a személyazonosság- és hozzáférés-kezelést, miközben a vállalati környezetekben erős ellenőrzést biztosít.

Ez az integráció támogatja a nagy szervezetek és MSSP-k biztonságos, skálázható bevezetését.

Platform- és munkafolyamat-fejlesztések

MetaDefender Aether .3.0 számos használhatósági, teljesítménybeli és kompatibilitási fejlesztést is tartalmaz: 

  • Jelentés törlésvezérlés: A végfelhasználók mostantól törölhetik saját elemzési jelentéseiket; a rendszergazdák megtartják a rendszerszintű jogosultságokat. 
  • YARA szabálykezelő felület: A rendszer által generált és az egyéni YARA-szabályok megtekintése, szűrése és címkézése egy központi felületen keresztül. 
  • Ubuntu 24.04 LTS támogatás: Sandbox már kompatibilis az Ubuntu 24.04-gyel (a CIS-megerősítés egy jövőbeli frissítésben következik) 
  • Optimalizált karakterlánc-kivonatolás a jobb UTF-8 kezeléshez és a bináris transzformációk hatékonyságához 
  • Továbbfejlesztett Dropbox rosszindulatú programok kinyerése az adathalász linkekből származó második lépcsős hasznos terhelések elemzéséhez 

A Malware Lab fejlesztései a precíziós felderítéshez

MetaDefender Aether .3.0 a következő új funkciókkal tovább bővíti a lehetőségeket: 

  • Szkript-alapú fenyegetésérzékelés: JavaScript, VBA és PowerShell: Jobb láthatóság az obfuszkált JavaScript, VBA és PowerShell esetében. 
  • Base64 fájlkiemelés: Beágyazott és fordított kódolású leletek támogatása 
MetaDefender Aether .3.0 felhasználói felülete gyanús minősítést jelenít meg a beágyazott Base64-fájlok esetében, felsorolva a MITRE-technikákat
A base64 kódolású beágyazott fájlok kivonatolásának veszélyjelzője
MetaDefender Aether .3.0 felhasználói felülete, amely a kibontott fájl minősítését „gyanús”ként jelzi, a fájl adataival és hash-értékeivel együtt
A kinyert .NET dll fájl, amely a fogyasztókat kiváltja
  • Szétszerelési pontosság: Javított utasításkezelés és string megjegyzések a megbízhatóbb szétszerelési kimenet érdekében.
MetaDefender Aether .3.0 elemzéséhez kapcsolódó, memóriaműveleteket és API bemutató gépi kódrészlet
String megjegyzés az azonnali karakterláncokhoz
  • PE struktúraelemzés: 40+ új szignatúra a PE fejlécek szerkezeti rendellenességeinek felderítésére
  • APK tanúsítvány érvényesítés: Biztosítja az APK integritását és csökkenti a hamis pozitív eredményeket a mobile fenyegetések észlelésekor.
MetaDefender Aether .3.0 tanúsítványadatokat megjelenítő felhasználói felülete, amelyen látható a tulajdonos, a kibocsátó, az érvényességi idő és a kriptográfiai adatok
A tanúsítvány adatai a Bővített adatok lapon

Megoldott problémák és stabilitásjavítások

  • Javított belső szerverhibák és felhasználói érvényesítési problémák a jelentés betöltése során
  • Javított URL átirányítási hurkok és fájltípus téves azonosítása
  • A tanúsítványok érvényesítésének szélestényezőket kezeltük a felismerési pontosság javítása érdekében.
  • Megszüntette a homokdobozos URL renderelés által okozott zombi folyamatokat
  • Javított memória- és API a jobb rendszerteljesítmény érdekében

Stratégiai frissítés a proaktív biztonsági csapatok számára

MetaDefender Aether .3.0 gyorsabb elemzéssel, intelligensebb észleléssel és a kifinomult fenyegetésekre vonatkozó mélyebb betekintéssel támogatja a biztonsági műveleteket. Akár vállalati környezetben alkalmazzák, akár a SOC munkafolyamatokba integrálják, ez a frissítés megerősíti OPSWATküldetését, amely a kritikus infrastruktúra védelme átfogó, mesterséges intelligenciával támogatott rosszindulatú program-elemzés révén.

A MetaDefender Aether .3.0 használatának megkezdése

Ha többet szeretne megtudni, bemutatót szeretne kérni, vagy beszélni szeretne egy OPSWAT , látogasson el a következő weboldalra: sandbox

Maradjon a fenyegetettségi görbe előtt.

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.