AI Hacking - Hogyan használják a hackerek a mesterséges intelligenciát a kibertámadásokban?

Olvassa el most
A helyszíni fordításokhoz mesterséges intelligenciát használunk, és bár törekszünk a pontosságra, nem biztos, hogy mindig 100%-os pontosságúak. Megértését nagyra értékeljük.

Újdonságok a MetaDefender Sandbox v2.2.0-ban 

a OPSWAT
Ossza meg ezt a bejegyzést

Büszkén mutatjuk be a MetaDefender Sandbox v2.2.0-t - az OPSWATkövetkező generációs rosszindulatú szoftvereket észlelő megoldásának legújabb verziója segít a biztonsági szakembereknek túljárni a 2025-ös és azon túli fenyegetések eszén. Ez a kiadás nem csupán egy frissítés; újradefiniálja a rosszindulatú programok észlelésének, elemzésének és mérséklésének módját. 

MetaDefender Sandbox v2.2.0: Okosabb, gyorsabb, erősebb

1. Nulla napos irodai dokumentumtámogatás

A nulladik napi kártevők gyakran sérült Office-fájlokban rejtőznek, és olyan sebezhetőségeket használnak ki, amelyek kikerülik a hagyományos elemzést. A MetaDefender Sandbox v2.2.0 bevezeti az ilyen sérült dokumentumok helyreállításának és elemzésének képességét - ez kritikus fontosságú az Office-fájlok sebezhetőségeit célzó, korábban megkerülő fenyegetések felderítéséhez. 

Miért fontos: Proaktívan állítsa meg azokat a fejlett fenyegetéseket, amelyek a felhasználói interakcióra támaszkodnak a végrehajtáshoz, biztosítva, hogy egyetlen támadás se maradjon észrevétlen. 

Egy Word-dokumentum, amely egy olvashatatlan tartalomra vonatkozó figyelmeztetést jelenít meg, és a felhasználót a fájl helyreállítására szólítja fel.

2. Összekapcsolt archívumok felderítése

A támadók egyre gyakrabban használják az archívumok összekapcsolását - több archívum egyetlen fájlba történő összevonását -, hogy megzavarják a felderítő rendszereket. A v2.2.0 verzióval a sandboxunk képes elemezni az összekapcsolt archívumok minden rétegét, felfedve a rejtett hasznos terheléseket, amelyek egyébként átcsúsznának. 

Miért fontos: Az összetett archívumstruktúrákban elrejtett kifinomult rosszindulatú szoftverek leleplezése, erősebb védelmet biztosítva a kifinomult kijátszási taktikákkal szemben. 

A rosszindulatú szoftverek vizsgálatának összefoglalója, amely egy zip-archívumban elrejtett rosszindulatú dokumentumot mutat, míg egy másik fájl ugyanabban az archívumban tiszta.

3. A felduzzadt végrehajtható fájlok enyhítése

A rosszindulatú programok szerzői mesterségesen felduzzasztott futtatható fájlokat hoznak létre, hogy túlterheljék a sandbox környezeteket. MetaDefender Sandbox v2.2.0 mostantól azonosítja és összezsugorítja ezeket a fájlokat, eltávolítva a felesleges szemetet az elemzés egyszerűsítése érdekében, a pontosság feláldozása nélkül. 

Miért fontos: Növelje a keresési teljesítményt és biztosítsa a megbízható felismerést még nagy fájlleterhelés esetén is. 

Egy észlelt rosszindulatú fájl, amely felduzzadt futtatható kódot tartalmaz, amelyhez a biztonsági észlelés megkerülése érdekében kéretlen bájtokat adtak hozzá.

Okosabb, kontextustudatos észlelés 

A hagyományos sandboxok gyakran olyan viselkedést jeleznek, amely mind a törvényes, mind a rosszindulatú szoftverek esetében közös, ami hamis pozitív eredményekhez vezet. Ebben a kiadásban bevezettük az Adaptive fenyegetésjelzőket, hogy kontextustudatos észlelést biztosítsunk. A rendszer annak értékelésével, hogy egy fájl megbízható, aláírt alkalmazás vagy gyanús, csomagolt futtatható fájl-e, intelligensebb és pontosabb ítéleteket hoz. 

Miért fontos: Csökkentse a téves pozitív jelzések számát, és tegye lehetővé a biztonsági csapatok számára, hogy a valós fenyegetésekre összpontosíthassanak nagyobb magabiztossággal. 

Az API és a rendszerleíró adatbázis-hivatkozásokkal kapcsolatos fenyegetésjelzők listája

Fokozott malware családi lefedettség 

A MetaDefender Sandbox v2.2.0 hozzáadja a neves kártevőcsaládok, például a Lumma Stealer, a Remcos és mások felismerését. A frissítések között szerepel a konfiguráció jobb kinyerése a nagy értékű IOC-k, például a C2 (Command & Control) címek kiszolgálása érdekében, amelyek elengedhetetlenek a proaktív védelmi stratégiákhoz. 

Miért fontos: Az újonnan megjelenő rosszindulatú programok trendjei előtt járhat.

Optimalizált felhasználói élmény és telepítés 

Úgy gondoljuk, hogy a nagy teljesítményű kiberbiztonsági eszközöknek könnyen használhatónak is kell lenniük. Ezért a MetaDefender Sandbox v2.2.0 tartalmazza a következőket:

  • Új beállítás varázsló: Egyszerűsíti a kezdeti konfigurációt, a licencek beállítását és a MetaDefender Cloud Reputation API való integrációt, biztosítva a zökkenőmentes kezdést az új felhasználók számára. 
A statisztikákat megjelenítő üdvözlő képernyő és az OPSWAT MetaDefender Sandbox használatának megkezdésére való felhívás
  • Javított navigáció: Az olyan funkciók, mint a bezárás gomb az API oldalon és a testreszabható felhasználónév hossza intuitívabbá teszik a platformon való navigálást. 
  • Kibővített API dokumentáció: A Filescan.IO - Next-Gen Malware Analysis Platform interaktív API oldala lehetővé teszi a felhasználók számára, hogy közvetlenül teszteljék az integrációkat, egyszerűsítve a beállítási folyamatot. 
API végpontokat megjelenítő felület a fájlok átvizsgálásához, a jelentések lekérdezéséhez és a biztonsági elemzések eredményeinek letöltéséhez.

Profilok: Egyszerűsített és rugalmas beolvasási konfigurációk 

Az elavult letapogatási módokat Profilokkal helyettesítettük, amelyek előre beállított konfigurációkat kínálnak, amelyeket az Ön egyedi igényei alapján finomhangolhat. A profilok lehetővé teszik a rendszergazdák számára, hogy testre szabják a keresési beállításokat, letiltsák a funkciókat, és a jobb teljesítmény érdekében beállítsák az időkorlát értékeket - akár a MetaDefender Core , akár az önálló telepítésben. 

Miért fontos: A gyorsabb és hatékonyabb vizsgálatok az Ön környezetéhez igazíthatók. 

Új képességek Biztonság a jövőbe 

A MetaDefender Sandbox v2.2.0 számos további funkciót vezet be, hogy megerősítse a 2025-ös és az azt követő biztonsági intézkedéseket:

  • WebThreat URL-érzékelés: A hálózati adatok elemzésével működő fejlett adathalászat-felismerés javítja a rosszindulatú URL-ek elleni védelmet. 
Egy biztonsági jelentés, amely egy rosszindulatú, AT&T-nek álcázott adathalász webhelyet azonosít, egy észlelt adathalász űrlap képernyőfotójával.
  • JavaScript-kompilált PE-fájlok támogatása: Lehetővé teszi a JavaScript-kompilált PE-fájlok kicsomagolását és dekompilálását a mélyebb elemzés érdekében. 
  • Rosszindulatú technika észlelése: Az olyan fejlett támadási vektorok azonosítása, mint az adatvégrehajtás megakadályozásának (DEP) és az Authenticode megkerülésének (SigFlip) letiltása. 
  • A RedHat 9 támogatása: Kompatibilitást biztosít a vállalati környezetek számára online telepítésekkel. 

A holnap fenyegetéseire épített védelem 

A MetaDefender Sandbox v2.2.0 lehetővé teszi a biztonsági csapatok számára, hogy egy lépéssel a fenyegetések előtt járjanak. A fejlett kikerülési ellenállástól kezdve az intelligensebb, kontextustudatos észlelésig ez a kiadás a legfejlettebb fenyegetések elleni magabiztos küzdelemhez szükséges eszközöket kínálja. 

A MetaDefender Sandbox v2.2.0 az észlelési pontosságot növelő, a munkafolyamatokat egyszerűsítő és a kompatibilitást bővítő fejlesztésekkel átfogó megoldást kínál a kiberbiztonsági védelem kiforrottá tételéhez. 

Ismerje meg a rosszindulatú programok felderítésének jövőjét. Próbálja ki a MetaDefender Sandbox v2.2.0-t még ma, és fedezze fel, hogyan változtathatja meg biztonsági műveleteit. Indítsa el ingyenes próbaverzióját most, és maradjon a 2025 legelkerülőbb fenyegetései előtt! 

Maradjon naprakész az OPSWAT oldalon!

Iratkozzon fel még ma, hogy értesüljön a vállalat legfrissebb híreiről, történetekről, eseményinformációkról és sok másról.