近日,第20屆AVAR亞洲反病毒大會在京舉行。本屆大會以“不忘初心——對抗日益嚴重的網絡犯罪”為主題,邀請了全球40位安全專家圍繞當下熱門領域分享最新研究成果。騰訊安全聯合實驗室旗下的反病毒實驗室在本屆大會上帶來“高產“技術研究輸出,實驗室安全專家不僅帶來多個領域的最新技術研究演講,其自研的哈勃分析系統(tǒng)也在合作伙伴VirusTotal的分享中“亮相”,并獲得高度認可。
騰訊安全反病毒實驗室接連發(fā)表高質量技術報告
12月8日,騰訊安全聯合實驗室反病毒實驗室安全專家楊經宇與來自清華大學的博士生黨凡,共同發(fā)表主題演講《一種用于惡意軟件取證的IoT蜜罐系統(tǒng)》,揭示了有越來越多的不法分子盯上存在安全缺陷的各類IoT設備,企圖發(fā)動預謀攻擊行為的趨勢,并提出利用蜜罐系統(tǒng)對此類攻擊進行監(jiān)控和取證的解決方案。
楊經宇和清華大學博士黨凡在現場介紹了團隊開發(fā)的一種用于惡意軟件取證的物聯網蜜罐設備。相對于傳統(tǒng)的蜜罐技術,它是一種高交互蜜罐,為物聯網的惡意軟件調查取證提供了更多的信息。首先,雙向網絡流量將被獲取,這意味著記錄的數據不僅包括攻擊設備的流量,而且還包括被感染設備本身初始化的流量。其次,常見的網絡提供服務,包括SSH、Telnet、HTTP、UPnP、甚至視頻流。所有服務都包含專用的遠程代碼執(zhí)行漏洞。一旦他們被攻破,攻擊和惡意行動將被監(jiān)控并報告給管理中心作為數字取證。最后,可以在前端層部署可選的流代理模塊。該模塊將重定向和總攻擊流量預設置蜜罐增加捕獲攻擊全球覆蓋。
同日下午登臺的反病毒實驗室安全專家郭曉龍和畢磊,關注在中國方興未艾的小額移動支付領域,發(fā)表主題演講《警惕基于惡意二維碼的網絡犯罪行為》。他們指出了在使用二維碼進行支付時可能遇到的威脅,展示了真實攻擊的案例,并給出了相應的安全防護措施。獲得在場國際反病毒行業(yè)專家的高度關注和認可。
哈勃分析系統(tǒng)再獲合作伙伴高度認可
本屆大會上,騰訊安全聯合實驗室反病毒實驗室自研的哈勃分析系統(tǒng),也在合作伙伴的介紹中出場亮相。12月7日,安全專家Karl Hiramoto首次代表VirusTotal發(fā)表主題演講,著重分享了VirusTotal新推出的多沙箱聚合服務以及騰訊哈勃分析系統(tǒng)在其中的價值和貢獻。
在此前的11月9日,VirusTotal推出的服務整合了安全合作伙伴的動態(tài)沙箱分析能力,讓用戶可以直觀地看到多個沙箱的動態(tài)分析結果。作為全球首家接入VirusTotal的動態(tài)分析系統(tǒng),哈勃分析系統(tǒng)將自身豐富的環(huán)境仿真、虛擬執(zhí)行和深度分析能力接入VirusTotal,為其提供全面的惡意軟件分析報告、完善的惡意行為展示以及獨家的ELF格式分析能力,進一步提升了分析結果的質量和價值。VirusTotal在官方公告中,也對哈勃分析系統(tǒng)給予了高度評價和致謝。
Karl Hiramoto還表示,作為全球最大的在線病毒實時分析和全球最大的病毒樣本庫,VirusTotal將進一步加強與安全廠商的合作。
大會期間,Karl Hiramoto和騰訊安全聯合實驗室反病毒實驗室負責人馬勁松進行了友好的交流,雙方均對這次合作給予了高度的評價,同時探討了當前國際網絡安全面對的問題和反病毒行業(yè)合作共贏的發(fā)展方向。
馬勁松表示,與VirusTotal合作的成功讓我們進一步堅定了開放、合作的信念和決心。未來,騰訊安全聯合實驗室反病毒實驗室也將繼續(xù)深耕病毒對抗,并攜手行業(yè)伙伴共同打造更加安全的網絡環(huán)境。
- 西部超大規(guī)模航空展會落戶成都,2025成都航空裝備展定檔10月!
- 2025航空裝備創(chuàng)新及產業(yè)促進大會暨成都航空裝備展
- AI算法如何為鋰電BMS安全管理保駕護航
- 如何實現800V超充的小型化與高能效
- 達索系統(tǒng)3D UNIV+RSES亮相2025年巴黎航展:以AI驅動的生成式體驗助推航空航天與國防產業(yè)轉型
- 智匯灣區(qū) 算聚韶關:第四屆粵港澳大灣區(qū)算力產業(yè)大會成功舉辦
- 2025年中國汽車口碑榜:市場新寵與消費者青睞
- 動力澎湃,潮涌浦江!第十二屆航空動力和燃氣輪機聚焦大會暨展覽會即將璀璨啟幕
- 重磅發(fā)布!PCT2025個人護理品技術高峰論壇精彩議題搶先看!美妝趨勢解讀,產學研醫(yī)共創(chuàng),頭部品牌技術發(fā)布,美妝出海機遇與合規(guī)要求
- 汽車電機電控技術痛點怎么破?這場調研30+工程師的研討會劃重點!
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。