立即咨询

电话咨询

微信咨询

立即试用
商务合作

从“哈勃”中看出的勒索病毒的解决之道

2022-11-23

  网络攻击随着万物上云序幕的拉开也在不断的升级,传统的暴力破解,漏洞攻击或分布式拒绝服务攻击等形式还没有落幕,新的攻击方式或者说更高级的攻击方式已经开始了上演。20175月,一款名为Wannacry 的勒索软件袭击全球网络,被认为是迄今为止最大的勒索交费活动,影响近百国家以及上千家企业及公共组织。再看前不久,富士康的大型勒索病毒攻击造成了上亿元的损失。面对勒索病毒,很多企业束手无策。

腾讯安全以丰富的产品线,全行业的解决方案在网络安全界脱颖而出,22年服务于数10亿用户,拥有海量业务安全运营经验。

  提起勒索病毒,业内多人都会想到“哈勃”,但大多数人还不知道什么是哈勃。“哈勃”其实是从传统安全中走出的创新路线,既可以代表一种思想,同时也是一个系统。

  通过对比传统的勒索病毒解决方式,就可以对“哈勃”有更深入的了解。传统的业内做法使用静态特征引擎,人工提取特征,这样的做法很容易受到混淆加壳影响。而且传统的沙箱仅仅能做有限的动态分析。再结合上静态特征的依赖,所构建的模型更容易在短时间内失效。

  “哈勃”的做法在传统的基础上进行大量升级,首先是动静结合的分析方式,收集海量样本分析集群,精确定位恶意行为。在传统沙箱基础上升级为深度沙箱,采用动态行为激发和监控,再结合环境防御和模拟的方式,实现全面升级。利用沙箱分析的行为参与到最后的建模中,使识别能力大幅度提升。

  而且,勒索病毒和漏洞文档变种广泛,甚至使用0day漏洞,所以识别特征难以覆盖?其实不然,哈勃分析系统可根据加密文件和漏洞执行等关键行为挖掘恶意样本,识别更全面。传统沙箱都会有的静态特征易受加密、混淆、运行时库干扰,动态沙箱易被绕过,产生误报和漏报问题,哈勃分析系统充分激发样本行为,对反虚拟机、反调试器行为进行防御,恶意行为定位更加精准,动静态结合准确率更高。最后是威胁情报采集能力,样本网络行为难以采集,威胁情报关联分析能力不够。哈勃分析系统可以在断网情况下,主动诱发和采集样本产生的网络行为,同时避免恶意流量带来的危害。

  哈勃动态行为沙箱是一套高仿真环境下的文件行为检测系统,依托于虚拟机技术,在充分模拟文件运行环境的情况下,通过行为序列和机器学习算法对样本进行全面分析,可以有效鉴定经过加壳,代码混淆等高级变形技巧的病毒木马及其新变种,不仅可以识别传统恶意文件,对于APT攻击样本这种变化繁复,隐蔽性强,威胁大的新一代攻击也具有极高的识别鉴定能力。

  结合哈勃动态行为沙箱的技术特点可以更清楚的了解到其强大的优势,支持丰富的分析环境包括WindowsXP/Windows7/Windows10/Android/Linux。支持全面的文件类型,包括可执行文件EXEOffice文档(WordExcelPPT等),PDF文件,HTML网页文件,脚本文件(batjsvbsswf等),APK包,以及RARZIP7z等各种压缩包文件。对于加壳加花反调试的样本,具有脱壳解密能力,以及对抗反虚拟机技术的能力。具有网络模拟能力,能够监控样本文件的网络通信,可以模拟断网环境下的网络交互,充分暴露样本的网络行为。具有模拟用户模拟点击和输入的能力,对于存在交互页面的样本,例如安装包,钓鱼页面等,可以自动模拟点击按钮和用户输入,从而触发样本更多的动态行为。通过用户层和驱动层的Hook技术,对样本的动态行为序列进行监控,通过陷阱文件的模拟可以有效识别近几年呈爆发趋势的勒索类病毒。

  综合以上特点,哈勃系统可以为对抗新型高级病毒出一份力。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

绿云软件酒店管理系统绿云软件酒店管理系统,符合大住宿业数字化建设集中化、一体化、平台化、大数据发展趋势,稳定、经济、开放,支持集中+分布式混合部署。基于绿云开放平台,行业上下游合作伙伴均可接口对接,形成智慧互联 。无须担心“数字孤岛”,各系统和场景的数据在保证安全的前提下互联互通 。
DeepBrain AI数字人平台DeepBrain AI数字人平台具备人工智能语音影像合成底层技术并具备对话机器人底层技术能力。
京东科技言犀数字人京东科技言犀数字人提供产品、服务、运营、营销场景的智能化方案。言犀虚拟主播电商应用场景及数据沉淀,保障品牌直播效果。言犀虚拟主播操作简单,功能强大,拥有业界一流智能化水平。库内通用形象丰富,且持续更新,可按需定制品牌专属数字人。
易仓ERP易仓ERP是3万+跨境卖家的增量选择,多平台多订单处理,多海外仓比价,易仓ERP系统6小时数据更新,财务核算又快又准,能够提高运营决策的准确度。
云客工作手机云客工作手机,针对销售全流程业务特性,打造以销售为本,透明化、数字化、一体化行业解决方案,为销售赋能、企业业绩转化提供新的生态体系。
为你推荐
2025腾讯产业合作伙伴大会|云巴巴荣获双项大奖,载誉而归

1月16日,2025腾讯产业合作伙伴大会在三亚召开。云巴巴,荣膺“2024腾讯云卓越合作伙伴奖—星云奖”和“2024腾讯云AI产品突出贡献奖”双项大奖

2025-01-17
个人微信养号期如何科学运营?日常操作规范与权重提升策略深度解析

个人微信养号期是构建账号生命周期价值的起点,需通过“标准化操作+动态优化”实现权重提升。企业/个人应建立操作日志,记录关键行为数据,为后续运营提供决策依据。

2025-05-13
企业微信添加好友总受限?掌握这些策略与技巧,快速提升客户转化率!

通过建立「渠道组合-风控合规-转化优化-长效运营」的四维体系,企业可在平台规则框架内实现可持续拓客。

2025-05-13
个人微信养号全攻略:如何构建高权重安全账号?

个人微信养号需遵循“合规注册→渐进互动→精准拓客→生态活跃→风险防控”的闭环逻辑。通过模拟真实用户行为、控制操作频率、优化账号结构,可逐步提升账号权重与安全性。

2025-05-13
企业微信账号权重提升难?掌握这五大核心策略实现高效养号!

账号权重提升是系统工程,需将企业认证、活跃运营、合规添加、功能使用、风控管理五大模块形成闭环,通过持续性的规范化运营,账号权重可实现阶梯式提升。

2025-05-13
查看更多