近日,第20屆AVAR亞洲反病毒大會在京舉行。本屆大會以“不忘初心——對抗日益嚴(yán)重的網(wǎng)絡(luò)犯罪”為主題,邀請了全球40位安全專家圍繞當(dāng)下熱門領(lǐng)域分享最新研究成果。騰訊安全聯(lián)合實驗室旗下的反病毒實驗室在本屆大會上帶來“高產(chǎn)“技術(shù)研究輸出,實驗室安全專家不僅帶來多個領(lǐng)域的最新技術(shù)研究演講,其自研的哈勃分析系統(tǒng)也在合作伙伴VirusTotal的分享中“亮相”,并獲得高度認(rèn)可。
騰訊安全反病毒實驗室接連發(fā)表高質(zhì)量技術(shù)報告
12月8日,騰訊安全聯(lián)合實驗室反病毒實驗室安全專家楊經(jīng)宇與來自清華大學(xué)的博士生黨凡,共同發(fā)表主題演講《一種用于惡意軟件取證的IoT蜜罐系統(tǒng)》,揭示了有越來越多的不法分子盯上存在安全缺陷的各類IoT設(shè)備,企圖發(fā)動預(yù)謀攻擊行為的趨勢,并提出利用蜜罐系統(tǒng)對此類攻擊進(jìn)行監(jiān)控和取證的解決方案。
楊經(jīng)宇和清華大學(xué)博士黨凡在現(xiàn)場介紹了團(tuán)隊開發(fā)的一種用于惡意軟件取證的物聯(lián)網(wǎng)蜜罐設(shè)備。相對于傳統(tǒng)的蜜罐技術(shù),它是一種高交互蜜罐,為物聯(lián)網(wǎng)的惡意軟件調(diào)查取證提供了更多的信息。首先,雙向網(wǎng)絡(luò)流量將被獲取,這意味著記錄的數(shù)據(jù)不僅包括攻擊設(shè)備的流量,而且還包括被感染設(shè)備本身初始化的流量。其次,常見的網(wǎng)絡(luò)提供服務(wù),包括SSH、Telnet、HTTP、UPnP、甚至視頻流。所有服務(wù)都包含專用的遠(yuǎn)程代碼執(zhí)行漏洞。一旦他們被攻破,攻擊和惡意行動將被監(jiān)控并報告給管理中心作為數(shù)字取證。最后,可以在前端層部署可選的流代理模塊。該模塊將重定向和總攻擊流量預(yù)設(shè)置蜜罐增加捕獲攻擊全球覆蓋。
同日下午登臺的反病毒實驗室安全專家郭曉龍和畢磊,關(guān)注在中國方興未艾的小額移動支付領(lǐng)域,發(fā)表主題演講《警惕基于惡意二維碼的網(wǎng)絡(luò)犯罪行為》。他們指出了在使用二維碼進(jìn)行支付時可能遇到的威脅,展示了真實攻擊的案例,并給出了相應(yīng)的安全防護(hù)措施。獲得在場國際反病毒行業(yè)專家的高度關(guān)注和認(rèn)可。
哈勃分析系統(tǒng)再獲合作伙伴高度認(rèn)可
本屆大會上,騰訊安全聯(lián)合實驗室反病毒實驗室自研的哈勃分析系統(tǒng),也在合作伙伴的介紹中出場亮相。12月7日,安全專家Karl Hiramoto首次代表VirusTotal發(fā)表主題演講,著重分享了VirusTotal新推出的多沙箱聚合服務(wù)以及騰訊哈勃分析系統(tǒng)在其中的價值和貢獻(xiàn)。
在此前的11月9日,VirusTotal推出的服務(wù)整合了安全合作伙伴的動態(tài)沙箱分析能力,讓用戶可以直觀地看到多個沙箱的動態(tài)分析結(jié)果。作為全球首家接入VirusTotal的動態(tài)分析系統(tǒng),哈勃分析系統(tǒng)將自身豐富的環(huán)境仿真、虛擬執(zhí)行和深度分析能力接入VirusTotal,為其提供全面的惡意軟件分析報告、完善的惡意行為展示以及獨家的ELF格式分析能力,進(jìn)一步提升了分析結(jié)果的質(zhì)量和價值。VirusTotal在官方公告中,也對哈勃分析系統(tǒng)給予了高度評價和致謝。
Karl Hiramoto還表示,作為全球最大的在線病毒實時分析和全球最大的病毒樣本庫,VirusTotal將進(jìn)一步加強與安全廠商的合作。
大會期間,Karl Hiramoto和騰訊安全聯(lián)合實驗室反病毒實驗室負(fù)責(zé)人馬勁松進(jìn)行了友好的交流,雙方均對這次合作給予了高度的評價,同時探討了當(dāng)前國際網(wǎng)絡(luò)安全面對的問題和反病毒行業(yè)合作共贏的發(fā)展方向。
馬勁松表示,與VirusTotal合作的成功讓我們進(jìn)一步堅定了開放、合作的信念和決心。未來,騰訊安全聯(lián)合實驗室反病毒實驗室也將繼續(xù)深耕病毒對抗,并攜手行業(yè)伙伴共同打造更加安全的網(wǎng)絡(luò)環(huán)境。
- 2025年第17周中國汽車口碑榜:市場動態(tài)與車型表現(xiàn)
- 甩出3000億產(chǎn)業(yè)基金“王炸”,成都高新區(qū)發(fā)力西部產(chǎn)融協(xié)同
- 冰與火之歌:中國鋰電產(chǎn)業(yè)的深層博弈與未來重構(gòu)
- 中國汽車產(chǎn)業(yè)掀起“AI革命”!汽車智能化創(chuàng)新峰會觀點交鋒,18位大咖共話智能化下半場
- AMTS帶你探秘上海車展:AI、智能座艙、智能底盤、駕控超級大腦……還有更多汽車黑科技!
- 漲價,清庫存,轉(zhuǎn)移產(chǎn)能……面對關(guān)稅沖擊,車企們都這樣做
- 4000+人次!“2025半導(dǎo)體產(chǎn)業(yè)發(fā)展趨勢大會”成功舉辦!
- 優(yōu)惠倒計時3天!2025上海VR/AR產(chǎn)業(yè)博覽會首批展商名單公布,免費體驗區(qū)設(shè)備+VR電影曝光
- SEMI-e深圳國際半導(dǎo)體展暨2025集成電路產(chǎn)業(yè)創(chuàng)新展9月在深圳舉辦
- 守夢人故事工作室參展 2025 INDIE GAME《晚安白雪》游戲項目發(fā)布:打造治愈系敘事游戲新體驗
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。