全面回顧AVAR2017 騰訊安全反病毒實驗室開啟“高產“輸出模式

近日,第20屆AVAR亞洲反病毒大會在京舉行。本屆大會以“不忘初心——對抗日益嚴重的網(wǎng)絡犯罪”為主題,邀請了全球40位安全專家圍繞當下熱門領域分享最新研究成果。騰訊安全聯(lián)合實驗室旗下的反病毒實驗室在本屆大會上帶來“高產“技術研究輸出,實驗室安全專家不僅帶來多個領域的最新技術研究演講,其自研的哈勃分析系統(tǒng)也在合作伙伴VirusTotal的分享中“亮相”,并獲得高度認可。

騰訊安全反病毒實驗室接連發(fā)表高質量技術報告

12月8日,騰訊安全聯(lián)合實驗室反病毒實驗室安全專家楊經宇與來自清華大學的博士生黨凡,共同發(fā)表主題演講《一種用于惡意軟件取證的IoT蜜罐系統(tǒng)》,揭示了有越來越多的不法分子盯上存在安全缺陷的各類IoT設備,企圖發(fā)動預謀攻擊行為的趨勢,并提出利用蜜罐系統(tǒng)對此類攻擊進行監(jiān)控和取證的解決方案。

楊經宇和清華大學博士黨凡在現(xiàn)場介紹了團隊開發(fā)的一種用于惡意軟件取證的物聯(lián)網(wǎng)蜜罐設備。相對于傳統(tǒng)的蜜罐技術,它是一種高交互蜜罐,為物聯(lián)網(wǎng)的惡意軟件調查取證提供了更多的信息。首先,雙向網(wǎng)絡流量將被獲取,這意味著記錄的數(shù)據(jù)不僅包括攻擊設備的流量,而且還包括被感染設備本身初始化的流量。其次,常見的網(wǎng)絡提供服務,包括SSH、Telnet、HTTP、UPnP、甚至視頻流。所有服務都包含專用的遠程代碼執(zhí)行漏洞。一旦他們被攻破,攻擊和惡意行動將被監(jiān)控并報告給管理中心作為數(shù)字取證。最后,可以在前端層部署可選的流代理模塊。該模塊將重定向和總攻擊流量預設置蜜罐增加捕獲攻擊全球覆蓋。

同日下午登臺的反病毒實驗室安全專家郭曉龍和畢磊,關注在中國方興未艾的小額移動支付領域,發(fā)表主題演講《警惕基于惡意二維碼的網(wǎng)絡犯罪行為》。他們指出了在使用二維碼進行支付時可能遇到的威脅,展示了真實攻擊的案例,并給出了相應的安全防護措施。獲得在場國際反病毒行業(yè)專家的高度關注和認可。

哈勃分析系統(tǒng)再獲合作伙伴高度認可

本屆大會上,騰訊安全聯(lián)合實驗室反病毒實驗室自研的哈勃分析系統(tǒng),也在合作伙伴的介紹中出場亮相。12月7日,安全專家Karl Hiramoto首次代表VirusTotal發(fā)表主題演講,著重分享了VirusTotal新推出的多沙箱聚合服務以及騰訊哈勃分析系統(tǒng)在其中的價值和貢獻。

在此前的11月9日,VirusTotal推出的服務整合了安全合作伙伴的動態(tài)沙箱分析能力,讓用戶可以直觀地看到多個沙箱的動態(tài)分析結果。作為全球首家接入VirusTotal的動態(tài)分析系統(tǒng),哈勃分析系統(tǒng)將自身豐富的環(huán)境仿真、虛擬執(zhí)行和深度分析能力接入VirusTotal,為其提供全面的惡意軟件分析報告、完善的惡意行為展示以及獨家的ELF格式分析能力,進一步提升了分析結果的質量和價值。VirusTotal在官方公告中,也對哈勃分析系統(tǒng)給予了高度評價和致謝。

Karl Hiramoto還表示,作為全球最大的在線病毒實時分析和全球最大的病毒樣本庫,VirusTotal將進一步加強與安全廠商的合作。

大會期間,Karl Hiramoto和騰訊安全聯(lián)合實驗室反病毒實驗室負責人馬勁松進行了友好的交流,雙方均對這次合作給予了高度的評價,同時探討了當前國際網(wǎng)絡安全面對的問題和反病毒行業(yè)合作共贏的發(fā)展方向。

馬勁松表示,與VirusTotal合作的成功讓我們進一步堅定了開放、合作的信念和決心。未來,騰訊安全聯(lián)合實驗室反病毒實驗室也將繼續(xù)深耕病毒對抗,并攜手行業(yè)伙伴共同打造更加安全的網(wǎng)絡環(huán)境。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2017-12-18
全面回顧AVAR2017 騰訊安全反病毒實驗室開啟“高產“輸出模式
近日,第20屆AVAR亞洲反病毒大會在京舉行。本屆大會以“不忘初心——對抗日益嚴重的網(wǎng)絡犯罪”為主題,邀請了全球40位安全專家圍繞當下熱門領域分享最新研究成果。騰訊安全聯(lián)合實驗室旗下的反病毒實驗室在本屆大會上帶來“高產“技術研究輸出,實驗室安全專家不僅帶來多個領域的最新

長按掃碼 閱讀全文