De ce detectarea zero-day trebuie să se schimbe
În fiecare zi, organizațiile sunt expuse la atacuri cibernetice nemaiîntâlnite până acum. Aceste amenințări de tip zero-day sunt concepute pentru a ocoli semnăturile antivirus, fluxurile de reputație și apărările statice, ascunzându-se în fișiere care par inofensive – documente, instalatori, scripturi, fișiere patch și arhive.
Provocarea nu mai constă doar în detectarea malware-ului cunoscut. Ci în detectarea celui necunoscut, evaziv și conceput în mod deliberat pentru a evita detectarea, fără a încetini operațiunile comerciale sau a copleși echipele de securitate cu alerte.
Urmăriți videoclipul de prezentare a produsului MetaDefender mai jos:
Conform raportuluiOPSWATprivind amenințările informatice din 2025, complexitatea programelor malware a crescut cu 127% într-un singur an, iar 1 din 14 fișiere etichetate inițial ca fiind sigure de OSINT s-au dovedit ulterior a fi dăunătoare. Atacatorii acordă prioritate camuflării, execuției în mai multe etape și evitării campaniilor de forță brută.
Abordările tradiționale obligă organizațiile să facă un compromis:
- Mișcare lentă a fișierelor pentru a efectua o inspecție aprofundată
- Sau mențineți viteza acceptând punctele nevralgice pentru atacurile zero-day
Acest compromis nu mai este acceptabil.
De aceea OPSWAT MetaDefender și de aceea MetaDefender a evoluat acum într-o platformă unificată de detectare zero-day la perimetru.
Vă prezentăm MetaDefender Aether™ 3.0.0
MetaDefender 3.0.0 este soluția unificată de detectare zero-day de ultimă generație OPSWAT, care combină capacitățile dovedite ale MetaDefender cu informații integrate despre amenințări, evaluarea amenințărilor și căutarea amenințărilor — toate furnizate ca un singur canal de detectare adaptabil.
Odată cu această versiune, motorul de analiză dinamică MetaDefender este complet integrat în MetaDefender ca Layer 2, consolidând arhitectura cu patru straturi a Aether și transformând sandboxing-ul dintr-un instrument independent într-o parte a unui sistem de detectare cu autoînvățare.
Aceasta marchează o schimbare strategică:
- De la izolarea în sandbox
- Detectarea zero-day la perimetru, unde fiecare fișier care intră într-o organizație poate fi inspectat înainte de a ajunge la utilizatori sau sisteme
Arhitectura de detectare zero-day cu patru straturi
MetaDefender răspunde la patru întrebări esențiale pentru fiecare fișier:
- Fișierul conține o amenințare cunoscută?
- Conține o amenințare necunoscută sau de tip zero-day?
- Care este nivelul de risc al acestei amenințări?
- Are legătură cu o familie sau o campanie mai amplă de malware?

Pentru a răspunde la aceste întrebări la scară largă, Aether combină patru straturi strâns integrate:
Nivelul 1: Reputația amenințărilor
Verificările în timp real și offline ale reputației fișierelor, adreselor URL, adreselor IP și domeniilor filtrează instantaneu amenințările cunoscute, utilizând informații globale provenite din miliarde de indicatori.
Nivelul 2: Analiză dinamică (MetaDefender Engine)
Fișierele necunoscute și suspecte sunt executate într-un sandbox bazat pe emulare, care ocolește anti-VM și evaziunea bazată pe sincronizare. Comportamentele de rulare, lanțurile de încărcare, scripturile și artefactele sunt expuse chiar și atunci când malware-ul încearcă să rămână inactiv.
Nivelul 3: Evaluarea amenințărilor
Indicatorii comportamentali, contextul reputației și logica de detectare sunt corelați pentru a atribui un scor de risc bazat pe încredere, ajutând echipele SOC să prioritizeze ceea ce contează cu adevărat.
Nivelul 4: Vânătoarea de amenințări
Căutarea similitudinilor prin învățare automată conectează probele necunoscute la familiile de malware, infrastructura și campaniile cunoscute, permițând căutarea proactivă și analiza retroactivă.
Această abordare unificată vizează întreaga Piramidă a durerii, forțând atacatorii să rescrie continuu instrumentele, comportamentele și infrastructura pentru a evita detectarea.
De MetaDefender la MetaDefender : Ce s-a schimbat
MetaDefender rămâne un motor puternic de analiză dinamică. Ce s-a schimbat este modul în care este livrat și cât de multă valoare suplimentară oferă.
Anterior:
- Sandbox erau adesea izolate
- Analiștii trebuiau să comute manual între instrumente
- Actualizările informațiilor privind amenințările au rămas în urma detectărilor
Cu MetaDefender :
- Sandbox alimentează automat informațiile privind amenințările
- Fiecare detectare consolidează protecția viitoare
- Echipele SOC primesc un singur verdict de încredere, nu mai multe rapoarte contradictorii.
MetaDefender continuă să fie disponibil ca produs independent pentru clienții care au nevoie de un sandbox dedicat. Cu toate acestea, toate inovațiile sandbox sunt acum incluse în versiunile MetaDefender , asigurând clienților beneficii dintr-un proces de detectare zero-day în continuă îmbunătățire.
Ce probleme rezolvă MetaDefender
1. Malware evaziv și zero-days
Emularea la nivel de instrucțiuni învinge malware-ul sensibil la sandbox care se ascunde de instrumentele bazate pe VM.
2. Tipuri de fișiere care nu pot fi curățate
Fișierele executabile, fișierele patch, programele de instalare, scripturile și documentele reglementate nu pot fi modificate de CDR. Aether detectează amenințările fără a modifica fișierele.
3. Oboseala alertelor SOC
Evaluarea amenințărilor și verdictele unificate reduc zgomotul și falsele pozitive.
4. Analiză lentă la scară largă
Aether oferă o procesare de până la 20 de ori mai rapidă și suportă peste 25.000 de analize pe zi per server, permițând inspecția la nivel de perimetru fără blocaje.
Transformarea pe care o pot aștepta organizațiile
După implementarea MetaDefender , organizațiile trec la:
- De la detectarea reactivă → la reziliența proactivă
- De la instrumente izolate → la inteligență unificată
- De la cozi de fișiere lente → la verdicte aproape în timp real
Rezultate cheie
Cele mai bune verdicte din categoria lor
Eficacitate de detectare zero-day de până la 99,9%, validată prin analize la scară largă.
Viteză rapidă a fișierelor
Analiza bazată pe emulare oferă rezultate în câteva secunde, nu în câteva minute.
Acoperire crescută a volumului de fișiere
Toate fișierele care intră în perimetru — atașamente de e-mail, transferuri, încărcări, medii amovibile — pot fi analizate fără a încetini operațiunile.
Cine beneficiază de MetaDefender
Analisti SOC
Obțineți un singur verdict de încredere, cu un context comportamental bogat, reducând timpul necesar investigațiilor manuale.
Vânătorii de amenințări și echipele TI
Folosiți căutarea de similitudini bazată pe ML pentru a descoperi mostre, campanii și infrastructuri conexe.
Arhitecți de securitate
Integrați detectarea zero-day direct în fluxurile de lucru MetaDefender Core, Email, MFT, ICAP, Storage și Cross-Domain.
CISO
Demonstrați pregătirea măsurabilă pentru zero-day și conformitatea cu NIS2, NERC CIP, SWIFT CSP, IEC 62443 și CMMC.
Opțiuni de implementare MetaDefender
MetaDefender (autonom)
O platformă completă de detectare zero-day cu sandboxing, informații despre amenințări, evaluare și căutare pentru fluxurile de lucru SOC.
MetaDefender pentru Cloud
Un serviciu complet gestionat, bazat pe SaaS, de tip sandbox și informații privind amenințările pentru medii native cloud și conducte CI/CD.
MetaDefender pentru Core
Analiză dinamică integrată local în MetaDefender Core— nu este necesară o infrastructură nouă, ideală pentru medii reglementate și izolate.
Noutăți în Aether 3.0.0 și Threat Detection 2.0
Îmbunătățirile cheie recente oferite prin MetaDefender includ:
- Etichetarea malware-ului zero-day cu grad ridicat de încredere
- Analiză aprofundată a formatelor de instalare Windows
- Scanarea securității modelelor AI/ML
- Detectarea exploatărilor zero-day recente și a campaniilor de phishing
- Detectarea îmbunătățită a falsificării mărcilor și reducerea numărului de rezultate pozitive false
- Analiză îmbunătățită a documentelor criptate
Aceste actualizări sunt implementate independent de îmbunătățirile infrastructurii, permițând un răspuns mai rapid la amenințările emergente. Descoperă fiecare dintre ele în detaliu mai jos.
- Etichetarea malware-ului zero-day - Acum puteți identifica malware-ul zero-day cu grad ridicat de încredere și puteți vâna amenințări necunoscute până acum, care ocolesc verificările de reputație și semnăturile AV actualizate. Acest lucru oferă o vizibilitate mai clară asupra noilor campanii de malware înainte ca acestea să se răspândească. Această funcție necesităCloud MetaDefender Core MetaDefender Cloud pentru a trimite fișiere pentru scanarea AV multiplă.

- Profiluri de exportare a rapoartelor - Permite configurarea profilurilor de exportare a rapoartelor, care le permit utilizatorilor să definească setări (de exemplu, limite de pagini, moduri de șiruri) și să selecteze profiluri specifice printr-un modale înainte de generarea rapoartelor.

- Crearea de administratori pentru administratori - S-a adăugat funcționalitatea pentru administratori de a crea utilizatori cu parole inițiale și atribuiri de grupuri prin intermediul filei Gestionare utilizatori.

Îmbunătățiri
- Precizie îmbunătățită în detectarea falsificării mărcilor - Modelul de detectare a mărcilor a fost reantrenat pentru a reduce semnificativ falsele pozitive, rezultând o identificare mai fiabilă a phishing-ului.
- Căutări OSINT simplificate și îmbunătățite - Căutările OSINT au fost simplificate, iar rezultatele reputației locale sunt acum vizibile în rezultatele OSINT ca OFFLINE_REPUTATION.
- Migrarea listei de omitere IOC - Lista de omitere IOC (listă de permisiuni/blocări) a fost mutată din baza de date locală a aplicației în pachetul separat al bazei de date de detectare, pentru a permite actualizări frecvente.
- Pagina Tendințe Îmbunătățiri ale tabelului MITRE Landscape - Au fost adăugate legende colorate pentru a clarifica categoriile de clasificare, iar tabelul a fost ordonat în funcție de cronologia corectă a atacurilor.
- Suport proxy pentru certificate auto-semnate - Documentarea și activarea adăugării certificatelor CA la containerele Docker pentru a suporta instalările în spatele proxy-urilor care utilizează certificate auto-semnate.
- Endpoint API vechi - API vechi, care nu mai sunt utilizate , au fost eliminate.
- ConsolidareaCore - Componente de bază consolidate cu măsuri de securitate suplimentare pentru a întări postura generală de apărare.
- Detectarea tipului de fișier batch - Îmbunătățită pentru a spori precizia în cazul încărcăturilor complexe.
- Îmbunătățiri la detectarea codurilor QR - Îmbunătățiri pentru a permite scanarea imaginilor redate în documente și e-mailuri.
MetaDefender 3.0.0 - Detectarea amenințărilor (v2.0) Note de lansare
MetaDefender acceptă actualizări independente ale logicii de detectare și ale informațiilor privind amenințările, permițând implementarea mai rapidă a noilor protecții și un răspuns mai rapid la amenințările emergente. Următoarele actualizări au fost livrate în ultimele câteva luni.
- Îmbunătățiri semnificative ale analizei instalatorului PE - S-a adăugat extragerea și analiza statică aprofundată pentru instalatorii Windows: NSIS, Inno, InstallShield, Advanced Installer, Wise, WiX, InstallAnywhere și Actual Installer. Acum extrage fișierele încorporate prioritizate, analizează scripturile instalatorului și evaluează instalatorii personalizați în mod euristic.

- Scanarea securității modelelor AI/ML – A introdus analiza securității pentru modelele de învățare automată, inclusiv parsarea multi-serializare și inspecția statică aprofundată pentru a detecta sarcinile utile ascunse rău intenționate înainte ca acestea să afecteze fluxurile de lucru AI.

- Detectarea exploatărilor zero-day - S-a adăugat detectarea vulnerabilităților recente LNK din Windows Explorer (CVE-2025-50154, CVE-2025-59214) care divulgă credențialele NTLM fără interacțiunea utilizatorului. De asemenea, s-a introdus detectarea exploatării critice XXE în Apache Tika (CVE-2025-66516).

- Informații despre campaniile de phishing - Introducerea indicatorilor pentru momeală sezonieră/oportunistă (sărbători, evenimente globale). Îmbunătățește gruparea campaniilor și detectarea timpurie a phishingului.

Îmbunătățiri
- Documente criptate - Decriptare îmbunătățită pentru documente Office și PDF protejate, prin introducerea unei recuperări a parolei în mai mulți pași, cu logică de rezervă pentru fișierele criptate livrate prin phishing.

- Detectarea variantelor ClickFix - Detectare îmbunătățită pentru noile variante ClickFix care abuzează de URL-uri codificate hexazecimal și de execuția msiexec.
- Precizia analizei e-mailurilor și a phishingului - Îmbunătățirea analizării EML pentru a asocia corect imaginile cu URL-urile încorporate, pentru a accepta atașamente text și pentru a îmbunătăți detectarea apelurilor la acțiune în mai multe limbi.
De ce este importantă detectarea unificată a vulnerabilităților zero-day la perimetru
Atacurile zero-day nu așteaptă până când fișierele ajung la terminalele finale. Ele pătrund prin e-mail, transfer de fișiere, încărcări în cloud și suporturi amovibile.
Prin amplasarea MetaDefender la perimetru, organizațiile:
- Opriți atacurile înainte de executare
- Reduceți riscul de mișcare laterală
- Consolidați fiecare control de securitate din aval
Nu este vorba doar de sandboxing. Este un sistem de detectare zero-day care învață continuu.
MetaDefender transformă sandboxing-ul într-o platformă unificată de detectare zero-day bazată pe informații, oferind viteză, scalabilitate și precizie fără compromisuri.
Oprim atacurile de mâine, despre care nimeni nu știe că există.
