AI Hacking - Cum folosesc hackerii inteligența artificială în atacurile cibernetice

Citește acum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

MetaDefender Sandbox 2.3.0: AI-Powered Reverse Engineering, detectare mai inteligentă a amenințărilor și acoperire mai largă a programelor malware

de OPSWAT
Împărtășește această postare

Odată cu lansarea MetaDefender Sandbox 2.3.0, OPSWAT oferă progrese cheie în analiza malware bazată pe inteligență artificială, fluxuri de lucru de inginerie inversă și detectarea amenințărilor bazate pe comportament pentru a răspunde acestor cerințe.

Această versiune marchează un salt strategic înainte - combinând ingineria inversă asistată de mașină, suportul extins pentru familiile de malware și integrările cloud și de identitate - pentru a dota organizațiile cu informațiile necesare pentru a combate cele mai evazive amenințări de astăzi.

Inginerie inversă accelerată cu ajutorul descompilatorului cu inteligență artificială

Analiza statică întâlnește inteligența artificială.

MetaDefender Sandbox introduce acum un decompilator bazat pe OpenAI, încorporat direct în interfața de dezasamblare. Cu un clic pe noul buton "Automatic RE", analiștii pot genera instantaneu:

  • Cod descompilat cu nume de funcții deduse
  • Comentarii contextuale pentru o mai bună înțelegere a codului
  • Un aspect de vizualizare divizată pentru comutarea rapidă între vizualizările Dezasamblat și Decompilat
MetaDefender Sandbox 2.3.0 secțiune de dezasamblare UI care arată instrucțiunile de decompilare și analiza codului cu ajutorul AI
Analiza funcțiilor decompilate în MetaDefender Sandbox
Secțiunea de dezasamblare a MetaDefender Sandbox 2.3.0 care prezintă rezultatul descompilatorului cu inteligență artificială pentru inginerie inversă
Secțiunea codului de asamblare în MetaDefender Sandbox

Această îmbunătățire eficientizează ingineria inversă a programelor malware și permite triarea mai rapidă și mai informată a fișierelor binare necunoscute - o capacitate critică pentru cei care răspund la incidente și cercetătorii în domeniul amenințărilor.

Clasificare îmbunătățită a indicatorilor de amenințare pentru un triaj mai rapid

MetaDefender Sandbox 2.3.0 dispune de un motor de clasificare modernizat pentru indicatorii de amenințare comportamentală, introducând:

  • Suport de traducere îmbunătățit pentru medii multilingve
  • Clasificarea rafinată a riscurilor și punctarea severității
  • Filtrare avansată pentru prioritizarea evenimentelor cu risc ridicat
MetaDefender Sandbox 2.3.0 indicatori de amenințare UI cu filtre de verdict și listă de indicatori clasificați
Prezentare generală a indicatorilor de amenințare în MetaDefender Sandbox

Îmbunătățirile enumerate mai sus permit analiștilor să se concentreze asupra celor mai importante amenințări detectate în timpul execuției dinamice, ceea ce duce la reducerea timpului necesar pentru a obține informații.

Detecție extinsă pentru amenințările malware emergente

Cu această versiune, MetaDefender Sandbox își extinde capacitățile de detectare pentru noi familii de malware, încărcătoare evazive și mecanisme avansate de persistență. Adăugirile cheie includ:

  • Extractoare de configurare pentru variantele XWorm, Stealc și Lumma Stealer actualizate
  • Îmbunătățiri ale detecției pentru PrivateLoader, Millennium RAT și alte programe malware avansate similare
  • Semnături noi pentru ofuscarea apelurilor API prin hashing și abuzul de certificate de scurtă durată

Acest lucru asigură o acoperire mai largă a celor mai active campanii malware de astăzi, inclusiv a celor care utilizează tehnici anti-analiză și de eludare a sandbox-ului.

Detectarea îmbunătățită a amenințărilor web și a mărcilor

Phishing-ul și amenințările bazate pe browser evoluează, la fel și Stack-ul nostru de detectare.

  • Un nou analizor HTML URL permite inspectarea aprofundată a URL-urilor încorporate în e-mailuri și documente malițioase
  • Motorul de detectare a phishing-ului a fost redenumit Brand Detection pentru a reflecta mai bine obiectivul său extins
  • A fost adăugat suport OCR pentru a prinde conținutul de marcă falsificat vizual
  • Suportul pentru impostori cu risc ridicat include acum Marvell și alte mărci globale
MetaDefender Sandbox 2.3.0 URL details show ML brand detection as Yes and web threat model as Likely Malicious
Machine Learning Detectarea mărcii

Împreună, aceste îmbunătățiri sporesc precizia MetaDefenderîn identificarea campaniilor de phishing, a tentativelor de furt de acreditări și a redirecționărilor malițioase care ocolesc apărarea tradițională.

Integrare perfectă Microsoft Entra (Azure AD)

Organizațiile care utilizează Microsoft Entra ID (fostul Azure AD) pot beneficia acum de furnizarea automată a utilizatorilor și de maparea grupurilor. Acest lucru simplifică gestionarea identității și a accesului, menținând în același timp un control puternic în toate mediile întreprinderii.

Această integrare sprijină adoptarea sigură și scalabilă în cadrul organizațiilor mari și MSSPs.

Îmbunătățiri ale platformei și fluxului de lucru

MetaDefender Sandbox 2.3.0 introduce, de asemenea, multiple îmbunătățiri de utilizare, performanță și compatibilitate: 

  • Controale de ștergere a rapoartelor: Utilizatorii finali își pot șterge acum propriile rapoarte de analiză; administratorii păstrează privilegiile la nivelul întregului sistem 
  • Interfață de gestionare a regulilor YARA: Vizualizați, filtrați și etichetați regulile YARA generate de sistem și personalizate printr-o interfață centralizată 
  • Suport Ubuntu 24.04 LTS: Sandbox este acum compatibil cu Ubuntu 24.04 (întărirea CIS va urma într-o actualizare viitoare) 
  • Extragere optimizată a șirurilor de caractere pentru gestionarea UTF-8 îmbunătățită și eficiență în transformările binare 
  • Extracție îmbunătățită a malware-ului Dropbox pentru analizarea sarcinilor utile din a doua etapă din link-urile de phishing 

Îmbunătățiri Malware Lab pentru detectarea de precizie

MetaDefender Sandbox 2.3.0 îmbunătățește în continuare capacitățile cu: 

  • Detectarea amenințărilor bazate pe scripturi: Vizibilitate îmbunătățită în JavaScript, VBA și PowerShell ofuscate 
  • Extracția fișierelor Base64: Suport pentru artefacte încorporate și codate invers 
Interfața MetaDefender Sandbox 2.3.0 arată un verdict suspect pentru fișierele embedded base64 cu tehnici MITRE listate
Indicatorul de amenințare al extragerii de fișiere încorporate codificate în baza64
MetaDefender Sandbox 2.3.0 UI care arată verdictul fișierului extras ca fiind suspect cu detalii și hash-uri ale fișierului
Fișierul .NET dll extras care declanșează consumatorii
  • Precizia dezasamblării: Manipulare îmbunătățită a instrucțiunilor și adnotări de șir pentru o ieșire mai fiabilă a dezasamblării
Fragment de cod de asamblare care prezintă operațiuni de memorie și șiruri API , relevante pentru analiza MetaDefender Sandbox 2.3.0
Adnotare de șir de caractere pentru șiruri imediate
  • Analiza structurii PE: peste 40 de semnături noi pentru detectarea anomaliilor structurale în anteturile PE
  • Validarea certificatului APK: Asigură integritatea APK și reduce falsul pozitiv în detectarea amenințărilor mobile
MetaDefender Sandbox 2.3.0 interfața de utilizator pentru detaliile certificatului care arată proprietarul, emitentul, valabilitatea și informațiile criptografice
Detalii privind certificatul în fila Detalii extinse

Probleme rezolvate și îmbunătățiri ale stabilității

  • Corectarea erorilor interne ale serverului și a problemelor de validare ale utilizatorului în timpul încărcării raportului
  • Buclă fixă de redirecționare URL și identificare greșită a tipului de fișier
  • Abordarea cazurilor limită de validare a certificatelor pentru a îmbunătăți precizia detectării
  • Eliminarea proceselor zombie cauzate de redarea URL cu sandbox
  • Gestionarea îmbunătățită a memoriei și a resurselor API pentru o performanță sporită a sistemului

O actualizare strategică pentru echipele de securitate proactive

MetaDefender Sandbox 2.3.0 permite operațiunilor de securitate o analiză mai rapidă, o detecție mai inteligentă și o vizibilitate mai profundă a amenințărilor sofisticate. Fie că este implementată în medii enterprise sau integrată în fluxurile de lucru SOC, această actualizare consolidează misiunea OPSWATde a proteja infrastructurile critice prin analize malware complete, îmbunătățite cu inteligență artificială.

Începeți cu MetaDefender Sandbox 2.3.0

Pentru a afla mai multe, a solicita o demonstrație sau a vorbi cu un expert OPSWAT , vizitați: https:metadefender

Rămâneți înaintea curbei amenințărilor.

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.