勒索者病毒借助邮件疯狂传播, 安天提出面向邮件服务商的反病毒引擎

威胁

公元1999年的元旦,全球数十万名网络使用者都在自己的电脑屏幕上看到一段绽放的节日焰火画面。然而,这不是为了庆祝新千年到来的喜庆的焰火,这是来自于邮件蠕虫病毒——Happy99的发作。其不仅拉开了蠕虫时代的真正大幕,也让邮件的攻击入口价值得到了重要的体现。此后,梅丽莎、尼姆达等蠕虫先后爆发,在邮件蠕虫狂潮趋于平静后,邮件又成为ZBOT等多种僵尸网络散布方式,特别是APT攻击的重要通道入口。

这一切都是因为,电子邮件是具有高度定向性的信息攻击入口。而最近几年,又一种重要的恶意代码安全威胁随同邮件疯狂传播,那就是勒索软件。此类恶意代码以邮件附件传播,被用户执行后,加密用户数据文件,必须通过难以追踪的匿名网络缴纳比特币才能解密,一旦用户不能交纳费用,就会造成不可逆的严重损失。

为此安天依托AVL SDK反病毒引擎,提供面向公共邮件服务商和邮件建站工具开发商的有效解决方案。

方案

安天AVL SDK反病毒引擎邮件服务解决方案,通过邮件服务的开发者调度引擎接口进行工作,无需采购任何安全设备,对用户提交的对象进行本地化检测,用户只需有应用开发经验,无需对安全有任何了解,即可实现引擎嵌入,而检测能力的升级、病毒库的维护完全由安天进行。

安天AVL SDK反病毒引擎邮件服务解决方案,对用户提交的邮件对象提供是否安全、威胁名称、威胁等级等信息,安天辅助用户根据自身需求,根据相关信息对相关邮件进行删除、隔离、更名、通知等处理。

AVLSDK for Network引擎说明

安天邮件服务恶意代码解决方案是对安天反病毒引擎AVL SDK for Network的邮件场景封装,安天依托长期传统恶意代码检测研究底蕴开发。AVL SDK是具有全平台能力的本地化检测引擎,全球有30家以上的安全厂商、通讯厂商和手机厂商选择安天作为病毒检测合作伙伴,安天反病毒引擎为接近10万台防火墙和超过1亿部手机提供病毒检测服务。

该引擎提供了文件级别(包括对文件对象、扇区对象、内存对象)、流级别和包级别的病毒检测能力,AVLSDK 采用纯C/C++编写,具有极好的移植性,目前已经有Linux、Windows等多个平台版本,并支持X86、ARM、MIPS(含Cavium)等体系架构,可以与防火墙、UTM、IPS以及各种主机和应用环境结合,进行基于网络和主机的病毒检测。

引擎特色


AVLSDK 引擎技术特点


全规则高速引擎

  • 可使用海量的本地病毒库,具有百万条高质量病毒特征,检测数千万个病毒样本;
  • 检测速度极快,约为其他引擎产品的2-5倍。

全方位病毒检测

  • 可检测蠕虫、病毒、木马、黑客工具、流氓软件、风险程序等各种类型恶意代码;

跨平台可移植性

  • 支持POSIX标准;
  • 适用于各类系统平台(如Windows、Linux);
  • 可用于硬件平台(如Intel、Arm、X86、MIPS、嵌入式)中。

版本灵活可定制

  • 根据应用场景、硬件平台、操作系统、内存存储及计算能力的不同需求可定制不同的引擎版本。

操作简单易集成

  • 简单调用接口即可使产品具有反病毒能力;
  • 将待测对象传给AVL引擎即可得到详细检测结论。

原文发布时间为:2016-04-25

时间: 2024-09-19 13:03:05

勒索者病毒借助邮件疯狂传播, 安天提出面向邮件服务商的反病毒引擎的相关文章

安天潘宣辰:移动反病毒,永恒的战争

    这些小小的屏幕拼接出新世界的图景,改变了很多人的生活,也组成了一道堤坝,改道了潘宣辰的命运河流. 历史上任何一个移动端恶意代码家族,包括每一个变种,我们至少做过一次人工分析.安天移动安全掌门人的潘宣辰对雷锋网(公众号:雷锋网)宅客频道(公众号ID:letshome)这样说.语气里不无骄傲.当前,安天AVL 移动反病毒引擎为包括MIUI.YunOS.金立.猎豹.LBE等ROM厂商和APP开发者提供安全服务. 即使是网络安全产业爆发的今天,也鲜有人敢用这种"活字典"的姿态,表示自己

都什么年代了,打开个Word文档还能中毒!Locky病毒疯狂传播

本文讲的是 都什么年代了,打开个Word文档还能中毒!Locky病毒疯狂传播,如果你收到的邮件假扮成某公司的发票单,包含 Word 附件,在打开它之前应当三思而后行. 如果打开,可能会使你的系统瘫痪,导致灾难性的破坏.目前认为,黑客有可能事先入侵网站,利用社会工程学,设置吸引眼球的骚扰邮件标题,吸引受害者在系统上安装致命的软件 Locky . 如果你在自己的网盘文件中发现了 .locky 扩展名,恭喜!你被感染了,而且只剩下两个选择:从零开始重建 PC 系统,或者交出赎金. Locky 勒索软件

DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶

本文讲的是DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶, 一.综述 近期,火绒安全实验室发出警报,著名的美国数字文档签署平台 DocuSign的用户正在遭受病毒邮件的攻击,该平台在全球拥有2亿用户,其中包括很多中国企业用户.请DocuSign的用户提高警惕,在收到相关邮件时仔细查验真伪,不要轻易打开邮件正文中的word文档查看链接. 火绒安全团队根据截获的病毒邮件分析和溯源,发现知名的数字文档签署平台DocuSign遭到黑客入侵,导致用户资料被泄露.病毒团伙得到用户信息后,伪造了一

阿里云安全中心:针对新一轮比特币勒索蠕虫病毒的安全建议

6月27日晚间,一波大规模勒索蠕虫病毒攻击重新席卷全球. 媒体报道欧洲.俄罗斯等多国政府.银行.电力系统.通讯系统.企业以及机场都不同程度的受到了影响. 阿里云安全中心第一时间拿到病毒样本,并进行了分析: 这是一种新型勒索蠕虫病毒.电脑.服务器感染这种病毒后会被加密特定类型文件,导致系统无法正常运行. 目前,该勒索蠕虫通过Windows漏洞进行传播,一台中招可能就会感染局域网内其它电脑. 一.Petya与WannaCry病毒的对比 1.加密目标文件类型 Petya加密的文件类型相比WannaCr

勒索蠕虫病毒新变种 WannaCry 2.0 究竟长啥样?怎么防?

勒索蠕虫病毒新变种 WannaCry 2.0 究竟长啥样?怎么防? 第一代 WannaCrypt 勒索蠕虫病毒席卷全球,风波尚未平息,它的"儿孙"们又汹涌来袭. 昨天(5月14日),卡巴斯基的研究人员宣称发现了 WannaCry 的变种样本.当天下午,北京市委网信办.北京市公安局.北京市经信委也联合发出了<关于WannaCry 勒索蠕虫出现变种及处置工作建议的通知>,指出了 WannaCry 2.0 的出现. 那么,所谓的 WannaCry 2.0 勒索蠕虫病毒出现了哪些新

新媒体BuzzFeed 疯狂传播的背后

BuzzFeed网站是一家创办于2006年的媒体公司,创作了大量在社交网站上疯狂传播的内容,为用户传播八卦闲聊信息,月访问量达到了4000万人,累计获得4600万美元的融资,估值已经突破了2亿美元大关.它究竟是怎样做到的,下面就为大家说明一下. 当你打开www.buzzfeed.com这个网站的时候,你会看到什么?<90后最快乐的瞬间>.<令人毛骨悚然的广告>.<为什么猫喜欢被宠爱>.<超级碗历史上的十大英雄>--体育.娱乐.科技.政治.休闲,新闻类型无所不

重要通知|针对新一轮比特币勒索蠕虫病毒的安全建议

6月27日晚间,一波大规模勒索蠕虫病毒攻击重新席卷全球. 雷锋网报道,欧洲.俄罗斯等多国政府.银行.电力系统.通讯系统.企业以及机场都不同程度的受到了影响. 阿里云安全团队第一时间拿到病毒样本,并进行了分析: 这是一种新型勒索蠕虫病毒.电脑.服务器感染这种病毒后会被加密特定类型文件,导致系统无法正常运行. 目前,该勒索蠕虫通过Windows漏洞进行传播,一台中招可能就会感染局域网内其它电脑. 一.Petya与WannaCry病毒的对比1.加密目标文件类型Petya加密的文件类型相比WannaCr

QQ刷赞工具曝“勒索型”病毒 百度杀毒首家查杀

中介交易 SEO诊断 淘宝客 云主机 技术大厅 最近网民流行在QQ空间和说说上"刷赞",各类刷赞工具成为抢手货,但同时也有不少不法分子通过恶意软件借"刷赞工具"之名,锁定用户电脑系统,勒索用户充值或转账.近日,百度杀毒首家发现该类软件恶意行为,并对此类恶意软件进行全面拦截查杀,以避免用户遭到"勒索". 据了解,近日一款名称为<影子免小号刷空间说说赞工具>在网络上恶意传播,其利用网民刷空间点赞的心理散布于各大下载网站和网盘渠道.用户运行

全球网络疯狂传播的11份求职简历

在北京时间2月27日的时候,国外网站businessinsider今天刊载文章,对求职简历进行调查,并列出在全球网络疯狂传播的11份,其中有的设计独特让人吸引,有的用苦良心成就目标,有的颇动心思却成为笑柄. 如今,就业市场竞争激烈,求职者需要多思考多努力才能脱颖而出.有少数优秀的网络开发人员.设计师.视频采编人员和作家求职者,他们发布的简历和求职信一眼就让人印象很深,所以也象病毒一样在网上疯狂的传播.下面这些求职申请已经让当事人获得了大型科技公司和华尔街公司的工作职位,并且他们的简历已经在网络上