揭秘腾讯自研杀毒引擎,哈勃分析两大利器

近些日子以来,腾讯安全的一系列动作颇吸引人的眼球,除了在品牌营销上邀请了韩国知名艺人金秀贤代言腾讯手机管家,在安全圈生态系统建设方面联合国内浦发等银行发起移动支付安全守护计划、携手数十家商用WiFi服务商打造安全WiFi联盟外,在背后的技术研发层面更是深炼内功,取得了一系列不俗的成绩,例如,安全团队资源整合正式成立反病毒实验室、对外发布哈勃文件分析系统、凭借自主研发的反病毒引擎TAV获全球两大权威(VB100和西海岸实验室)认证、将TAV整合到电脑管家等腾讯一系列产品中......

日前,腾讯反病毒实验室高级工程师于涛和CSDN记者就移动安全等热点话题做了交流,于涛对腾讯成立反病毒实验室、TAV杀毒引擎核心技术、哈勃文件分析系统、病毒样本处理流程、钓鱼网站诈骗新手段等话题分享了自己的看法。

“中国芯”杀毒技术获国际权威认证

据于涛介绍,早在3Q大战开始之前,腾讯内部就已成立了专门团队研发反病毒引擎,力求在核心技术上牢牢把握住“自主知识产权”。为进一步优化资源配合和研发效率,在今年八月的时候,腾讯安全对旗下三大核心资源进行重新整合,正式成立了腾讯反病毒实验室。腾讯反病毒实验室集产品和服务于一身,创造性的打造了一体化、产品化的安全特别行动队,通过自研引擎能力、安全事件运营、哈勃分析平台的“三剑合璧”,进一步对“安全查杀能力、漏洞监测能力及病毒样本分析”提供了全面、系统、一体化的产品运营式的标准化防护,为腾讯安全实力进一步提供了强大技术支撑。

尤其值得一提的是,与其他国内用户熟知的杀毒软件产品所走的路线不同,他们大多是通过OEM的方式使用国外的(例如采用小红伞、BitDefender等)杀毒引擎(以此通过各项国际安全认证),缺乏核心的安全技术,难免在某些特殊情况下出现不可预知的情况。

而腾讯安全凭借着自主研发的TAV引擎,依靠领先的特征码匹配、复合类文档拆解、脱壳、模拟执行、机器学习等技术,目前已成为互联网时代国内唯一通过自主技术获得西海岸Check Mark和VB100两大国际著名第三方测评认证机构认证、病毒检出率高达100%的杀毒引擎,真正实现了“中国芯”走向世界的旅程。

此外,“腾讯反病毒实验室”还提供了诸如“安全快讯”、“安全热点分析”等专区,尽可能对当下安全热点进行专业、详尽的分析。

于涛透露,腾讯安全团队除了为腾讯内部各条产品线提供安全技术支持,还积极对外输出研究成果,不仅将TAV反病毒引擎贡献到了VirusTotal等国际知名病毒扫描站;哈勃文件分析系统也将接入到VirusScan(一款世界领先的杀毒软件),为它们提供动态样本信息。为促进国内安全事业发展,腾讯电脑管家已将自己的恶意网站数据先后共享给百度、天猫、康盛、搜狗、Discuz等合作伙伴,提供网站安全查询服务,为全网用户在各大上网入口提供安全保障。

哈勃文件分析系统——构建样本处理流程的核心环节

哈勃(动态)文件分析系统,取名自哈勃空间望远镜,能绕过大气湍流的扰动,透过黑夜清澈观察到太阳系以外的星空现象。作为腾讯安全团队的重要研发成果之一,哈勃动态文件分析系统提供了很强的监测能力,寓意着要把样本行为中隐藏最深的病毒木马抓出来。

传统的纯静态文件分析系统几乎已成为了挡在黑客前面的马其诺防线,而采用动态分析的方式,首先能够通过动态行为快速鉴定样本黑白,即使不能采用完全自动化的方式去判定,也可以在很大程度上辅助分析人员快速得出结论。

如今,腾讯反病毒实验室每天能拿到的病毒样本数量在百万以上的级别,单纯靠人工早就无法完成海量的数据分析任务,必须建立起一种动静结合的机制。在静态中启发高可疑,动态做定性,相当于一个漏斗模型,这也是哈勃文件分析系统研发的初衷。

哈勃动态文件分析系统和TAV反病毒引擎结合起来,提供的防范效果将加倍。对于一些样本处理场景,通过哈勃系统判断手机上的病毒样本后就会生成病毒库,提供给TAV引擎,TAV引擎再将病毒库升级到前端去做防卫。这样形成一个前后呼应的处理机制就能事半功倍。

目前,腾讯正在建立起一整套完整的(病毒)样本处理流程,而哈勃动态文件分析系统就是其中一个不可或缺的核心环节。

鹰眼——TAV反病毒引擎

TAV反病毒引擎是腾讯安全团队的另一款重要研发成果,它结合了当前火爆的大数据、机器学习、数据挖掘技术,TAV创造性的将他们结合到木马病毒查杀中。利用腾讯的海量数据运算平台,针对海量病毒木马,腾讯安全团队采取了类似DND提取的手段来处理病毒样本。将病毒样本最本质的信息逐步剥离提取,在将这些数据存储到海量平台中,利用机器学习的方式,自动找到病毒的恶意片段,并将其处理为病毒库发送到用户机器上。这种具有自学习,抗变形,难对抗的杀毒方式正逐渐变为TAV的核心杀毒方法。

如果把TAV技术比喻成一个具有鹰眼,且经验丰富的病毒猎手。当其面对木马病毒时,通过其脱壳拆包等手段,将其外表层剥离干净。再利用其鹰眼看清其内在本质,甚至看清到DNA层级。最后再利用丰富的经验来判断这个样本是否有危害,而且这个丰富的经验是具备强大的自学习能力的。

同时也可以把TAV理解为一个时间猎手。在尼古拉斯凯奇主演的电影《预见未来》中,他具备一项可以预先看见未来的能力。TAV的虚拟执行技术同样可以这么理解,TAV可以将一个样本在自己的体内快速的虚拟执行起来,并且判断其行为。那么相当于在病毒样本尚未来及做坏事之前,TAV就已经知道它要干什么了,这么强大的预见未来的能力也是TAV强大查杀能力的根本。

如何防范新的黑客咋骗手段

随着移动互联网和智能终端设备的普及,用户面临的新安全威胁基本都和利益相关,黑客行为不再像以前那样恶作剧或以破坏电脑本身为乐。

于涛谈到了时下最常见的几种黑客诈骗的例子:(1)黑客通过各种手段误导用户手机上安装一款应用,会锁死用户的QQ号或某些常用账号,需要向黑客转账才能解锁;(2)用户网购后,诈骗方打来电话欺骗说因为支付宝升级,钱被退回来,并发网址让用户登录信息,而这个网站就是钓鱼网站;(3)诈骗者将诈骗链接发送到QQ群和论坛,常用的方式有“5元刷1000Q币”等,通过撒网捕鱼诱惑用户上钩,让用户使用订单激活木马获得银行卡信息,实施诈骗,一个盗号木马能赚几百万元。

为此,腾讯在移动支付解决方案上首创了支付“前、中、后”闭环保护和安全入口“微信支付加密”等一系列功能,可为用户防钓鱼诈骗网站、防虚假二维码、防虚假Wi-Fi网络、防账号与密码被盗、防伪造支付软件。用户还可登陆哈勃文件分析系统查看病毒样本热点报告,了解黑客的最新欺诈手段。

时间: 2024-10-25 11:03:06

揭秘腾讯自研杀毒引擎,哈勃分析两大利器的相关文章

腾讯电脑管家TAV引擎获全球两大权威认证

9月16日消息,近日,国际权威评测结构VB100和西海岸实验室相继发布2014年6月份 评测报告,腾讯电脑管家自主研发的TAV杀毒引擎以病毒检出率100%的成绩分别获得VB100认证和西海岸Check,Mark认证.国际权威的四大评测机构--西海岸.VB100.AV-C.AV-Test,腾讯电脑管家自主引擎相继斩获两大认证,这表明中国自主研发的杀毒引擎已经达到了世界 先进水平.腾讯电脑管家TAV自主引擎获VB100认证VB100素有"安全领域的奥林匹克"之称,VB100测试是在英国著名

Petya勒索病毒爆发,腾讯安全反病毒实验室首发技术分析

本文讲的是Petya勒索病毒爆发,腾讯安全反病毒实验室首发技术分析,据twitter爆料,乌克兰政府机构遭大规模攻击,其中乌克兰副总理的电脑均遭受攻击,目前腾讯电脑管家已经确认该病毒为Petya勒索病毒.腾讯安全反病毒实验室旗下的哈勃分析系统对收集到的病毒样本进行了分析,并已确认病毒样本通过永恒之蓝传播.根据病毒的恶意行为,哈勃已经能够识别此病毒并判定为高度风险.腾讯安全反病毒实验室提醒用户,开启腾讯电脑管家可查杀该病毒. 根据分析结果,病毒样本运行之后,会枚举内网中的电脑,并尝试在445等端口

揭秘中国X86 CPU两大阵营,海光、兆芯谁更强?

前不久,永恒之蓝肆虐,教育网和公安内网遭到攻击,洛阳市公安官方甚至发文,承认公安内网陷入瘫痪.而Intel在不久前表示版本号为6.x.7.x.8.x.9.x.10.x.11.5.以及11.6系列的所有固件产品存在严重的漏洞,这就意味着英特尔近十年来的固件芯片都会受到影响. 根据资料表明,国家已经制订了旨在使用国产化产品替代进口产品的计算机计划--全国党政系统的计算所实现国产化替代,从而保障国家的信息安全.不过,考虑到党政办公中,暂时还不可能一下子就彻底抛弃Windows,即便用Linux取代Wi

腾讯旗下的两大平台电商

ChinaVenture北京时间3月19日消息,在整个电商产业中,物流是很关键的一步.近日,有消息称,腾讯布局进军快递业,推出了QQ快递应用服务,该应用可以通过物流公司专属绿色通道查询快件,并可预约快递积分.对此,腾讯官方尚未回应. 此前,有多位知情人士指出,腾讯已投资全峰快递集团,资金高达3亿元.如果腾讯投资全峰快递消息属实,那么腾讯"电商+物流体系"的版图即将初步形成,在电商行业的地位将不容小视.但后来马化腾微博辟谣,否认了投资全峰快递的说法. 腾讯旗下有两大平台电商,一是C2C平

阿里巴巴和腾讯两大互联网巨头相继落户智慧城市陵水

2月25日,腾讯与陵水黎族自治县签订"智慧陵水"项目;12月28日,阿里巴巴与陵水县签订协议,共同打造农村电商样板县城. 为什么在短短几天内,两大互联网巨擘抢滩陵水?陵水在"互联网+"方面的频繁动作意欲如何? "陵水抢先部署智慧城市,目的就是让互联网与传统行业进行深度融合,推动经济形态不断发生演变,为改革.创新.发展提供广阔的网络平台."陵水县委书记麦正华说. 两年内光纤宽带全覆盖 "政务服务中心办事大厅WIFI全覆盖建设已完成;文化体

站长网播报:腾讯阿里肉搏移动支付 易信两大阵营内斗

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1.微信新蓝图:整合多重能力 重塑线上线下连接 三年前,生于移动互联网的微信开始做另一件事,重塑线上和线下的联系. 这种改变,不再是线上支付.线下服务,而是将支付融入一系列的能力池,为第三方提供帮助,从而改变人与外界的联系.其中,微信的公众平台是这种连接的载体,而不是它海外竞争者Line的那笔广告生意. 11月19日,在微信的诞生地广州,团队搬入了新的办公楼,但更为外人所关注的是下午召开的合作伙伴沟通大会(以下简称"沟通大会").

腾讯在移动互联网领域面临两大对手

摘要: 查看最新行情 导语:最新一期英国<经济学人>杂志印刷版刊登题为<腾讯的价值>(Tencent's Worth)的评论文章称,虽然 腾讯 在中国的移动互联网大战中暂时具备一些优势,但要维持领 查看最新行情 导语:最新一期英国<经济学人>杂志印刷版刊登题为<腾讯的价值>(Tencent's Worth)的评论文章称,虽然 腾讯 在中国的移动互联网大战中暂时具备一些优势,但要维持领跑地位,却不得不花费巨资展开收购,并改进既有产品,甚至有可能疏忽核心业务的发

云存储两大架构揭秘

本文讲的是云存储两大架构揭秘,[IT168 资讯]对于一个成功的.具有极高可扩展性的NAS存储系统来说,要想架构云存储系统解决方案需要什么?  云存储的概念始于Amazon提供的一项服务(S3),同时还伴随着其云计算产品(EC2).在Amazon的S3的服务背后,它还管理着多个商品硬件设备,并捆绑着相应的软件,用于创建一个存储池.新兴的网络公司已经接受了这种产品,并提出了云存储这个术语及其相应的概念. 云存储是一种架构,而不是一种服务.你是否拥有或租赁了这种架构是一个次要问题.从根本上来看,通过

阿里巴巴、腾讯互联网两大巨头竞相增资华东

中介交易 SEO诊断 淘宝客 云主机 技术大厅 种种迹象表明,长三角正成为中国互联网先进技术的集散中心.互联网界两大巨头腾讯.阿里巴巴最近不约而同地在此区域大手笔投入以提高各自的技术研发能力.据了解,在阿里软件宣布了总投资额将超过5000万元的互联网产业园落户南京后,腾讯也宣布去年以3.35亿元在上海漕河泾买下的办公大厦正式启用. 看中苏皖中小企业市场 "之所以将阿里软件首个'电子商务云计算中心'选择在南京,是因为南京对软件产业的重视程度越来越高,投入越来越大."阿里巴巴集团资深副总裁