Adaptive Sandbox for MetaDefender Core 2.4.0 marque un grand pas en avant dans la détection des menaces et l'intégration à l'entreprise. Cette version permet aux équipes de sécurité d'analyser les menaces plus rapidement et avec une plus grande précision. Découvrez les nouveautés et comment vos défenses contre les menaces sont devenues plus intelligentes.
Moteur embarqué : Détection des menaces de niveau supérieur
Nouveautés
Extension des capacités de détection grâce à un décompactage, une désobfuscation et une reconnaissance des variantes plus intelligents.
- Mise à jour de YARA et de la logique d'extraction de configuration des logiciels malveillants
Les règles de détection et la logique d'extraction de configuration ont été mises à jour pour mieux identifier les variantes de Lumma Stealer (ChaCha), MetaStealer et Snake Keylogger. - Améliorations du déballage des chargeurs .NET
Prise en charge ajoutée pour le déballage des chargeurs Roboski et ReZer0, ainsi que pour la désobfuscation du flux de contrôle dans les fichiers .NET afin d'améliorer l'extraction de la charge utile.

- Désobfuscation du flux de contrôle dans les fichiers .NET
Améliore l'efficacité du déballage et expose les charges utiles cachées dans les échantillons .NET obfusqués. - Détection précoce des variantes de ClickFix
La détection précoce activée de ClickFix et des variantes associées répond à une tendance croissante des menaces d'ingénierie sociale.

- Décodage automatique des commandes Base64
Permet le décodage automatique des commandes encodées en base64 dans les scripts Python et Bash, révélant des couches d'obscurcissement plus profondes et améliorant la précision de la détection.

- Prise en charge de l'analyse des fichiers ACCDE
Prise en charge ajoutée pour l'analyse des fichiers ACCDE, étendant la couverture aux applications Microsoft Access et améliorant la visibilité des menaces intégrées.
Ces ajouts permettent d'approfondir les connaissances comportementales et de détecter les menaces cachées avec une plus grande précision.
Moteur distant : distribution du trafic et haute disponibilité
Nouveautés
- Équilibrage de la charge / basculement : Mise en œuvre d'un équilibrage de charge et d'un basculement de type Round Robin pour assurer une distribution uniforme du trafic et une haute disponibilité en cas de défaillance d'un nœud.
Vous pouvez trouver la note de mise à jour de votre moteur à distance ici : Notes de version pour v2.3.0 - MetaDefender Sandbox
Pour en savoir plus, demander une démonstration ou parler à un expert d'OPSWAT , visitez:metadefender
Gardez une longueur d'avance sur la courbe des menaces.
