AI Hacking - Comment les pirates utilisent l'intelligence artificielle dans les cyberattaques

Lire la suite
Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

Notes de mise à jour de Adaptive Sandbox for MetaDefender Core 2.4.0

Intégration transparente à l'entreprise, accès simplifié pour les utilisateurs et nouvelle interface puissante
par OPSWAT
Partager cet article

Adaptive Sandbox for MetaDefender Core 2.4.0 marque un grand pas en avant dans la détection des menaces et l'intégration à l'entreprise. Cette version permet aux équipes de sécurité d'analyser les menaces plus rapidement et avec une plus grande précision. Découvrez les nouveautés et comment vos défenses contre les menaces sont devenues plus intelligentes.

Moteur embarqué : Détection des menaces de niveau supérieur

Nouveautés

Extension des capacités de détection grâce à un décompactage, une désobfuscation et une reconnaissance des variantes plus intelligents.

  • Mise à jour de YARA et de la logique d'extraction de configuration des logiciels malveillants
    Les règles de détection et la logique d'extraction de configuration ont été mises à jour pour mieux identifier les variantes de Lumma Stealer (ChaCha), MetaStealer et Snake Keylogger. 
  • Améliorations du déballage des chargeurs .NET
    Prise en charge ajoutée pour le déballage des chargeurs Roboski et ReZer0, ainsi que pour la désobfuscation du flux de contrôle dans les fichiers .NET afin d'améliorer l'extraction de la charge utile.
MetaDefender Core 2.4.0 sandbox release notes Interface utilisateur affichant les résultats de l'analyse des malwares et les indicateurs de menace
Loader .NET désobfusqué - Modules Roboski et ReZer0 extraits
  • Désobfuscation du flux de contrôle dans les fichiers .NET
    Améliore l'efficacité du déballage et expose les charges utiles cachées dans les échantillons .NET obfusqués. 
  • Détection précoce des variantes de ClickFix
    La détection précoce activée de ClickFix et des variantes associées répond à une tendance croissante des menaces d'ingénierie sociale. 
Notes de mise à jour de MetaDefender Core 2.4.0 pour l'analyse des malwares indiquant les indicateurs de menace et les verdicts dans le rapport d'analyse
ClickFix est une attaque d'ingénierie sociale qui incite les utilisateurs à exécuter des logiciels malveillants en collant le contenu du presse-papiers et en présentant de fausses invites.
  • Décodage automatique des commandes Base64
    Permet le décodage automatique des commandes encodées en base64 dans les scripts Python et Bash, révélant des couches d'obscurcissement plus profondes et améliorant la précision de la détection.
Notes de mise à jour de MetaDefender Core 2.4.0 pour l'analyse des malwares indiquant les indicateurs de menace et les verdicts dans la section Quoi de neuf ?
Craquer Base64 : Le décodage automatisé pour Python/Bash améliore la détection
  • Prise en charge de l'analyse des fichiers ACCDE
    Prise en charge ajoutée pour l'analyse des fichiers ACCDE, étendant la couverture aux applications Microsoft Access et améliorant la visibilité des menaces intégrées.

Ces ajouts permettent d'approfondir les connaissances comportementales et de détecter les menaces cachées avec une plus grande précision.

Moteur distant : distribution du trafic et haute disponibilité

Nouveautés

  • Équilibrage de la charge / basculement : Mise en œuvre d'un équilibrage de charge et d'un basculement de type Round Robin pour assurer une distribution uniforme du trafic et une haute disponibilité en cas de défaillance d'un nœud.

Vous pouvez trouver la note de mise à jour de votre moteur à distance ici : Notes de version pour v2.3.0 - MetaDefender Sandbox

Pour en savoir plus, demander une démonstration ou parler à un expert d'OPSWAT , visitez:metadefender

Gardez une longueur d'avance sur la courbe des menaces.

Restez à jour avec OPSWAT!

Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise, de l'entreprise, des histoires, des informations sur les événements, et plus encore.