免杀工具包用的什么软件「推荐2022免杀教程」

小伙伴们大家好,这次吴紫彤早带大家来分析下关于免杀工具包用的什么软件,2022免杀教程,还有关于病毒,人工智能,模型这些的精品干货文章,整理总结之后,我就想着写这篇文章和大家分享一下,因为毕竟新手朋友还是很多的!

人工智能的飞速发展正在将世界带入一个全新的维度,但这同时也将网络世界的正邪对抗推入下一个战场。

美国当地时间8月10日,由 GeekPwn 主办的 CAAD Village 登陆世界顶级极客大会 DEF CON。腾讯安全云鼎实验室在 CAAD Village 上带来前沿议题分享,云鼎实验室安全专家张壮、史博以基于卷积神经网络的多形态恶意软件检测为例,分享了安全厂商应用人工智能之后对抗病毒免杀技术的效果;同时还站在攻击方的视角,介绍了恶意软件使用了生成式对抗网络之后,可绕过应用机器学习检测模型的案例。为人工智能趋势下的正邪对抗带来全新思路,受到了与会专家的重点关注。腾讯安全云鼎实验室揭秘病毒免杀“新武器”

(腾讯安全云鼎实验室安全专家张壮)

“检测”与“免杀”不断进化 AI 成下一个战略高地

面对不断涌现的新型病毒和已知病毒的变异,基于病毒代码文件特征的传统检测方法逐渐变得“捉襟见肘”。张壮对此表示,针对杀毒软件的查杀机制,病毒开发者通过修改特征码、指令加花、软件加壳、修改 PE 文件等手段使病毒免于杀毒软件的查杀。

此外,免杀技术也已从黑客的专业技能变成了一项可以用低廉价格轻易获取的标准服务:在暗网只需370美金,在国内花费1800元就可获得一套免杀服务。这无疑进一步加剧了安全厂商应对病毒攻击的挑战。

而人工智能的快速发展,则让安全厂商看到了未来。张壮指出,在面对新增病毒样本数量巨大,无法有效通过手工及时添加规则、手动规则提取在有些问题中的不适性、人工规则主观性很高等检测难点,人工智能查杀都能轻易克服。

全球各大安全厂商因此纷纷应用这一前沿科技,但具体的实现过程千差万别,云鼎实验室在会上分享了自己的实践,通过机器学习处理复杂问题,将二进制病毒转化为一[A1] 个灰度图,利用深度学习中的卷积神经网络(Convolutional Neural Networks,简称CNN)来进行图片分类,达到高效检测新增样本和样本变种,识别出病毒的家族关系和不同家族之前的区别,发现更多更深层次的特征关联。

人工智能查杀可以处理海量样本,检测特征纬度更广,病毒免杀难度增大。对于加壳或者多态变形病毒也有着良好的效果,检测过程无需脱壳。但是张壮指出,人工智能的模型本身存在一些“视觉盲点”,容易受到生成样本的攻击,更重要的是,人工智能的相关技术同样可以为病毒开发者所用。

毫无疑问,人工智能介入后,杀毒与反杀毒的较量将进入到下一个回合。

GAN应用免杀已获验证 安全厂商需未雨绸缪

今年3月,《麻省理工科技评论》公布了2018年“全球十大突破性技术”,生成对抗网络(Generative Adversarial Networks,简称 GAN)赫然在列。GeekPwn曾对这种前沿的深度学习模型作出解读:GAN 可以简单理解为一位制造仿制品的名画仿造者与一位名画鉴定师,两者在互相博弈的过程中训练自己的技巧,让各自的技能得到提升。最终,仿造者会生成鉴定师无法判断的赝品。

《麻省理工科技评论》也表示,“它(GAN)给机器带来一种类似想象力的能力,因此可能让它们变得不再那么依赖人类,但也把它们变成了一种能力惊人的数字造假工具”。

张壮在 DEF CON 2018大会上验证了这一预言的真实性。他表示,通过 GAN 生成器和判别器相互对抗,可以提升病毒的伪装能力,最终生成在杀毒软件判断标准下的“非恶意程序”,使病毒成功绕过基于机器学习的检测模型 。

比如,机器对一张图片以57.7%的置信度将其归为“熊猫”,但是在应用 GAN 之后,可以使其以99.3%的置信度将其归为“长臂猿”;在被攻击前后,图像一个像素的改变,就让机器识别一个图像为“青蛙”的概率从99.999714%变为7.460092%,而这前后的巨大差额转化成为了89.782685%的概率识别成“猫咪”。腾讯安全云鼎实验室揭秘病毒免杀“新武器”

张壮进一步表示,GAN 应用在免杀中,攻击者对于被攻击模型的结构和权重都有完全的了解,而常规的攻击手段对于被攻击的模型却一无所知,“最终通过把‘黑文件’伪装成为具有高可信度的‘白文件’,以达到欺骗机器学习模型,甚至欺骗人类的目的”。

针对病毒免杀技术的新发展,张壮也给安全厂商提出了如下防御建议:

1、 红蓝军对抗式的自我检测:安全厂商需要未雨绸缪,可提前自己攻击自己的模型,发现自身模型“盲点”,并及时修复盲点,从而提升防御能力;

2、 规则不暴露:安全厂商不要暴露对恶意文件的评分情况,这样模型(鉴定器)会直接受到针对特征的攻击,给出的评分会告诉攻击者攻击效果,对攻击者下一步的攻击方向具有指导作用,比如:哪些些特征影响大,哪些特征有效果;

3、 多维度检测:提取更多有效、稳定的特征,使得针对广泛普遍的特征生成的免杀样本同样难逃查杀。

未知攻焉知防,白帽黑客站在攻击方的角度研究前沿技术,正在加速安全厂商掌握新时代攻防的主动性。以本次研究为例,腾讯安全云鼎实验室的研究成果已应用在攻防一线,进一步提升腾讯云的云主机病毒查杀能力,守护广大用户的网络安全。

好了,这上面就是整篇文章的内容了,希望能帮到大家,免杀工具包用的什么软件「推荐2022免杀教程」这篇文章让你学习到一些知识的话,那就帮忙分享给你朋友吧!

本文发布者:万事通,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/16319.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年11月17日 09:41
下一篇 2022年11月17日 09:43

相关推荐

  • 2023染发流行色是什么颜色 优选:染发如何选择适合自己的发型颜色

    哈喽,小伙伴们你们好,今天王馨凝为大家整理了一些关于2023染发流行色是什么颜色,染发如何选择适合自己的发型颜色的经验,以及颜色,流行色,发型,头发,皮肤相关的最新实用干货和分享技巧,在这篇文章中,我会为你讲解一些我在这个领域中遇到的问题和解决方法。 这不马上就3月份了,由于此时天气很是温暖很多友友都想着出门去游玩,而对于有外出游玩计划的小伙伴来讲除了要穿的…

    2023年5月12日
  • 冯广军苗苗「新手必看:冯远征苗圃」

    大家好,很高兴又和你见面了,感谢你能经常过来支持沈玲宇,这次我们就来聊聊冯广军苗苗,冯远征苗圃,还有关于苗圃,角色,电视剧,作品,浴袍等等其他相关干货,其他的废话在这里我也不说了,我们直接来进入正题吧! 不要躲着每个人,当年的《丑武帝》是娱乐你的一集,当时我就饶有兴致的看了,每个角色都有一个生动的形象,很有特点,当然记得当时多芬的植入广告,甚至是浴袍。 这些…

    2023年3月3日 自媒体
  • openal是什么软件有必要安装吗「听说OpenAL要挑战全世界」

    大家好,今天蒋凤言给大家讲解下关于openal是什么软件有必要安装吗,听说OpenAL要挑战全世界的事情,还有教练,全世界,日报等各种干货文章,这篇文章对新手朋友来说是比较重要的,因为涉及到各个方面,阅读完你一定能有所收获! [ 寂寞网导读 ] 昨天上午,茶队又双叒叕公布了一波阵容调整,Mushi“家里有事”,骷髅爹换成了VG的青训队员,大Q成功“熬死”了芬…

    2022年12月27日 自媒体
  • 丢在垃圾桶的鲜花能捡回来吗 详解:垃圾桶捡的花可以带回家吗

    小伙伴们大家好,今天承彦要和大家一起探讨一下丢在垃圾桶的鲜花能捡回来吗,垃圾桶捡的花可以带回家吗的问题,还有关于垃圾桶,根系,花卉,鲜花,黄叶等一系列实用干货和技巧分享,在整理自己的思路之后,我写下了这篇文章,希望能够为大家提供一些有用的建议和指导,让你们更好地把握思路。 经常会看到垃圾桶里面会有丢弃的鲜花或者花束,这种一般是不想养了或者不想要了的,有些鲜花…

    2023年5月7日
  • 吉尼斯世界纪录大全:最新盘点最令人不可思议的五大纪录

    美好的1天将要从这里开始啦!今天笔者秦进萍来说说吉尼斯世界纪录大全,盘点最令人不可思议的五大纪录,还有关于大全,纪录,指甲这些的精品干货文章,成功的路上不会一帆风顺,每一个成功的背后都有一个惊人的故事。 每一种事物都会有人去尝试,之后不断进行挑战,突破自我,创造了许多神奇的一幕。吉尼斯世界纪录就为未人们勇于挑战应运而生了的,鼓励人们弘扬一些正能量,人类对新生…

    2022年12月14日 自媒体
  • 法国公立大学排名「推荐十大法国名校权威排行」

    HI,小伙伴们你们好,今天逸驰比较忙,抽个时间来说下关于法国公立大学排名,十大法国名校权威排行,还有大学,名校,权威等等等各种相关干货内容,整理总结之后,我就想着写这篇文章和大家分享一下,因为毕竟新手朋友还是很多的! 一直以来,法国以其发达的教育、优美的环境和浓厚的人文艺术气息,成为不少留学生心中的首选。相较于美英等名校遍地的热门留学国,法国名校似乎不那么出…

    2022年11月2日