AIハッキング - ハッカーは人工知能をサイバー攻撃にどう利用するか

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

Adaptive Sandbox forMetaDefender Core 2.4.0 リリースノート

シームレスな企業統合、ユーザーアクセスの合理化、パワフルな新インターフェース
By OPSWAT
この記事を共有する

Adaptive Sandbox forMetaDefender Core 2.4.0は、脅威検知と企業統合において大きな飛躍をもたらします。このリリースは、セキュリティチームがより速く、より高い精度で脅威を分析できるようにします。新機能と脅威防御がどのように賢くなったかをご覧ください。

エンベデッド・エンジン次レベルの脅威検知

新着情報

よりスマートなアンパッキング、難読化解除、バリアント認識により、検出機能を拡張します。

  • 更新された YARA とマルウェア設定抽出ロジック
    検出ルールと設定抽出ロジックが更新され、Lumma Stealer (ChaCha)、MetaStealer、および Snake Keylogger の亜種をより識別しやすくなりました。 
  • .NET Loader Unpacking Enhancements
    Roboski および ReZer0 ローダーのアンパッキングをサポートし、.NET ファイルの制御フローの難読化を解除して、ペイロードの抽出を改善しました。
MetaDefender Core 2.4.0サンドボックスリリースノート マルウェア解析結果と脅威インジケータを表示するUI
.NETローダーの難読化解除 - RoboskiとReZer0モジュールの抽出
  • .NETファイルの制御フロー難読化解除
    難読化された.NETサンプルの解凍効率を改善し、隠されたペイロードを公開します。 
  • ClickFix の亜種の早期検出
    ClickFix と関連する亜種の早期検出が可能になり、ソーシャルエンジニアリングの脅威の増加傾向に対応します。 
MetaDefender Core 2.4.0サンドボックスリリースノート(マルウェア解析用):スキャンレポートに脅威インジケータと判定を表示します。
ClickFixは、クリップボードのコンテンツを操作して貼り付け、偽のプロンプトを表示することで、ユーザーを騙してマルウェアを実行させるソーシャルエンジニアリング攻撃です。
  • Base64コマンドの自動デコード
    PythonおよびBashスクリプトのBase64エンコードされたコマンドの自動デコードが可能になり、より深い難読化レイヤーが明らかになり、検出精度が向上しました。
MetaDefender Core 2.4.0のサンドボックスリリースノートでマルウェア解析の脅威インジケータと判定を「What's New」セクションで表示します。
Base64のクラック:Python/Bashの自動デコードが検知を強化
  • ACCDE ファイル解析のサポート
    ACCDE ファイル解析のサポートが追加され、Microsoft Access アプリケーションへの適用範囲が拡大され、埋め込まれた脅威に対する可視性が向上しました。

これらの追加により、行動洞察の深度が増し、隠れた脅威がより正確に表面化する。

リモートエンジン:トラフィック分散と高可用性

新着情報

  • ロードバランシング/フェイルオーバー: ラウンドロビンのロードバランシングとフェイルオーバーを実装し、トラフィックの均一な分散とノード障害時の高可用性を確保。

リモートエンジン用のスタンドアロンリリースノートはこちらからご覧いただけます:v2.3.0 リリースノート -MetaDefender Sandbox

詳細、デモのリクエスト、OPSWAT エキスパートへのお問い合わせは、metadefenderをご覧ください。

脅威を先取りする

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。