勒索者病毒借助邮件疯狂传播, 安天提出面向邮件服务商的反病毒引擎

简介:

威胁

公元1999年的元旦,全球数十万名网络使用者都在自己的电脑屏幕上看到一段绽放的节日焰火画面。然而,这不是为了庆祝新千年到来的喜庆的焰火,这是来自于邮件蠕虫病毒——Happy99的发作。其不仅拉开了蠕虫时代的真正大幕,也让邮件的攻击入口价值得到了重要的体现。此后,梅丽莎、尼姆达等蠕虫先后爆发,在邮件蠕虫狂潮趋于平静后,邮件又成为ZBOT等多种僵尸网络散布方式,特别是APT攻击的重要通道入口。

这一切都是因为,电子邮件是具有高度定向性的信息攻击入口。而最近几年,又一种重要的恶意代码安全威胁随同邮件疯狂传播,那就是勒索软件。此类恶意代码以邮件附件传播,被用户执行后,加密用户数据文件,必须通过难以追踪的匿名网络缴纳比特币才能解密,一旦用户不能交纳费用,就会造成不可逆的严重损失。

为此安天依托AVL SDK反病毒引擎,提供面向公共邮件服务商和邮件建站工具开发商的有效解决方案。

方案

安天AVL SDK反病毒引擎邮件服务解决方案,通过邮件服务的开发者调度引擎接口进行工作,无需采购任何安全设备,对用户提交的对象进行本地化检测,用户只需有应用开发经验,无需对安全有任何了解,即可实现引擎嵌入,而检测能力的升级、病毒库的维护完全由安天进行。

安天AVL SDK反病毒引擎邮件服务解决方案,对用户提交的邮件对象提供是否安全、威胁名称、威胁等级等信息,安天辅助用户根据自身需求,根据相关信息对相关邮件进行删除、隔离、更名、通知等处理。

AVLSDK for Network引擎说明

安天邮件服务恶意代码解决方案是对安天反病毒引擎AVL SDK for Network的邮件场景封装,安天依托长期传统恶意代码检测研究底蕴开发。AVL SDK是具有全平台能力的本地化检测引擎,全球有30家以上的安全厂商、通讯厂商和手机厂商选择安天作为病毒检测合作伙伴,安天反病毒引擎为接近10万台防火墙和超过1亿部手机提供病毒检测服务。

该引擎提供了文件级别(包括对文件对象、扇区对象、内存对象)、流级别和包级别的病毒检测能力,AVLSDK 采用纯C/C++编写,具有极好的移植性,目前已经有Linux、Windows等多个平台版本,并支持X86、ARM、MIPS(含Cavium)等体系架构,可以与防火墙、UTM、IPS以及各种主机和应用环境结合,进行基于网络和主机的病毒检测。

引擎特色

AVLSDK 引擎技术特点

全规则高速引擎

  • 可使用海量的本地病毒库,具有百万条高质量病毒特征,检测数千万个病毒样本;
  • 检测速度极快,约为其他引擎产品的2-5倍。

全方位病毒检测

  • 可检测蠕虫、病毒、木马、黑客工具、流氓软件、风险程序等各种类型恶意代码;

跨平台可移植性

  • 支持POSIX标准;
  • 适用于各类系统平台(如Windows、Linux);
  • 可用于硬件平台(如Intel、Arm、X86、MIPS、嵌入式)中。

版本灵活可定制

  • 根据应用场景、硬件平台、操作系统、内存存储及计算能力的不同需求可定制不同的引擎版本。

操作简单易集成

  • 简单调用接口即可使产品具有反病毒能力;
  • 将待测对象传给AVL引擎即可得到详细检测结论。

原文发布时间为:2016-04-25

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关文章
|
人工智能 UED
DynamiCrafter:可实现任意类型静态图像转化为逼真动态视频
【2月更文挑战第17天】DynamiCrafter:可实现任意类型静态图像转化为逼真动态视频
701 1
DynamiCrafter:可实现任意类型静态图像转化为逼真动态视频
|
安全 前端开发 数据安全/隐私保护
【教程】移动应用安全加固技术解析
【教程】移动应用安全加固技术解析
|
资源调度 Kubernetes Cloud Native
资源调度的最佳实践|学习笔记
快速学习资源调度的最佳实践
863 0
资源调度的最佳实践|学习笔记
|
11月前
|
数据采集 Prometheus 运维
基于LoongCollector构建全新可观测Pipeline
LoongCollector是阿里云推出的下一代可观测数据管道,旨在融合多种采集技术,构建统一的可观测数据代理。它具备高性能、可靠性和灵活性,支持日志、指标和追踪等多类型数据采集。通过模块化设计和SPL处理引擎,LoongCollector实现了高效的数据处理与传输,并大幅简化了配置管理。此外,集成eBPF技术,提供无侵入、高性能的应用性能监控,适用于复杂异构环境。未来,LoongCollector将继续优化性能、探索AI赋能的智能化采集。
482 104
|
SQL 安全 网络安全
网络安全漏洞与防范措施####
本文旨在探讨网络安全漏洞的类型、影响及防范措施,介绍加密技术的重要性及其应用,强调安全意识在网络防护中的关键作用。通过具体案例分析,揭示常见网络威胁的危害,提供实用的安全建议,以提升个人和企业在数字时代的安全防护能力。 ####
|
存储 安全 开发工具
CSGHub 开源大模型资产管理平台
CSGHub是一个开源的大模型资产管理平台,支持LLM及其应用的全生命周期管理。用户可通过Web界面、Git命令或Chatbot进行资产的上传、下载、存储、校验和分发。他们刚发不到了阿里云云市场
|
NoSQL 关系型数据库 分布式数据库
【赵渝强老师】HBase的表结构
本文介绍了Google的BigTable思想及其对HBase的影响。BigTable将所有数据存入一张表中以提高查询性能,而HBase作为其具体实现,采用列式存储,适合数据分析和处理。文章通过示例说明了HBase的表结构和数据插入方法,并提供了相关代码和图示。
478 0
|
NoSQL Redis
Redis系列学习文章分享---第五篇(Redis实战篇--优惠券秒杀,全局唯一id 添加优惠券 实现秒杀下单 库存超卖问题分析 乐观锁解决超卖 实现一人一单功能 集群下的线程并发安全问题)
Redis系列学习文章分享---第五篇(Redis实战篇--优惠券秒杀,全局唯一id 添加优惠券 实现秒杀下单 库存超卖问题分析 乐观锁解决超卖 实现一人一单功能 集群下的线程并发安全问题)
415 0
|
Kubernetes 监控 算法
Kubernetes 调度器优化
Kubernetes 调度器优化
1523 0
|
存储 NoSQL 安全
Redis内存碎片详解
Redis在存储数据时可能申请超过实际需求的内存,导致内存碎片。内存碎片率=used_memory_rss/used_memory,大于1.5时需清理。Redis 4.0-RC3后引入`activedefrag`配置来自动整理内存,可通过`config set`命令启用,并通过`active-defrag-ignore-bytes`和`active-defrag-threshold-lower`参数设定清理条件。内存清理可能影响性能,`active-defrag-cycle-min`和`active-defrag-cycle-max`参数调整CPU占用比例以缓解
695 1