安天产品巡礼(系列三)——追影威胁分析系统
追影具备动静结合的多维度分析能力,在深度揭示威胁行为、支撑威胁情报生产等方面具有显著能力优势。
震网事件的九年再复盘与思考
安天CERT对震网事件重新复盘,绘制整体运行框架、进行威胁框架下的映射解读、公布USB摆渡机理、分析扩散式传播原因、基于Tilded框架与Flamer框架的关联梳理震网、毒曲、火焰、高斯、Fanny、Flowershop的同源关系,分析震网样本数量众多的原因。思考检测引擎与威胁情报面临的挑战。
追影具备动静结合的多维度分析能力,在深度揭示威胁行为、支撑威胁情报生产等方面具有显著能力优势。
安天CERT对震网事件重新复盘,绘制整体运行框架、进行威胁框架下的映射解读、公布USB摆渡机理、分析扩散式传播原因、基于Tilded框架与Flamer框架的关联梳理震网、毒曲、火焰、高斯、Fanny、Flowershop的同源关系,分析震网样本数量众多的原因。思考检测引擎与威胁情报面临的挑战。