【天穹】案例:善于伪装的Metasploit钓鱼样本分析

2023年2月23号,天穹云沙箱捕获针对某国企的钓鱼样本:该样本通过文件名、文件图标伪装诱骗用户点击运行,样本运行过程通过沙箱对抗、加密通讯等多种手段逃避威胁检测。天穹沙箱从多个维度对样本进行了自动化深度分析,第一时间向用户出具了详细的分析报告,并对客户进行告警。由于该样本有许多的典型行为,本次我们以该样本为案例,向大家展示如何利用天穹沙箱开展自动化样本分析,如何理解天穹沙箱的分析结果报告。
阅读全文〉

【天穹】使用天穹沙箱,So Easy!

天穹沙箱在统一的系统架构、访问接口和报告格式之下,实现了对上述不同硬件架构、操作系统的虚拟机分析环境的支持。并且,整个平台高度模块化、乐高化,不同硬件架构、操作系统的虚拟机分析环境可以按需裁剪和拼装,组合出满足各种不同客户场景和应用形态的定制化沙箱系统
阅读全文〉

【天穹】天穹沙箱上新了

网络攻防真人秀(H/W)开始了!在这场悄无声息的攻防对抗中,同志们普遍利用沙箱系统完成文件威胁鉴定、样本深度分析、威胁情报提取等工作。奇安信技术研究院秉承“安全能力输出,实际行动支前”的理念,积极听取各方的需求,不断研发新技术、扩展新功能。为支持大家在此次活动中取得更好的成绩,星图实验室推出的天穹沙箱又上新了。
阅读全文〉