安天AVL SDK反病毒引擎升級(jí)通告(20230909)

本著安全能力透明化,易達(dá)、易用、可驗(yàn)、可感的原則,安天每周對(duì)公眾發(fā)布AVL SDK反病毒引擎周度更新和能力全集情況。
一、?????? 周度更新情況
統(tǒng)計(jì)周期:2023年09月02日~2023年09月08日
安天AVL SDK反病毒引擎本周共發(fā)布病毒庫(kù)更新84次,日均更新12次,新增可檢測(cè)惡意代碼家族67個(gè),新增可檢測(cè)惡意代碼變種9,982個(gè),新增檢測(cè)規(guī)則38,210條。
下表為新增可檢的惡意代碼家族TOP5清單:

(按照周期內(nèi)家族樣本HASH數(shù)統(tǒng)計(jì))
更多相關(guān)內(nèi)容請(qǐng)?jiān)L問(wèn)計(jì)算機(jī)病毒百科
virusview.net
二、?????? 檢測(cè)能力全集情況
截止至2023年09月08日24:00時(shí),AVL SDK反病毒引擎可檢出分布在8個(gè)基礎(chǔ)分類,54,723個(gè)惡意代碼家族的16,871,749個(gè)惡意代碼變種、總檢測(cè)規(guī)則數(shù)58,781,532條。
按照惡意代碼分類統(tǒng)計(jì)檢測(cè)能力和規(guī)則條數(shù)如下:

預(yù)處理能力(部分):
可脫可執(zhí)行文件殼31種,可識(shí)別或解壓(含自解壓包)包裹121種。
配套知識(shí)輸出能力:
針對(duì)惡意代碼載荷,配套使用AVL SDK配套惡意代碼知識(shí)庫(kù),可輸出關(guān)鍵行為映射標(biāo)簽533種,可輸出ATT&CK威脅攻擊框架技戰(zhàn)術(shù)標(biāo)簽139種,覆蓋率為64.29%,基本上覆蓋了ATT&CK框架中的全部可靜態(tài)檢測(cè)的標(biāo)簽數(shù)量。
?
附:安天AVL SDK反病毒引擎簡(jiǎn)介:
安天AVL SDK反病毒引擎是安天面向全體系結(jié)構(gòu)和系統(tǒng)平臺(tái)所研發(fā)的安全檢測(cè)能力中間件。針對(duì)感染式病毒、蠕蟲、木馬、黑客工具、風(fēng)險(xiǎn)程序等八個(gè)惡意代碼分類,超過(guò)5萬(wàn)個(gè)家族和1600萬(wàn)種惡意代碼進(jìn)行精準(zhǔn)識(shí)別檢測(cè),并針對(duì)惡意代碼的勒索攻擊、主機(jī)僵尸程序、挖礦等典型惡意行為輸出近百種惡意行為標(biāo)簽。
安天AVL SDK支持X86、MIPS(含Cavium)、ARM、PowerPC等各種體系架構(gòu),支持各種國(guó)產(chǎn)操作系統(tǒng)、Linux、Windows等各種主流操作系統(tǒng),可以針對(duì)主機(jī)系統(tǒng)、網(wǎng)絡(luò)流量、業(yè)務(wù)流轉(zhuǎn)等場(chǎng)景提供安全監(jiān)測(cè)能力。
安天全線產(chǎn)品包括但不限于智甲系統(tǒng)安全防護(hù)系統(tǒng)產(chǎn)品家族、探海威脅檢測(cè)系統(tǒng)、追影威脅分析系統(tǒng)、捕風(fēng)威脅捕獲系統(tǒng)、青竹智語(yǔ)WAF等均使用安天反病毒引擎。打開產(chǎn)品的自動(dòng)升級(jí)開關(guān)(需要產(chǎn)品可連接安天的公網(wǎng)升級(jí)服務(wù)器或內(nèi)網(wǎng)管理中心),或使用產(chǎn)品手動(dòng)升級(jí)功能就能獲得安天引擎的每日更新。
安天AVL SDK引擎為超過(guò)100家業(yè)內(nèi)伙伴提供引擎賦能,除安天自身產(chǎn)品部署外,安天引擎已經(jīng)累計(jì)覆蓋超過(guò)50萬(wàn)個(gè)云原生節(jié)點(diǎn)、130萬(wàn)臺(tái)網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)安全設(shè)備和超過(guò)30億部手機(jī)和智能終端提供內(nèi)生安全檢測(cè)能力。
AVL SDK反病毒引擎從2001年開始研發(fā),歷經(jīng)多個(gè)重大版本迭代升級(jí),曾先后獲得科技部創(chuàng)新基金(2004)、國(guó)家863(2006)和發(fā)改委信息安全專項(xiàng)(2008)、工信部工業(yè)互聯(lián)網(wǎng)專項(xiàng)(2019)支持。AVL SDK移動(dòng)版曾獲得2014年度AV-TEST移動(dòng)設(shè)備最佳保護(hù)獎(jiǎng),使用AVL SDK的安天探海、追影產(chǎn)品曾蟬聯(lián)國(guó)家網(wǎng)絡(luò)安全應(yīng)急技術(shù)處理協(xié)調(diào)中心主辦的第一屆、第二屆網(wǎng)絡(luò)安全技術(shù)對(duì)抗賽第一名。