قرصنة الذكاء الاصطناعي - كيف يستخدم القراصنة الذكاء الاصطناعي في الهجمات الإلكترونية

اقرأ الآن
نستخدمُ الذكاء الاصطناعي في ترجمات الموقع، ومع أننا نسعى جاهدين لبلوغ الدقة قد لا تكون هذه الترجمات دقيقةً بنسبة 100% دائمًا. تفهّمك لهذا الأمر هو موضع تقدير لدينا.

ما الجديد في MetaDefender Sandbox v2.2.0 

ب OPSWAT
شارك هذا المنشور

نحن فخورون بتقديم الإصدار 2.2.0من MetaDefender Sandbox v2.0 - وهوأحدث إصدار من الجيل التالي من حل الكشف عن البرمجيات الخبيثة من OPSWATالذي سيساعد محترفي الأمن على التغلب على تهديدات عام 2025 وما بعده. هذا الإصدار ليس مجرد تحديث، بل إنه يعيد تعريف كيفية اكتشاف البرمجيات الخبيثة وتحليلها والتخفيف من حدتها. 

MetaDefender Sandbox v2.2.0: أذكى وأسرع وأقوى

1. دعم المستندات المكتبية اليومية الصفرية

غالبًا ما تختبئ البرمجيات الخبيثة في ملفات Office التالفة، مستغلةً الثغرات الأمنية التي تتفادى التحليل التقليدي. يقدم MetaDefender Sandbox الإصدار 2.2.0 القدرة على استعادة وتحليل هذه المستندات المعطوبة - وهي قدرة بالغة الأهمية للكشف عن التهديدات المراوغة السابقة التي تستهدف ثغرات ملفات Office. 

ما أهمية ذلك: إيقاف التهديدات المتقدمة التي تعتمد على تفاعل المستخدم لتنفيذها بشكل استباقي، مما يضمن عدم مرور أي هجوم دون أن يلاحظه أحد. 

مستند Word يعرض تنبيهًا بشأن المحتوى غير القابل للقراءة، ويطالب المستخدم باستعادة الملف

2. الكشف عن المحفوظات المتسلسلة

يستخدم المهاجمون بشكل متزايد تسلسل الأرشيفات - دمج أرشيفات متعددة في ملف واحد - لإرباك أنظمة الكشف. مع الإصدار 2.2.0، يمكن لصندوق الحماية الخاص بنا تحليل كل طبقة من طبقات الأرشيفات المتسلسلة، وكشف الحمولات المخفية التي قد تفلت من بين الملفات. 

ما أهمية ذلك: الكشف عن البرمجيات الخبيثة المتطورة المخبأة داخل هياكل الأرشيف المعقدة، مما يوفر دفاعات أقوى ضد تكتيكات التهرب المتطورة. 

ملخص فحص للبرمجيات الخبيثة يُظهر مستندًا خبيثًا مخفيًا في أرشيف مضغوط، بينما ملف آخر في نفس الأرشيف نظيف

3. التخفيف من مشكلة الملفات التنفيذية المتضخمة

ينشئ مؤلفو البرامج الضارة ملفات تنفيذية مضخمة بشكل مصطنع لإرباك بيئات وضع الحماية. يقوم MetaDefender Sandbox v2.2.0 الآن بتحديد هذه الملفات وتقليص حجمها، وإزالة الملفات غير المرغوب فيها غير الضرورية لتبسيط التحليل دون التضحية بالدقة. 

ما أهمية ذلك: تحسين أداء الفحص وضمان الاكتشاف الموثوق به حتى في ظل أحمال الملفات الثقيلة. 

ملف خبيث تم اكتشافه يحتوي على كود برمجي قابل للتنفيذ متضخم مع إضافة بايتات غير مهمة للتهرب من الكشف الأمني

اكتشاف أكثر ذكاءً وإدراكاً للسياق 

غالبًا ما تقوم صناديق الحماية التقليدية بالإبلاغ عن السلوكيات الشائعة في كل من البرامج المشروعة والخبيثة، مما يؤدي إلى نتائج إيجابية خاطئة. في هذا الإصدار، قدّمنا في هذا الإصدار مؤشرات التهديد Adaptive لتوفير اكتشاف مدرك للسياق. ومن خلال تقييم ما إذا كان الملف تطبيقاً موثوقاً وموقّعاً أو ملفاً مشبوهاً ومعبأً وقابلاً للتنفيذ، يقدم النظام أحكاماً أكثر ذكاءً ودقة. 

ما أهمية ذلك: تقليل النتائج الإيجابية الخاطئة وتمكين فرق الأمن من التركيز على التهديدات الحقيقية بثقة أكبر. 

قائمة مؤشرات التهديد المتعلقة بواردات API ومراجع السجل

التغطية العائلية المعززة للبرامج الضارة 

يضيف الإصدار 2.2.0 من MetaDefender Sandbox v2.2.0 كشفًا لعائلات البرمجيات الخبيثة البارزة مثل Lumma Stealer وRemcos وغيرها. وتتضمن هذه التحديثات تحسين استخراج التكوينات لتقديم مراكز عمليات دولية عالية القيمة مثل عناوين القيادة والتحكم (C2)، والتي تعتبر ضرورية لاستراتيجيات الدفاع الاستباقية. 

ما أهمية ذلك: تضمن لك التغطية الموسعة للتهديدات البقاء في طليعة اتجاهات البرمجيات الخبيثة الناشئة.

تجربة المستخدم المحسّنة والنشر الأمثل 

نحن نؤمن بأن أدوات الأمن السيبراني القوية يجب أن تكون سهلة الاستخدام. لهذا السبب يتضمن MetaDefender Sandbox v2.2.0:

  • معالج إعداد جديد: يبسّط التكوين الأولي، وإعداد الترخيص، والتكامل مع API MetaDefender Cloud Reputation API مما يضمن بداية سلسة للمستخدمين الجدد. 
شاشة ترحيبية تعرض إحصائيات ومكالمة لبدء استخدام OPSWAT MetaDefender Sandbox
  • تحسين التنقل: ميزات مثل زر الإغلاق في صفحة API وأطوال أسماء المستخدمين القابلة للتخصيص تجعل التنقل في المنصة أكثر سهولة. 
  • وثائق API الموسعة: تتيح صفحة واجهة API التفاعلية على Filescan.IO - منصة تحليل البرمجيات الخبيثة من الجيل التالي للمستخدمين اختبار عمليات التكامل مباشرة، مما يسهل عملية الإعداد. 
واجهة تعرض نقاط نهاية API لفحص الملفات واسترداد التقارير وتنزيل نتائج التحليل الأمني

الملفات الشخصية: تكوينات مسح مبسطة ومرنة للمسح الضوئي 

لقد استبدلنا أوضاع الفحص القديمة بملفات التعريف، والتي توفر تكوينات محددة مسبقًا يمكن ضبطها بدقة بناءً على احتياجاتك الخاصة. تسمح ملفات التعريف للمسؤولين بتخصيص إعدادات الفحص وتعطيل الميزات وضبط قيم المهلة للحصول على أداء أفضل - سواء في عمليات النشر في MetaDefender Core أو عمليات النشر المستقلة. 

ما أهمية ذلك: يمكن إجراء عمليات مسح أسرع وأكثر كفاءة بما يتناسب مع بيئتك. 

أمن القدرات الجديدة في المستقبل 

يقدم MetaDefender Sandbox الإصدار 2.2.0 العديد من الميزات الإضافية لتعزيز وضعك الأمني لعام 2025 وما بعده:

  • اكتشاف عناوين URL الخاصة بتهديد الويب: يعمل الكشف المتقدم عن التصيّد الاحتيالي المدعوم بتحليل بيانات الشبكة على تحسين الحماية من عناوين URL الضارة. 
تقرير أمني يحدد موقعًا خبيثًا للتصيد الاحتيالي ينتحل صفة شركة AT&T، مع لقطة شاشة لنموذج تصيد تم اكتشافه
  • دعم ملفات جافا سكريبت المترجمة PE: تمكين تفريغ وفك تجميع ملفات PE المترجمة إلى JavaScript لتحليل أعمق. 
  • كشف التقنيات الخبيثة: يحدد نواقل الهجوم المتقدمة مثل تعطيل منع تنفيذ البيانات (DEP) والتهرب من رمز المصادقة (SigFlip). 
  • دعم RedHat 9: يضيف التوافق لبيئات المؤسسات ذات التثبيتات عبر الإنترنت. 

الحماية المصممة لتهديدات الغد 

يعمل الإصدار 2.2.0 من MetaDefender Sandbox على تمكين فرق الأمن من البقاء متقدماً بخطوة على التهديدات. يوفر هذا الإصدار الأدوات التي تحتاجها لمكافحة التهديدات الأكثر تطوراً بثقة، بدءاً من مقاومة التهرب المتقدمة إلى الكشف الأكثر ذكاءً وإدراكاً للسياق. 

يعد MetaDefender Sandbox الإصدار 2.2.0 الحل الشامل لتطوير دفاعات الأمن السيبراني لديك، وذلك بفضل التحسينات التي تعزز دقة الكشف وتبسط سير العمل وتوسع نطاق التوافق. 

اختبر مستقبل اكتشاف البرمجيات الخبيثة. جرّب MetaDefender Sandbox v2.2.0 اليوم واكتشف كيف يمكنه تحويل عملياتك الأمنية. ابدأ تجربتك المجانية الآن وابقَ متقدماً على أكثر التهديدات مراوغةً في عام 2025! 

ابق على اطلاع دائم OPSWAT!

اشترك اليوم لتلقي آخر تحديثات الشركة, والقصص ومعلومات عن الفعاليات والمزيد.