• 1.摘要
  • 2.基本信息
  • 3.系统功能
  • 4.开发团队
  • 5.三大法宝
  • 5.1.系统调度框架
  • 5.2.样本分析
  • 5.3.日志处理
  • 6.项目演示
  • 7.参考资料

哈勃分析系统

哈勃分析系统,是腾讯反病毒实验室自主研发的安全辅助平台。用户可以通过简单的操作,上传样本并得知样本的基本信息、可能产生的行为、安全等级等等信息,从而更便捷地识别恶意文件。

基本信息

  • 中文名

    哈勃分析系统

  • 发行商

    腾讯

  • 软件类型

    安全辅助软件

  • 开发商

    腾讯

  • 软件语言

    简体中文

系统功能

1挖掘更多的样本行为,识别更多的恶意手段,更准确地为用户智能地找出电脑和手机中的黑手。

2APP诈骗、短信转发木马、游戏盗号、网银盗号木马及隐私泄露等行为进行了全面分析并第一时间生成了“热点播报”,尽可能的提醒广大用户远离诈骗等恶意文件环境。

开发团队

哈勃系统的开发团队全部来自“腾讯反病毒安全实验室”,其团队核心成员均有10年以上奋战在安全第一线的宝贵工作经验。

三大法宝

系统调度框架

哈勃分析系统以任务为基本单位,对用户上传的样本进行调度和追踪。

样本分析

分析集群实现了哈勃文件分析系统的主要功能。先进的分析模块保证了样本的各类可疑行为可以被充分的执行和捕捉,同时不会对虚拟机、分析服务器及网络环境产生危害。

日志处理

哈勃分析系统通过多种不同的方式,使用基于规则的、自定义逻辑及基于大数据的样本筛选三种判定方法。 

项目演示

2017年3月28日到3月31日,全球信息安全行业的最高盛会Black Hat Aisa 2017(亚洲黑帽大会)在新加坡举行。在这次大会上,腾讯电脑管家旗下的哈勃分析系统开源项目HaboMalHunter入选Black Hat Arsenal(兵器谱),于30日、31日连续两天在大会上进行主题介绍演示。1

参考资料

  • 1
    腾讯电脑管家哈勃分析系统入选Black Hat兵器谱腾讯科技(引用日期 2017-03-31)