← 返回示範目錄
惡意軟體 beginner · 15 min
多引擎掃描即時攔截已知惡意程式
今日的惡意程式環境充斥各種會規避偵測的家族——Avalon 這套以 AI 輔助開發的框架結合了資訊竊取與勒索軟體能力,而 Lazarus 集團的 npm 攻擊活動則偽裝成 Rollup 建置工具,竊取憑證與加密貨幣錢包資料。沒有任何單一廠商的特徵碼能偵測所有威脅。本示範將 EICAR 測試檔——業界標準、完全安全的惡意程式模擬字串——提交至 Metascan,由 30 多個防毒引擎平行掃描。結果會產生單一統整報告,顯示哪些引擎偵測到樣本及偵測方式,讓分析師獲得基於共識的信心。企業毋須依賴單一廠商的更新節奏,即可獲得廣泛的偵測涵蓋。
攻擊手法
Known-malware multi-engine detection
MITRE ATT&CK
T1204.002 ↗影響平台
linuxwindows
檔案類型
.txt
MetaDefender 防護能力
Metascan
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗