主要观点总结
本文介绍了安天AVL SDK反病毒引擎的周度更新情况、检测能力全集、需重点防范的病毒家族及相关知识输出能力。包括新增可检测的恶意代码家族清单、各类恶意代码的可检测数量和规则数量,以及针对特定恶意代码家族的详细分析和防护建议。此外,文章还介绍了安天AVL SDK反病毒引擎的简介、产品应用、技术特点和合作伙伴等情况。
关键观点总结
关键观点1: 周度更新情况
安天AVL SDK反病毒引擎在指定周期内共发布病毒库更新84次,新增可检测恶意代码家族47个,新增可检测恶意代码变种7,861个,新增检测规则14,764条。
关键观点2: 检测能力全集情况
AVL SDK反病毒引擎可检出18,030,830个恶意代码变种,总检测规则数达56,463,901条,涵盖8个恶意代码分类。
关键观点3: 需重点防范的病毒家族
介绍了近期需重点防范的病毒家族Trojan/Win32.Cryshot[Backdoor],提供了关于该家族的概述、传播途径、主要危害、利用组件及防护建议。
关键观点4: AVL SDK反病毒引擎简介
AVL SDK反病毒引擎是安天面向全体系结构和系统平台所研发威胁检测能力中间件,具备精准识别检测恶意代码、遵守CARO公约、输出恶意行为标签等功能。
文章预览
点击上方"蓝字" 关注我们吧! 本着 安全能力透明化,易达、易用、可验、可感 的原则,安天每周对公众公布AVL SDK反病毒引擎周度更新和能力全集情况。 1 周度更新 情况 统 计周 期 :2025年04月19日~2025年04月25日 安天AVL SDK反病毒引擎本周共发布病毒库更新 84 次,日均更新 12 次,新增可检测恶意代码家族 47 个,新增可检测恶意代码变种 7,861 个,新增检测规则 14,764 条。 下表为新增可检的恶意代码家族TOP5清单: 序号 病毒名 病毒描述 1 Trojan/MacOS.PasivRobber[Spy] 该家族是一种木马病毒,主要通过木马程序的方式潜伏在计算机系统中,监视用户的键盘输入和屏幕操作,记录敏感信息如账号、密码等。 2 Trojan/Win32.Pswdelf 该家族是一种木马病毒,通常会伪装成一些正常的文件或程序,以欺骗用户进行安装。一旦感染,它会进行各种恶意行为,包括窃取用户的
………………………………