近日,中国科学院软件研究所软件智能分析协同创新团队研制的金刚(KingKong)恶意软件智能分析系统正式发布。“金刚”系统主要面向网络空间中的有组织攻击——高可持续性威胁(简称 APT 攻击),通过捕捉软件运行过程中的细微异常识别攻击行为,从而阻击网络攻击。
众所周知,有组织攻击与一般性攻击最大的区别在于其各种先进攻击技术的应用,通常会利用未知漏洞(即0Day漏洞)、采用特种木马进行攻击。比如近年来受到广泛关注的伊朗核电站事件、 Hacking Team 被攻击事件等。对于这一类攻击,传统杀毒软件基本无能为力,也是业界长期关注的热点和难点。