目录
腾讯哈勃分析系统(Hubble Analysis System)是腾讯反病毒实验室“三剑合璧”(T反病毒引擎、安全事件应急响应、哈勃分析平台)反病毒防御体系的核心组成部分之一,由腾讯反病毒实验室于2014年正式推出。
哈勃系统解决传统杀毒软件基于已知特征库查杀的局限性。核心理念是通过“环境仿真”和“虚拟执行”,让可疑文件在一个隔离的沙箱环境中“跑”起来,观察它的实际行为,从而有效识别未知的、新型的恶意软件。该系统在2017年3月入选Black Hat Asia Arsenal,成为首个在国际反病毒舞台亮相的我国开源项目。
官网入口地址
下载地址
-
网页版:直接访问官网使用,适合个人用户。
-
手机App:哈勃分析系统提供移动端App,方便用户在手机端查询文件风险。
-
开源项目:Linux恶意文件检测部分的代码已在GitHub上开源,项目地址为 https://github.com/Tencent/HaboMalHunter。
功能介绍
腾讯哈勃分析系统提供了专业且深入的恶意文件分析服务。
在文件上传与基础检测方面,用户可直接在网页上传待分析的文件。系统支持的文件格式相当广泛,包括APK(安卓应用)、EXE(Windows可执行文件)、BAT、JS等常见格式,也支持Office文档、PDF等存在漏洞攻击的文件类型。文件大小限制为30MB左右。
在静态与动态深度分析方面,这是哈勃系统的核心能力。系统会进行静态分析,提取文件哈希值、依赖库、版本信息等基础属性。随后,文件会在深度沙箱中被“引爆”执行,系统会全面监控进程创建、文件读写、网络通信、注册表修改等行为。对于Linux系统,开源沙箱组件HaboMalHunter还会使用strace、ltrace等工具监控系统调用和动态库函数调用。
在多平台支持方面,系统覆盖Windows可执行文件、Android安装包以及Linux ELF文件,提供跨平台恶意代码分析能力。
在分析报告生成方面,分析完成后,系统会生成一份详细的安全报告。报告不仅会给出文件的安全等级(安全、风险、恶意等),还会详细列出文件执行过的所有可疑行为,如APP诈骗、短信转发木马、游戏盗号、网银盗号木马及隐私泄露等。系统还会通过“热点播报”提醒用户远离恶意文件环境。
在国际认可与合作方面,哈勃分析系统是Google VirusTotal的首家动态分析合作伙伴。通过接入VirusTotal,哈勃将沙箱分析能力向安全从业者开放,提供了包括ELF格式分析在内的独家能力。
应用场景
腾讯哈勃分析系统适用于多种需要对文件进行安全性判定的场景。对于普通个人用户,在下载到可疑的软件安装包或文件时,可先上传至哈勃系统进行检测,判断是否为病毒或木马,避免直接运行导致账号或隐私泄露。对于安全研究人员和爱好者,可以利用详细的行为分析报告,研究恶意软件的攻击手法和特征,是一个便捷的分析工具。
对于企业安全团队,哈勃的沙箱分析能力可以集成到企业的安全防御体系中,用于分析邮件附件、网络流量中捕获的可疑文件,是威胁溯源和应急响应的有力工具。开源项目HaboMalHunter也允许安全团队在本地搭建Linux恶意文件分析环境。
使用方法
哈勃分析系统的使用非常便捷。个人用户只需进入官网,使用QQ账号登录(每日有一定分析数量限制,为10-100个文件),点击上传按钮选择需要分析的文件,等待系统分析完成后即可在线查看详细的分析报告。开发者或企业若需更高频率、更大规模的分析,可考虑腾讯云上更专业的恶意样本智能分析鉴定平台(含哈勃沙箱技术)。技术爱好者可从GitHub获取HaboMalHunter开源项目,在本地进行研究和二次开发。
服务支持
哈勃分析系统提供免费增值服务模式。对于个人用户,网页版提供免费的文件分析服务,每日有分析数量限制(10-100个)。同时,Linux沙箱分析组件HaboMalHunter是开源的,可供免费研究。
对于企业级需求,腾讯云提供基于哈勃技术的恶意样本智能分析鉴定平台,该服务可按需购买,提供更高的分析容量、更快的响应速度和更深度的定制化分析能力,适用于安全服务商或大型企业安全团队。
该平台在2016年已通过我国软件评测中心认证,表明功能及安全性指标达到了国家标准。截至2024年,免费检测服务已累计处理超千万级样本。
| 源码反馈/咨询 (共有 条反馈) |
腾讯哈勃分析系统常见问题
腾讯哈勃分析系统由腾讯公司旗下的腾讯反病毒实验室自主研发,是该实验室“三剑合璧”防御体系的核心组成部分之一。
腾讯哈勃分析系统是一个专业的恶意文件在线检测平台,用来帮助用户判断一个文件是不是病毒或木马。你把可疑的文件上传上去,它会在一个隔离的“沙箱”环境里运行这个文件,观察它的行为,然后告诉你这个文件安不安全、有没有恶意行为,比如会不会盗号、窃取隐私或者发送诈骗短信。
打开官网后用QQ账号登录,点击上传按钮选择你想分析的文件(支持EXE、APK、Office文档等),提交后等几分钟,系统就会生成一份详细的安全报告,告诉你文件的风险等级和具体行为。
哈勃网页版对个人用户是免费的,每日有10-100个文件的分析限额。它的Linux沙箱组件HaboMalHunter也是开源的。如果企业有大规模、高频率的分析需求,可以考虑腾讯云上基于哈勃技术的商业版恶意样本分析平台。
哈勃系统是腾讯反病毒实验室的官方产品,2016年通过了我国软件评测中心认证,且技术实力获得了国际认可,成为VirusTotal首家动态分析合作伙伴,开源项目也入选过Black Hat Arsenal。但由于分析时需要将文件上传至云端,对于高度敏感或涉及商业机密的文件,建议谨慎评估风险后再决定是否上传。
支持的范围很广,包括Windows的EXE文件、安卓的APK安装包、Linux的ELF文件,以及Office文档、PDF、压缩包等被恶意利用的文件格式。
对于非技术用户,直接上传分析即可,注意阅读报告中的“行为描述”和“安全等级”。对于技术分析人员,可以结合报告中的静态信息和动态行为日志进行深入研判;如需搭建本地分析环境,可研究开源项目HaboMalHunter,用于自动化分析Linux恶意样本。
2017年,哈勃分析系统成为VirusTotal首家动态分析合作伙伴。这意味着你在VirusTotal上分析文件时,除了能看到各大杀毒引擎的静态扫描结果,还能看到由哈勃系统提供的动态沙箱行为分析报告,这对判断复杂威胁很有价值。
系统宣称文件检测准确率达到99.9%以上,依托于海量分析集群和大数据智能检测技术,并经过多年的实际运营验证。