В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

Для подписчиковКак устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заглянуть к ним под капот? В этой статье — результаты эксперимента по исследованию сред анализа вредоносного ПО, включая VirusTotal. Мы написали скрипт для обхода песочниц и получили reverse shell: теперь мы точно знаем, что там внутри....
12.06.2025 - 00:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Регулирование ИИ: от песочниц до стандартовРегулирование ИИ: от «песочниц» до стандартов В апреле стало известно, что профильная рабочая группа обсуждает госрегулирование искусственного интеллекта. По информации деловых изданий, речь идет ...

В плагине ss-otr к Pidgin выявлен вредоносный кодВ плагине ss-otr к Pidgin выявлен вредоносный код Разработчики клиента для мгновенного обмена сообщениями Pidgin, поддерживающего работу с такими сетями как Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Nove ...

Как СКР и ФСБ пытаются спрятать убийство при задержанииКак СКР и ФСБ пытаются спрятать убийство при задержании Как стало известно ВЧК-ОГПУ, спустя больше двух неделей родственникам так и не выдали тело Абакара Дарбишева. Он был задержан в рамках громкого дела ...

Вредоносный фреймворк Winos4.0 маскируется под игровые приложенияВредоносный фреймворк Winos4.0 маскируется под игровые приложения Эксперты заметили, что в качестве альтернативы Sliver и Cobalt Strike хакеры все чаще используют вредоносный фреймворк Winos4.0. В основном его распр ...

В Петербурге пройдет премьера спектакля Как спрятать жирафаВ Петербурге пройдет премьера спектакля "Как спрятать жирафа" Вся квартира большой лабиринт. В коридоре темные обои, скупо подсвеченные лампочкой. Когда открывается дверь в комнату, видна лишь ее часть: шкафы, з ...

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видеоУязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленника ...

Несколько расширений для Chrome взломаны и теперь содержат вредоносный кодНесколько расширений для Chrome взломаны и теперь содержат вредоносный код Неизвестные злоумышленники взломали учетную запись сотрудника швейцарского ИБ-стартапа Cyberhaven и использовали полученный доступ для компрометации ...

Лаборатория Касперского в приложениях на Android нашла вредоносный троян«Лаборатория Касперского» в приложениях на Android нашла вредоносный троян В конце августа 2024 года исследователи из «Лаборатории Касперского» нашли новую версию вредоносной программы Necro. Этот троянец проникает в популяр ...

Обнаружен первый вредоносный UEFI-буткит для Linux  остерегайтесьОбнаружен первый вредоносный UEFI-буткит для Linux — остерегайтесь Исследователи ESET обнаружили Bootkitty, первый известный вредоносный UEFI-буткит, нацеленный на Linux-системы. Хотя эта находка еще находится на «на ...

В Череповце 33-летний москвич пытался спрятать наркотики в кроссовкеВ Череповце 33-летний москвич пытался спрятать наркотики в кроссовке Задержанный ехал на автомобиле "Фольксваген", инспекторы остановили его для проверки документов ...

Волонтеры помогли костромским полицейским спрятать вредную рекламуВолонтеры помогли костромским полицейским спрятать вредную «рекламу» В областном центре прошла традиционная акция «Чистые стены». В рамках мероприятия правоохранители и добровольцы закрашивали надписи, пропагандирующие ...

Житель Сарапула пытался спрятать нож, которым сожительница убила его матьЖитель Сарапула пытался спрятать нож, которым сожительница убила его мать Сарапул. Удмуртия. Жителя Сарапула подозревают в укрывательстве особо тяжкого преступления. Мужчина решил отвести тень подозрения правоохранительных ...