Malware greift auf ungewöhnliche Programmiersprachen zurück, um der Erkennung zu entgehen

Forscher von Blackberry Research and Intelligence haben einen neuen Bericht veröffentlicht, der einen interessanten Trend bei Malware hervorhebt. Das Forschungspapier zeigt, dass eine wachsende Zahl von Malware-Programmierern beginnt, sich ungewöhnlichen und exotischen Programmiersprachen zuzuwenden, um Malware zu produzieren, die unbemerkt unter dem Radar verschwinden kann.

Der Bericht konzentrierte sich auf vier verschiedene Programmiersprachen, die speziell aus der Gruppe ausgewählt wurden, da sie zwar außerhalb des Mainstreams angesiedelt sind, aber immer noch relativ gut entwickelt sind und über eine starke Unterstützung durch die Community und verfügbare Ressourcen verfügen.

Die Bedrohungsakteure, die Malware entwickeln, haben damit begonnen, beliebte Malware-Tools neu zu schreiben und sie von Grund auf mit sehr ähnlichen Funktionen zu programmieren, jedoch mit einer neuen Sprache als Basis. Dies hat dazu geführt, dass eine wachsende Zahl neuer Malware-Familien von Forschern identifiziert und katalogisiert wird, auch wenn die neue Malware bereits aufgrund der unterschiedlichen Codebasis und Sprache funktional den bestehenden Schädlingen ähnelt.

Der Bericht hebt auch einen Trend unter Bedrohungsakteuren hervor, ihre Aufmerksamkeit auf die Entwicklung von Loadern und File Droppern zu richten, die ungewöhnliche Programmiersprachen verwenden.

Unter den in der Forschungsarbeit untersuchten Sprachen sticht Go als großes Highlight heraus. Es ist eine Sprache, die C++ strukturell und funktional ähnlich ist, bis zu dem Punkt, an dem der Compiler von Go ursprünglich auch in C++ geschrieben wurde, bevor er zu Go wechselte.

Es gibt zwei spezifische, bedeutende Bedrohungsakteure, die einen Großteil ihrer Entwicklungsbemühungen auf die Verwendung von Go konzentriert haben. Dies sind APT28 und APT29 - beides Bedrohungsgruppen, von denen angenommen wird, dass sie von russischen Territorien aus operieren.

Andere bemerkenswerte Sprachen, die bei Malware-Autoren an Popularität gewonnen haben, sind Rust, Nim und Dlang oder einfach die Programmiersprache D.

Malware, die in einer exotischen Sprache geschrieben und kompiliert wurde, kann nicht nur einige Erkennungsmechanismen und -systeme verwirren, sondern auch Forscher bei ihren Bemühungen, die neue Malware zu dekompilieren und zurückzuentwickeln, erheblich verlangsamen, einfach aufgrund der Verbreitung von Tools, die sich auf gängigere Sprachen konzentrieren.

Blackberry Research hob hervor, dass Malware-Forscher mit diesen sich entwickelnden Trends Schritt halten müssen, wenn sie effektiv sein wollen.

July 26, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.