Malware tyr til uvanlige programmeringsspråk for å unngå deteksjon

Forskere med Blackberry Research and Intelligence har publisert en ny rapport som fremhever en interessant trend innen skadelig programvare. Forskningsoppgaven viser at et økende antall kodere for skadelig programvare begynner å vende seg til uvanlige og eksotiske programmeringsspråk i deres pågående arbeid for å produsere skadelig programvare som er i stand til å gli ubemerket under radaren.

Rapporten var fokusert på fire separate programmeringsspråk, og plukket dem spesielt blant gjengen på grunn av at mens de ligger utenfor mainstream, er de fremdeles relativt velutviklede og har sterk støtte fra samfunnet og ressurser tilgjengelig for dem.

Trusselaktørene som utvikler skadelig programvare, har begynt å skrive om populære skadelige verktøy, og kodet dem fra grunnen av med veldig lik funksjonalitet, men bruker et nytt språk som base. Dette har ført til at et økende antall nye skadelige familier har blitt identifisert og katalogisert av forskere, selv om den nye skadelige programvaren er funksjonelt lik eksisterende stammer, ganske enkelt på grunn av forskjellig kodebase og språk som brukes.

Rapporten fremhever også en trend blant trusselaktører om å fokusere oppmerksomheten mot å utvikle lastere og fildroppere ved å bruke uvanlige programmeringsspråk.

Blant språkene som er undersøkt i forskningsoppgaven, skiller Go seg ut som et stort høydepunkt. Det er et språk som er strukturelt og funksjonelt likt C ++, til det punktet hvor Go's kompilator opprinnelig også ble skrevet i C ++, før du bytter til Go.

Det er to spesifikke, betydningsfulle trusselaktører som har fokusert mye av utviklingsarbeidet på å bruke Go. Dette er APT28 og APT29 - begge trusselgrupper som antas å operere utenfor russiske territorier.

Andre bemerkelsesverdige språk som har fått popularitet blant malwareforfattere, inkluderer Rust, Nim og Dlang eller bare D-programmeringsspråket.

I tillegg til å forvirre noen gjenkjenningsmekanismer og -systemer, kan skadelig programvare skrevet og kompilert på et eksotisk språk også redusere forskere betydelig i deres forsøk på å dekompilere og reversere den nye skadelige programvaren, ganske enkelt på grunn av utbredelsen av verktøy som er fokusert på mer vanlige språk.

Blackberry Research fremhevet behovet for malware-forskere for å holde tritt med utviklingen i utvikling hvis de ønsker å være effektive.

July 26, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.