Malware neemt toevlucht tot ongebruikelijke programmeertalen om detectie te omzeilen

Onderzoekers van Blackberry Research and Intelligence hebben een nieuw rapport gepubliceerd waarin een interessante trend in malware wordt belicht. Het onderzoeksrapport laat zien dat een groeiend aantal malware-codeerders zich begint te wenden tot ongebruikelijke en exotische programmeertalen in hun voortdurende inspanningen om malware te produceren die onopgemerkt onder de radar kan glippen.

Het rapport was gericht op vier afzonderlijke programmeertalen, waarbij ze specifiek uit de groep werden gekozen vanwege het feit dat ze, hoewel ze zich buiten de mainstream bevinden, nog steeds relatief goed ontwikkeld zijn en een sterke gemeenschapsondersteuning en middelen voor hen hebben.

De bedreigingsactoren die malware ontwikkelen, zijn begonnen met het herschrijven van populaire malwaretools, en coderen ze vanaf de grond af met zeer vergelijkbare functionaliteit, maar met een nieuwe taal als basis. Dit heeft ertoe geleid dat een groeiend aantal nieuwe malwarefamilies is geïdentificeerd en gecatalogiseerd door onderzoekers, zelfs als de nieuwe malware functioneel vergelijkbaar is met bestaande soorten, simpelweg vanwege de verschillende codebase en gebruikte taal.

Het rapport wijst ook op een trend onder bedreigingsactoren om hun aandacht te richten op het ontwikkelen van loaders en file droppers, met behulp van ongebruikelijke programmeertalen.

Van de talen die in de onderzoekspaper worden onderzocht, valt Go op als een groot hoogtepunt. Het is een taal die structureel en functioneel vergelijkbaar is met C++, tot het punt waarop Go's compiler oorspronkelijk ook in C++ was geschreven, voordat hij overschakelde naar Go.

Er zijn twee specifieke, belangrijke bedreigingsactoren die veel van hun ontwikkelingsinspanningen hebben gericht op het gebruik van Go. Dat zijn APT28 en APT29 - beide dreigingsgroepen waarvan wordt aangenomen dat ze vanuit Russisch grondgebied opereren.

Andere opmerkelijke talen die aan populariteit winnen onder malware-auteurs zijn Rust, Nim en Dlang of gewoon de programmeertaal D.

Naast het verwarren van sommige detectiemechanismen en -systemen, kan malware die is geschreven en gecompileerd in een exotische taal, onderzoekers ook aanzienlijk vertragen in hun pogingen om de nieuwe malware te decompileren en reverse-engineeren, simpelweg vanwege de prevalentie van tools die zijn gericht op meer algemene talen.

Blackberry Research benadrukte de noodzaak voor malwareonderzoekers om gelijke tred te houden met deze evoluerende trends als ze effectief willen zijn.

July 26, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.