Check Point запустил Malware Evasion Encyclopedia – энциклопедию способов выявления виртуальной среды

Для обхода обнаружения и дальнейшего анализа вредоносы определяют, не запущены ли они на виртуальной машине. Обнаружив виртуальную среду, малварь просто не запускается, а в некоторых случаях даже самоудаляется.

В Malware Evasion Encyclopedia собраны используемые вредоносами методы обнаружения виртуальной среды. Хотя энциклопедия позволит киберпреступникам узнать новые техники, ценность для ИБ-сообщества значительно превышает любые преимущества для разработчиков малварей.

Она состоит из следующих разделов: файловая система, реестр, запросы Generic OS, объекты Global OS, артефакты пользовательского интерфейса, функции ОС, процессы, сеть, ЦП, аппаратное обеспечение, таблицы прошивки, перехватчики и macOS. В каждом есть образец кода, демонстрирующий, как вредонос определяет, запущен ли он в виртуальной среде, и предлагающий соответствующие контрмеры.

Специалисты планируют дополнять энциклопедию и будут рады помощи от сообщества. С их слов, сайт энциклопедии представляет собой «лицо» учётной записи GitHub, где собрана вся информация. Любой желающий, обнаруживший новую технику, может подать запрос и добавить её в Malware Evasion Encyclopedia.

2 марта, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.06.2026
Cloudflare: ИИ обогнал людей по объёму онлайн-трафика
10.06.2026
PT: Число техник кибератак с применением ИИ удвоилось
09.06.2026
Эксперт ISACA раскрыл перед CISO сценарий военного времени
09.06.2026
«Клуб друзей» Glasswing пополнился, а риски кибератак растут
09.06.2026
Трамп указал передовым LLM путь к добровольной проверке
09.06.2026
ВТБ пилотирует приём новых рублей через POS-терминалы
09.06.2026
Первая «бета» iOS 27 преградила россиянам путь в онлайн-банк
09.06.2026
ЛК готовит к выпуску невзламываемый смартфон
09.06.2026
«Группа Астра» и «Аладдин» формируют новый стандарт построения ИТ-инфраструктуры
09.06.2026
К Лаборатории кибербезопасности Servicepipe присоединяется ITTASK

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных