Root Nationlajmlajme ITKriminelët kibernetikë po kthehen gjithnjë e më shumë në gjuhët e programimit "ekzotike".

Kriminelët kibernetikë po kthehen gjithnjë e më shumë në gjuhët e programimit "ekzotike".

-

Studiuesit nga BlackBerry Research & Intelligence publikuan një raport, sipas të cilit krijuesit e malware tani po i drejtohen gjithnjë e më shumë gjuhëve ekzotike të programimit për të bërë më të vështirë analizën dhe zbulimin e mëtejshëm të malware.

Gjuhët e programimit ekzotike për të shkruar malware përfshijnë Go (Golang), D (DLang), Nim dhe Rust. Në mënyrë tipike, këto gjuhë përdoren për të krijuar softuer me qëllim të keq që synojnë organizata të mëdha që shfrytëzojnë dobësitë në mbrojtjen e infrastrukturës së korporatës. Po flasim për dëmtuesit që zbatojnë sulme kibernetike me shumë faza, të planifikuara dhe të organizuara me kujdes.

Pasi të jenë në kompjuterin e viktimës, këto module softuerike anashkalojnë sistemet tradicionale të sigurisë për të shkarkuar, dekoduar dhe lëshuar më pas Trojans me akses në distancë, më së shpeshti Remcos dhe NanoCore, si dhe beacons Cobalt Strike.

hacker

Në disa raste, kur kriminelët kibernetikë kanë burime të mjaftueshme në dispozicion, gjuhët jo standarde për këto qëllime përdoren jo vetëm për modulet që kryejnë sulmin në nivelin fillestar, por edhe për të gjithë paketën e dëmtuesve në tërësi. . Gjuha Go është me interes të veçantë për sulmuesit. Ai përdoret tashmë nga hakerat pothuajse rregullisht për të gjitha platformat kryesore.

Siç vërejnë autorët kërkimore, gjuhët e reja ose të panjohura të programimit e bëjnë të vështirë dekompilimin e malware, anashkalimin e sistemeve të sigurisë që përdorin mjete zbulimi të bazuara në nënshkrime me lehtësi relative dhe lehtësojnë përputhshmërinë ndër-platformë të sulmeve. Një shtresë shtesë maskimi është baza e kodit të vetë malware të tillë. Zhvilluesit e tyre, në fakt, nuk duhet të bëjnë ndonjë përpjekje shtesë, efektiviteti i sulmeve rritet thjesht për shkak të faktit se përdoret një nga gjuhët e ngjashme të programimit.

Lexoni gjithashtu:

Burimizdnet
Regjistrohu
Njoftoni për
mysafir

0 Comments
Shqyrtime të ngulitura
Shiko të gjitha komentet