В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

Для подписчиковКак устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заглянуть к ним под капот? В этой статье — результаты эксперимента по исследованию сред анализа вредоносного ПО, включая VirusTotal. Мы написали скрипт для обхода песочниц и получили reverse shell: теперь мы точно знаем, что там внутри....
12.06.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Как СКР и ФСБ пытаются спрятать убийство при задержанииКак СКР и ФСБ пытаются спрятать убийство при задержании Как стало известно ВЧК-ОГПУ, спустя больше двух неделей родственникам так и не выдали тело Абакара Дарбишева. Он был задержан в рамках громкого дела ...

Россиян предупредили, что ряд VPN-приложений могут содержать вредоносный кодРоссиян предупредили, что ряд VPN-приложений могут содержать вредоносный код Бесплатные VPN-решения часто позиционируются в том числе как способ защиты конфиденциальности. ...

Вредоносный пакет загрузили из PyPI более 1000 разВредоносный пакет загрузили из PyPI более 1000 раз В Python Package Index (PyPI) найден вредоносный пакет под названием set-utils, который похищал приватные ключи Ethereum, перехватывая функции создан ...

В бюджетных телефонах на Android обнаружен вредоносный WhatsAppВ бюджетных телефонах на Android обнаружен вредоносный WhatsApp Эксперты компании «ДокторВеб» предупреждают: в бюджетных Android-смартфонах, имитирующих модели известных брендов, обнаружено предустановленное вредо ...

Народного чемпиона из России заставили спрятать флаг. Провокация в бою за титул!Народного чемпиона из России заставили спрятать флаг. Провокация в бою за титул! Василий Камоцкий / Фото: © Соцсети Василия Камоцкого Народного чемпиона из России заставили спрятать флаг. Провокация в бою за титул! Знаменитый ...

В Kaspersky GReAT рассказали о вредоносных ссылках в мессенджерахВ Kaspersky GReAT рассказали о вредоносных ссылках в мессенджерах В январе-феврале 2025 г. решения «Лаборатории Касперского» заблокировали несколько тысяч попыток перехода российских... ...

ПАК Kaspersky NGFW зарегистрирован в реестре Минцифры РоссииПАК Kaspersky NGFW зарегистрирован в реестре Минцифры России Kaspersky NGFW включен в реестр российских программно-аппаратных комплексов (ПАК) Минцифры России. В него вошли все четыре... ...

Лаборатория Касперского представила Kaspersky NGFW с ИИ-защитой«Лаборатория Касперского» представила Kaspersky NGFW с ИИ-защитой «Лаборатория Касперского» представила коммерческую версию межсетевого экрана NGFW для защиты от киберугроз организаций с сетевой инфрастр ...