Os desenvolvedores de malware aumentam o uso de linguagens de programação incomuns

malware and unusual programming languages

Pesquisa BlackBerry & Analistas de inteligência encontrei que os criminosos estão recorrendo cada vez mais a linguagens de programação incomuns e exóticas enquanto trabalham em malware, dificultando assim a análise de seu malware, fazer engenharia reversa, e dificultar o uso de ferramentas de segurança que dependem de assinaturas.

De acordo com a empresa, a conversa é sobre linguagens como Go (Golang), D (Dlang), Nim e Ferrugem, que são usados ​​por criminosos para evitar a detecção pela comunidade de segurança cibernética, bem como para resolver problemas específicos no processo de desenvolvimento.

Em particular, os criadores de malware estão experimentando ativamente carregadores e droppers escritos nessas linguagens, que são adequados para implantar malware no primeiro estágio e nos estágios subsequentes de um ataque. Por isso, mecanismos de defesa podem detectar uma intrusão tarde demais.

Programas escritos usando técnicas maliciosas conhecidas, mas em um novo idioma, geralmente não são detectados tão rapidamente quanto programas escritos em uma linguagem mais madura. Carregadores, conta-gotas e invólucros muitas vezes simplesmente alteram o primeiro estágio do processo de infecção, mas não afetam os principais componentes de uma campanha maliciosa.os especialistas explicam.

A pesquisa do BlackBerry & O relatório de inteligência lista os seguintes casos de retrabalho de malware existente ou criação de novas ferramentas em idiomas menos conhecidos:

  • Droga: DShell, Vovalex, Criptografado, RemcosRAT;
  • Ir: EletroRAT, Ekans (também conhecido como cobra), Zebrocy, BemMess, ChaChi;
  • Nim: Carregadores Cobalt Strike baseados em Nim, Nimza Loader, Zebrocy, DeroHE;
  • Ferrugem: adware Convuster, RustyBuer, Downloader e backdoor do TeleBots, Conta-gotas NanoCore, PyOxidizer.

Com base nas tendências atuais, os pesquisadores dizem que a linguagem Go é de particular interesse para os criminosos. Ambos “hackers do governo” e desenvolvedores de malware em massa trabalham com ele. Por exemplo, em junho deste ano, Analistas CrowdStrike relatado uma nova variante do ransomware que emprestou uma série de funções do HelloKitty / DeathRansom e FiveHands, mas usou o wrapper Go para criptografar a carga principal.

Nossas suposições são baseadas no fato de que novas amostras de [malware] escritos em Go agora aparecem quase regularmente. Isso se aplica a malware de todos os tipos que tem como alvo todos os principais sistemas operacionais em uma variedade de campanhas maliciosas.os especialistas concluem.

Deixe-me lembrá-lo que eu, por exemplo, escreveu isso Rust se tornará uma das principais linguagens de desenvolvimento para Android devido à segurança.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *