恶意软件绕过终端防护的六种方式

终端防护措施被突破而造成的数据泄露事件数量持续上升。攻击者为何能够屡屡得手? ……

作者:星期五, 六月 14, 201923,430
标签:, , ,

隐藏恶意软件的三大黑客技术

某些最新的沙箱规避技术可帮助恶意软件实现沙箱逃逸。其中包括采集沙箱系统指纹、延迟或计时执行、甚至检测人工互动。不过,一些高级检测方案则使用全系统代码仿真,创建出可以看到恶意程序发往物理CPU或内存的每一条指令的沙箱环境,以对抗沙箱逃逸。

作者:星期一, 九月 4, 20178,533
标签:, , ,

这个银行木马可通过鼠标位置和时间戳实现沙箱逃逸

Ursnif银行木马又出新变种,其反沙箱算法,用当前鼠标坐标与之前记录的鼠标坐标之间的差异,来检测鼠标移动——因为沙箱环境中鼠标是不动的。坐标差值再用来“暴力破解”其自身解密密钥。

作者:星期五, 七月 28, 201710,953
标签:, , , ,

忘记密码