• XSS.stack #1 – первый литературный журнал от юзеров форума

RansomExx «пересобрала» язык программирования Rust

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Хакеры с нуля переписали код, чтобы стать невидимыми и неуязвимыми.

Исследователи IBM Security X-Force Threat заявили , что группа вымогателей RansomExx перешла на язык программирования Rust , который дает хакерам способность быть невидимыми.

По словам реверс-инженера IBM Security X-Force Шарлотта Хаммонд, вредоносное ПО на Rust имеет более низкие показатели обнаружения антивирусными программами, что облегчает злоумышленникам обход защиты. Новый образец, использованный для отчета IBM, обнаруживается только 14 из более 60-ти антивирусов на VirusTotal.

Эксперты заявили, что RansomExx не просто обновляют существующую кодовую базу – они воссоздают код с нуля на совершенно новом языке с другим синтаксисом и набором библиотек.

Как пояснили в IBM, разработчики RansomExx также создали вредоносное ПО PyXie, загрузчик Vatet и штаммы программ-вымогателей Defray . Новый вариант RansomExx2 создан для Linux и Windows.

Эксперты IBM добавили, что многие группировки создали свои собственные варианты Rust, в том числе BlackCat , Hive и Zeon .

Исследователи заявили, что популярность языка программирования Rust среди хакеров в течение последнего года неуклонно росла благодаря его кроссплатформенной поддержке и низким показателям обнаружения. Процесс компиляции Rust также приводит к более сложным двоичным файлам, анализ которых может занять больше времени у реверс-инженеров.

По словам Хаммонд, более низкие показатели обнаружения антивирусных программ для двоичных файлов Rust можно объяснить тем, что язык используется гораздо реже, поэтому поставщики антивирусных программ будут иметь меньше сигнатур для него и меньше доступных образцов для обучения своих систем обнаружения.

«Если язык Rust продолжит использоваться разработчиками вредоносных программ, то поставщики антивирусов начнут наращивать свои возможности по его обнаружению, и поэтому его преимущества по сравнению с другими языками уменьшатся. Тогда хакеры переключатся на другие языки», — сказала Хаммонд.


source: securityintelligence.com/posts/ransomexx-upgrades-rust
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Эксперты заявили, что RansomExx не просто обновляют существующую кодовую базу – они воссоздают код с нуля на совершенно новом языке с другим синтаксисом и набором библиотек.
На самом деле это раздрожающе печально, в том числе и в плане белых редтимеров. Этот ужасный подход типа "я не ебу как аверы работают и как их обходить, я просто перехуярю свой говнокод на другом языке, авось прокатит". И никто не хочет там поисследовать что-то, или разобраться в чем-то. И самое обидное, что они даже на конфы с этой хуетой приходят:

И ладно, если бы код был нормальный, но сука на каждом слайде этого жирнича говнокод. Он даже в языке толком не разобрался, он переписал уг с гитхаба на Ниме, и с этим неидеоматическим дерьмом пришел на конфу. Ну хоть спасибо, что это всего лишь лайтнинг ток был.
 
На самом деле это раздрожающе печально, в том числе и в плане белых редтимеров. Этот ужасный подход типа "я не ебу как аверы работают и как их обходить, я просто перехуярю свой говнокод на другом языке, авось прокатит". И никто не хочет там поисследовать что-то, или разобраться в чем-то. И самое обидное, что они даже на конфы с этой хуетой приходят:

И ладно, если бы код был нормальный, но сука на каждом слайде этого жирнича говнокод. Он даже в языке толком не разобрался, он переписал уг с гитхаба на Ниме, и с этим неидеоматическим дерьмом пришел на конфу. Ну хоть спасибо, что это всего лишь лайтнинг ток был.
Хуле... деградация в прогрессе.. :confused:
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх