29 sept. 2016 | 17:00

Un nou tip de malware știe când vrei să îl elimini și se ”ascunde”

ACTUALITATE
Un nou tip de malware știe când vrei să îl elimini și se ”ascunde”

Mașinile virtuale pot oferi protecție sporită împotriva infecțiilor malware, dar un nou virus de acest fel știe când este rulat astfel și se ”ascunde”.

Cea mai bună metodă de a te proteja împotriva unei infecții de tip malware este să rulezi aplicațiile cu potențial de risc într-un mediu în care virusul nu poate face prea multe, iar o mașină virtuală este o soluție ideală. Cu toate acestea, infecțiile de tip malware continuă să evolueze, iar creatorii acestora au început să descopere când virușii de acest fel își pierd timpul rulând în mașini virtuale, în loc să acționeze împotriva unor ținte reale.

Caleb Fenton, alături de firma de securitate SentinelOne, au descoperit că acest nou tip de malware descoperă când se află în interiorul unei mașini virtuale. Acest malware reușește să facă asta analizând numărul de documente din interiorul calculatorului. Dacă detectează un număr mic de documente, virusul va înțelege că se află într-un spațiu de testare.

După ce virusul descoperă asta, acesta intră în ”hibernare” și se ascunde în mod deliberat pentru a evita toate metodele de detecție folosite de cineva împotriva acestuia, conform digitaltrends.com.

Pentru că cercetătorii din domeniul securității folosesc mașini virtuale pentru a învăța despre malware fără să riște o infecție a unui calculator, noul mod de acțiune al virușilor le permite să ”supraviețuiască” mai mult.

Într-un exemplu specific descoperit de Fenton, virusul căuta documente Microsoft Word folosind funcția Recent Documents din Windows. Dacă descoperea mai mult de două documente, atunci se activa; în caz contrar, virusul se ascundea și își falsifica locația, pentru a evita detecția.

De asemenea, pentru că unii oameni ar putea adăuga niște documente în mașina virtuală pentru a păcăli virusul, acesta face și o verificare a IP-ului sistemului. Dacă acesta corespunde cu un IP de pe un blacklist cu adrese ale firmelor de securitate, acesta se va ascunde.

Astfel de tehnici reprezintă o nouă evoluție în lupta dintre malware și metodele de protecție împotriva acestuia.