Jak złośliwy kod JavaScript oszukuje antywirusy?
Jak złośliwy kod JavaScript oszukuje antywirusy?
Złośliwy kod JavaScript to jeden z głównych elementów ataków na błędy w przeglądarkach internetowych. Właśnie dlatego oprogramowanie antywirusowe zainstalowane na komputerze użytkowników stara się analizować ten kod, aby blokować potencjalne zagrożenia.
Jednak, co się stanie, gdy złośliwy kod zostanie spakowany przy użyciu jednego z packerów dostępnych w środowisku metasploit? Okazuje się, że takie techniki mogą z łatwością oszukać programy antywirusowe, które nie są w stanie rozpoznać spakowanej formy złośliwego oprogramowania.
Warto również wspomnieć o ostatnim spotkaniu OWASP, gdzie Krzysiek Kotowicz przedstawił fascynującą prezentację na temat analizy złośliwego kodu napisanego w JavaScript. Jego wystąpienie pokazało, jak ważna jest edukacja w zakresie zabezpieczeń oraz zrozumienie, jak działają ataki, by skutecznie się przed nimi bronić.
Na podstawie: Źródła








