Jak przestępcy unikają detekcji: nowe techniki w atakach antywirusowych
Jak przestępcy unikają detekcji: nowe techniki w atakach antywirusowych
Firma ANY.RUN obnaża nowe metody, które przestępcy stosują, aby unikać detekcji przez oprogramowanie antywirusowe. W ostatnich kampaniach zauważono wykorzystanie techniki naprawiania uszkodzonych plików, co staje się coraz bardziej alarmujące.
W szczególności, atak dotyczy pakietu Office oraz formatów z nim związanych, a także archiwów ZIP. Uszkodzone pliki nie są poprawnie rozpakowywane przez programy antywirusowe, co pozwala na ukrycie złośliwych dodatków.
Warto zwrócić uwagę, że pliki pakietu Office, znane jako Office Open XML, są w rzeczywistości archiwami ZIP, co dodatkowo komplikuje ich detekcję. To nowe podejście przestępców podkreśla potrzebę ciągłego rozwoju technologii zabezpieczeń.
Na podstawie: Źródła








